找回密码
 立即注册
搜索

[隐私安全] 最全VPN协议详解与对比

[复制链接]
智慧谋略 发表于 2023-6-10 22:01:41 | 显示全部楼层 |阅读模式
1,常见的VPN协议有哪些?
有两种基本的VPN类型:远程访问VPN和站点到站点VPN。
远程访问VPN允许用户(如其名称所示)远程连接到专用网络。通过完全安全的Internet连接发生连接。
企业使用的站点到站点的VPN也被称为路由器到路由器,是最常用的公司VPN。对于在不同国家或不同地点设有不同办公室的公司,这是一个很好的选择。在这种情况下,前者的作用就像VPN客户端,而后者则像VPN服务器。对于两台服务器之间的通信,必须事先验证。
关于协议,最常见的VPN协议如下:
  • Ipsec(互联网协议安全):此协议的安全性分为两个阶段:它对会话进行认证,然后加密数据。
  • L2TP(第2层隧道协议):隧道协议,通常与IPSec组合,以优化VPN连接的安全性。L2TP基本上在这个协议的两个不同连接之间创建了一个隧道。
  • PPTP(点到点隧道协议):该协议基本上创建了一个隧道来放入数据包。
  • SSL / TLS(安全套接字层/传输层安全性:此协议在电子商务网站中非常常见。
  • Open VPN:此协议是一个开源VPN,它创建点对点和站点到网络连接。它还使用另一种基于SSL / TLS的自定义协议。
  • SSH(安全Shell):此协议创建一个隧道,同时加密所有数据。
  • WireGuard:WireGuard是开放源代码VPN程序及协议,基于Linux内核实现,利用Curve25519进行密钥交换,ChaCha20用于加密,Poly1305用于数据认证,BLAKE2用于散列函数运算,支持IPv4和IPv6的第3层。



OpenVPNPPTPL2TP/IPsecSoftEtherWireGuardSSTPIKEv2/IPSec
密钥160-bit,

256-bit
128-bit256-bit256-bitChaCha20256-bit256-bit
安全性非常高

高(可能会被国家安全局削弱)

速度较快(低加密)中(双重封装)非常快

非常快
稳定性非常稳定
非常稳定
稳定非常稳定
未知(非主流)非常稳定非常稳定
兼容性强大的桌面支持,
但移动设备有待提高。 需要第三方软件。
强大的Windows桌面支持。多设备和多平台支持。多桌面和移动操作系统支持。 没有本机操作系统支持。Linux,正开发其他操作系统。
Windows平台,但可在其他Linux发行版上使用。Windows
和Blackberry以外的
有限平台。
总结最推荐。 快速安全。Windows本机。 安全性弱。
对于受地理限制的内容很有用。
多功能且安全。 替代OpenVPN的一种不错的选择。灵活,快速和安全。 替代OpenVPN的绝佳选择。承诺将是快速而高效的。 仍在开发中。PPTP和L2TP的更快,更安全的替代方法。安全,稳定
且移动设备友好型


1.1,PPTP(过时,不推荐)点对点隧道协议(英语:Point to Point Tunneling Protocol,缩写为PPTP)是实现虚拟专用网(VPN)的方式之一,也是最古老的VPN协议,如今已经被顶级的VPN提供商所淘汰。
PPTP使用传输控制协议(TCP)创建控制通道来发送控制命令,以及利用通用路由封装(GRE)通道来封装点对点协议(PPP)数据包以发送数据。这个协议最早由微软等厂商主导开发,但因为它的加密方式容易被破解,微软已经不再建议使用这个协议,所以我们不在多说它,如果你使用VPN,也不建议使用这个协议,因为它的安全漏洞大。不过它也有一些优点。
优点:
  • 无需配置,本机支持,不用安装第三方软件。
  • 隐私级别低,Internet连接稳定,PPTP非常适合访问Netflix,BBC iPlayer和Amazon Prime等本地在线流媒体。
  • 不需要过多处理,非常适合较旧的计算机
  • 可以在安全性不成问题的情况下安装在路由器上
缺点:
  • 安全性极低,是最不安全的VPN协议。
  • 可以被国家安全局(NSA)入侵
  • 它可以被防火墙阻止,也就是容易被要访问的远程服务器阻止
  • 不建议用于公司或商业用途
总结:不推荐

1.2,L2TP/IPSec(过时,偶尔可用)与PPTP相似的另一种常见的VPN协议是第二层隧道协议(L2TP)。不过也有不同之处,比如PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接;PPTP使用单一隧道,L2TP使用多个隧道;L2TP提供包头压缩、隧道验证,而PPTP不支持。
第二层隧道协议(英语:Layer Two Tunneling Protocol,缩写为L2TP)是一种虚拟隧道协议,通常用于VPN。L2TP协议自身不提供加密与可靠性验证的功能,可以和安全协议搭配使用,从而实现数据的加密传输。经常与L2TP协议搭配的加密协议是IPsec,当这两个协议搭配使用时,通常合称L2TP/IPsec。
L2TP/IPSec支持最安全的AES-256加密算法,所以它在安全性方面属于中等,也没有出现过什么安全漏洞和安全事件,所以目前认为这种VPN协议是安全可用的。
不过L2TP/IPSec使用越强的加密协议,它的性能就会越慢。所以它的速度是VPN协议里比较低速的。如今也被许多知名VPN提供商弃用。不过它也有一些优点。
优点:
  • 中级安全性,优于PPTP
  • 与多种操作系统良好兼容(范围不如PPTP),本机支持,无需安装
  • 可用于具有相同VPN配置的多个设备
缺点:
  • 速度慢,由于双重封装,比PPTP和OpenVPN差
  • 不建议用于CPU处理能力有限的计算机
  • 通过NAT接口轻松地被防火墙阻止

1.3,IKEv2/IPsec(推荐,尤其是手机)IKEv2,是目前许多主流VPN软件都提供支持的一个重要协议。它的英文全称是:Internet Key Exchange Version 2(互联网密钥交换协议,第2版),它常与IPSec协议联合使用,其主要功能是实现IPSec服务器端、用户端的SA(Security Association,安全关联)自动协商、认证。IKE协议包括2个阶段,阶段一(phase 1)负责协商IKE SA,阶段二(phase 2)负责协商IPSec SA。
由于IKEv2常与IPSec联用,因此人们也将它们合称为:IKEv2/IPSec。这是一种先进的VPN协议,提供安全性和速度之间的平衡。这是用于移动设备的理想协议。
相比之前的旧版本IKE/IPSec,IKEv2/IPSec的特点是更为安全、稳定,并且效率更高,它是目前处理速度最快的VPN协议之一。另外,它也非常适合在手机端的使用,特别是本机支持IKEv2的iOS(Apple)设备。
配置:配置安装快速简便,VPN会提供服务器配置文件,按照指示设置即可。另外 Windows 7 +,Mac OS 10.11 +,Blackberry和iOS(iPhone和iPad)以及某些Android设备本身就支持IKEv2,不需要配置。此外,有一些VPN提供商已经默认选择IKEv2/IPsec协议。
目前市场上的主流VPN厂商,比如ExpressVPN、NordVPN(高达75%的返利优惠)、PureVPN(高达25%的返利优惠),它们都支持IKEv2/IPSec协议,指示各家在支持的方式上略有不同。
其中,ExpressVPN在客户端中内嵌了IKEv2的选项,可手动勾选。而NordVPN(高达75%的返利优惠),可以通过其客户端,以及Windows操作系统(如:Windows 10)进行手动配置。PureVPN(高达25%的返利优惠),可以通过客户端、Windows操作系统、以及苹果iOS实现对IKEv2的支持。不过,PureVPN的几种实现中,在iOS上的支持和体验是最好的。
安全性:IKEv2 / IPSec的一个缺点是它是封闭源代码,由Cisco和Microsoft开发(但存在开放源代码版本),可能容易被NSA盯上。从好的方面来说,IKEv2被广泛认为是可用的最快速和最安全的协议之一,平衡性使其成为VPN最流行的选择。
性能:在许多情况下,IKEv2比OpenVPN更快,因为它占用的CPU较少。但是,有许多变量会影响网络速度,所以不能一概而论,需要在不同场景之中择优选择。
不过从移动用户的性能角度来看,IKEv2是最好的选择,因为它可以很好地建立重新连接,当从wifi连接切换到数据连接时,VPN连接始终保持不变。
优点:     

  • 出色的速度,名列前茅(超过OpenVPN,PPTP,L2TP / IPsec和SSTP)。IKEv2还支持硬件加速,保证了高效的传输效率。
  • 出色的安全性,优于PPT2P和L2TP / IPsec   。IKEv2是IKE(v1)的改良版,使用了公钥证书和密码等多重认证,弥补了v1时代的安全性上的不足。
  • IKEv2连接在用户自身网络状况经常变化的情况下仍旧能够维持加密连接,而不会出现频繁闪断、断开又重连之类的情况,能大大提高网络连接的稳定性。
  • 重新连接快速,即使是切换网络类型,也能稳定连接。
  • 与手机兼容度高,非常适合移动设备,包括Linux,BlackBerry,Android,iOS。
缺点:     

  • 可能被防火墙阻止
  • 安全漏洞已知历史
  • 国家安全局可能已对其进行了监视并入侵(传说,因为尚未确认)
  • 提供IKEv2协议连接的VPN商家并不多。Windows 7以上包括RT系统对IKEv2原生支持,Android需要第三方软件才支持。
结论:

它继承了IPsec容易被安全局盯上的缺点。不过,IKEv2 / IPsec依然是相当推荐的VPN协议,因为它也比L2TP / IPsec安全,比OpenVPN快速。

1.4,OpenVPN 协议 (推荐,目前是主流)
OpenVPN是一种流行的基于SSL的隧道协议,也是一种高度可配置的协议。它提供了安全性,速度和兼容性的完美结合,是目前最好的VPN协议之一。
OpenVPN最好的一点是它是开源的。“开放”可能听起来不像一个隐私工具的好东西,但它实际上是一个巨大的优势。如果代码中存在任何安全漏洞 – 至今尚无人知晓 – 它们将被开源社区快速识别和修改。配合强大的加密算法,OpenVPN是最安全的VPN协议。
并且与其他基于IPSec的隧道协议不同,OpenVPN依靠SSL / TLS进行身份验证和加密,安全性高。 SSL被广泛用于保护金融交易,数据传输,电子邮件等。
OpenVPN使用通用网络协议(TCP与UDP)的特点使它成为IPsec等协议的理想替代,尤其是在ISP(Internet service provider)过滤某些特定VPN协议的情况下。
它支持IPv6,TCP(比UDP通过防火墙的机会更大)和UDP(比TCP更快)。实际上,可以将该VPN协议配置为在任何端口上运行,绕过防火墙非常轻松。
UDP比TCP更快,但可靠性更低。TCP执行纠错,所以速度更慢,但安全性更高。默认情况下,建议使用UDP,除非它被阻止。
OpenVPN流行的另一个原因之一是它支持所有主要的操作系统,包括Windows,MacOS和Linux的桌面平台,以及Android和iOS的移动平台。它还支持FreeBSD,QNX,Solaris,Maemo和Windows Mobile等不太常见的平台。
不过,OpenVPN并不完美。OpenVPN不能独立使用,并且不能原生内置在PPTP或L2TP等系统中。它依赖于第三方应用程序(例如SoftEther VPN)。没有任何平台支持它。
并且,配置OpenVPN并不容易,特别是与PPTP或L2TP相比。但是,大多数VPN客户端都能够提供自定义设置,解决这项配置难题。

优点:     

  • 该协议可以绕过大多数防火墙(TCP或UDP)
  • 它是开源的,并由第三方审核多,安全性很高
  • 它适用于多种加密方法(最高256位AES)
  • 可以安装在路由器上,所以无需安装VPN客户端上
  • 扩展功能很强大,支持的插件非常多
  • 与操作系统和平台高度兼容
  • 没有安全漏洞或NSA监视的报告
  • 推荐用于公司或商业用途
缺点:

没有操作系统本机支持,依靠第三方软件进行操作。  

桌面支持和功能强大,但缺少移动设备支持。

可能难以配置

结论 :一旦熟练掌握OpenVPN配置,OpenVPN是目前可用的最佳VPN协议。


1.5,WireGuard(推荐,只有少数顶级VPN服务商实现了)WireGuard是一种较新的VPN协议,旨在提供比现有协议更好的性能和更高的安全性。它于2020年从Beta正式发布,由于其性能优于传统协议,超越了OpenVPN和IKEv2/IPSec,因此被认为是今后VPN的发展方向。
WireGuard是一个安全的网络隧道,在第3层运行,作为Linux的内核虚拟网络接口实现,其目标是在大多数情况下取代IPsec,以及流行的用户空间和/或基于tls的解决方案,如OpenVPN,同时更安全、性能更高且更易于使用。虚拟隧道接口基于安全隧道的基本原则:对等公钥和隧道源IP地址之间的关联。
它使用基于NoiseIK的单次往返密钥交换,并使用新的计时器状态机机制对用户透明地处理所有会话创建。短的预共享静态密钥(Curve25519点)用于OpenSSH风格的相互认证。该协议除了提供高度的身份隐藏之外,还提供了强大的完美前向保密性。使用ChaCha20Poly1305身份验证加密将数据包封装在UDP中可以实现传输速度。 IP绑定cookie的改进形式用于缓解拒绝服务攻击,从而大大改进了IKEv2和DTLS的cookie机制以添加加密和身份验证。总体设计不允许为接收到的数据包分配任何资源,并且从系统的角度来看,有多种有趣的Linux实现技术用于队列和并行性。
由于可以使用少于4,000条源代码行来实现,因此大大低于OpenVPN或IPsec的要求,因此WireGuard确保可以对其进行快速检查和修补以查找错误,提高了安全性。第3层同时支持IPv4和IPv6,提高了速度。
WireGuard的最大性能优势是下载速度快。比较OpenVPN与WireGuard,会发现WireGuard在所有服务器上的性能均优于OpenVPN约58%。在Surfshark与NordVPN测试中可以看出,一些支持WireGuard的顶级VPN的速度可以达到300 Mbps至445 Mbps。
优点
  • 更轻便:以Linux内核模块的形式运行,资源占用小。
  • 更高效:相比目前主流的IPSec、OpenVPN等协议,WireGuard的效率要更高。
  • 更快速:比目前主流的VPN协议,连接速度要更快。
  • 更安全:使用了更先进的加密技术。
  • 更易搭建:部署难度相对更低。
  • 更隐蔽:以UDP协议进行数据传输,比TCP协议更低调。
  • 不易被封锁:TCP阻断对WireGuard无效,IP被墙的情况下仍然可用。
  • 更省电:不使用时不进行数据传输,移动端更省电。
缺点 :

  • 处于实验阶段,还没有成为主流
  • 到目前为止,很少有VPN可以支持它。
结论: WireGuard是一种令人兴奋的,经过优化的VPN协议。如果你选择的VPN支持它,你可以选择它,速度飞快。
支持WireGuard协议的VPN推荐:

2,最好的VPN协议是哪个?最好的VPN协议选择可能跟你使用的场景有很大的关系,这里可以找到最适合你的VPN协议:
1,用于游戏的最好的VPN协议?

如果玩游戏的人多,或者需要延迟低的游戏体验,那就要选速度快的VPN协议。

如果不需要保护连接安全,可以选择IKEv2 / IPsec甚至PPTP。如果是远程游戏会被防火墙阻止的,选择切换到OpenVPN。

2,用于torrent种子下载的最好的VPN协议?

下载种子,要注重安全,速度和稳定性。访问种子网站的时候,需要加密以防身份泄露,并且防止ISP向您发送DMCA通知。
在这种情况下,建议使用SoftEther协议,因为它同时达到了这三个方面。或者,如果你的VPN不支持SoftEther,可以使用OpenVPN UDP。
3,用于流媒体的最好的VPN协议?

像Netflix,BBC iPlayer,HBO Now或Amazon Prime这样的流媒体不需要隐藏IP地址并加密数据,因为在其他地区使用此类服务不是非法的,只有解锁不了。
因此,可以尝试使用安全性较弱的VPN协议(例如PPTP),以确保良好的速度。
此外,能够兼容Netflix的PPTP VPN服务器较少。所以需要使用OpenVPN UDP协议来绕过Netflix代理错误。
4,为了逃离政府的审查制度的最好的VPN协议?

如果居住或旅行到政府禁止或控制VPN使用的国家/地区,就必须使用顶级的VPN协议,该协议可以隐藏在线身份以及活动。

OpenVPN是最好的选择,因为它通常与某些虚拟专用网络服务中的混淆服务器集成。如果您不需要良好的连接速度,建议使用SSTP,安全性比OpenVPN高。 另外,SSL / TLS也是一种选择。
5,用于旅行的最好的VPN协议?

除非旅行到互联网严审核并且禁止或限制VPN服务的国家,要不然不用担心。

在这种情况下,建议IKEv2 / IPsec,因为在切换不同类型的网络时(WiFi或移动数据),它是最稳定的协议。
例如,从公共无线网络切换到移动数据时,它不会断开与VPN的连接。
6,用于访问要被阻止的网站的最好的VPN协议?

网络限制通常是在学校或公司以及公共机构中。会阻止学生和员工访问某些网站,例如Facebook,Twitter,Instagram等等。

在这种情况下,选择通用的VPN协议,该协议可以穿透各种防火墙,并有访问权限,OpenVPN是一个不错的选择。也可以尝试SSTP,SSL / TLS和SoftEther。
7,用于解锁VPN的最好的VPN协议?
有些地方不仅限制对某些网站的访问,还阻止VPN的连接。解锁VPN可能会比较难,特别是当地政府和ISP可能
检测此类连接。如果你所所居住的地方对于使用VPN是非法的,可以尝试使用OpenVPN,SSTP或SSL / TLS连接到混淆的VPN服务器来逃过审查。,

8,可以在多个设备上使用VPN协议吗?

一般在多个平台和操作系统上不能使用很多的VPN协议。所以需要配置不同的VPN协议以确保所有设备的安全。
PPTP对大多数设备具有本机支持,但由于安全性弱,不建议使用。 SSL / TLS是更安全的选择,但它只能保护Web浏览器。所以推荐OpenVPN。

此外,可以在路由器上安装OpenVPN。它算是一个同时连接的协议。
9,最快的VPN协议?

WireGuard,IKEv2 / IPsec是最快的VPN协议。IKEv2 / IPsec还具有不错的安全性,可以在掉线时快速重新连接。
10,最安全的VPN协议?
SSTP是最安全的VPN协议,提供军事级加密。它可以绕过大多数防火墙,并保持Internet连接稳定,非常适合企业用户。
11,最容易配置的VPN协议?

PPTP是在手动配置模式下配置的最佳用户友好的VPN协议。因为它已经存在了很长时间,所以它内置在本机中,支持很多操作系统。 SSTP也能简单配置,但仅支持Windows系统。如果选择商用VPN解决方案,那么不必担心,因为一般只需要从菜单中选择协议即可,不用配置。
 楼主| 智慧谋略 发表于 2023-6-10 22:04:51 | 显示全部楼层
虚拟专用网络服务,又称 VPN,是当下广大网民实现在线匿名,保护网络隐私安全的首选方式。之前我们通过了解 VPN 的工作原理明白了 VPN 协议在整个 VPN 使用行为过程的作用。简单来说,当使用 VPN 传输数据时,为了确保数据的私密性,必须使用更安全的隧道协议来加密数据从而达到保密的效果,而这个“安全的隧道协议”就是我们本文的主角—— VPN 协议。

目录
什么是 VPN 协议?为什么它如此重要?2022年十大常见 VPN 协议详解VPN 协议对比 – 排名前三整理


什么是 VPN 协议?为什么它如此重要?VPN 协议字面意思就是 VPN 使用的传输协议。广义来说,只要是 VPN 服务内置的协议都可以称作 VPN 协议。但是严格来讲,VPN 协议仅特指那些有加密功能的仅仅能在虚拟专用网使用协议,如OpenVPN。提到这两种定义标准的意义在于,在某些代理使用率较高的区域如亚洲部分区域,用户很容易讲“代理协议”和“VPN 协议”混淆。混淆原因之一在于部分用户分不清 VPN 和代理的差别,误以为两者是同一个东西,从而类推出,此两种协议也是等同的;原因之二在于一些 VPN 厂商会因为地域需求将代理协议加入其 VPN 协议范畴,让代理协议成为了广义上的 VPN 协议。
那么 VPN 协议究竟为何物?想要更简单的了解VPN协议的含义和作用,我们先来看看计算机领域协议的概念。在计算机科学中,协议,又称网络协议网络传输协议(communication protocol),是一套用于确定数据如何在同一网络中的不同设备之间进行传输的既定规则。只能当双方都遵循同一个规则后才可以实现通信交流。VPN 协议是这样一组规则,它决定用户和网络请求终端如何通过虚拟专用网络传输数据,从本地设备的 VPN 客户端到 VPN 厂商的服务器,从 VPN 服务器到目标互联网地址,反之亦然。整个过程中的数据都通过“VPN 隧道”传输。除了特有的隧道技术,数据加密解密技术、密匙管理技术和身份认证技术也都有被应用到 VPN 的工作中。
协议对 VPN 来说意义重大,因为它不仅决定了数据的路由方式,还一定程度决定了数据的加密程度。不同的协议有不同的规范和优劣势,最终直接反应到网速、在线隐私、和安全性。
2022年十大常见 VPN 协议详解接下来,我们将对当下 VPN 常用的十大 VPN 协议进行详细解释,并列出各自的优缺点。当您了解了这些信息后,相信在未来的 VPN 使用过程中,您将会根据实际情况选择最适合您的 VPN 协议,或保证流畅的速度,或以数据安全为主。
1. PPTP(点对点隧道协议)PPTP 的英文全称是 Point to Point Tunneling Protocol,是拨号时代的初生代 VPN 通信协议,由微软开发,最早同 Windows 95 OSR2一起于1996年发布,一直沿用至今。它同时使用 TCP 和 GRE 来完成 PPP 数据包的封装和传输。
PPTP 从发布之初开始就被因为安全性能低的弱点被诟病。一开始的 PPTP 并没有加密授权特性,只能依靠 PPP (Point-to-Point Protocol点对点协议) 的 MPPE 实现加密保护。即使后面 MPPE升级实现了RSA RC4 算法,支持128位密匙,仍拥有诸多安全漏洞,很容易被(国家安全局等)解密攻破并受到(字典/暴力)攻击。为此,部分 VPN 厂商已经弃之不用。即使仍有一些 VPN 因为其良好的稳定性和连接速度将其延用,当用户有重要信息需要保护的时候,PPTP 也并不建议选择。
优点:速度快,平台支持度高,易配置
缺点:安全系数低,容易被防火墙阻挡,被第三方攻破
2. IPSecIPSec 全名Internet Protocol Security,是通过分组 IP 协议并对其进行加密和安全认证的协议集合,是常用的 VPN 协议之一,用以有效保证安全的加密 Internet 通信。IPsec 网络传输协议族主要包括安全协议认证头AH(Authentication Header)、封装安全载荷 ESP(Encapsulating Security Payload)和因特网密匙交换 IKE (Internet Key Exchange)。它们协同工作以验证源并锁定 IP 数据包,从而建立受保护的连接。
IPSec 可以作为 VPN 服务的协议独立工作,不仅适用于多台机器之间入口对入口的通信,还可用于端对端的分组通信。由于本身缺失加密机制,通常与上述的 IKEv2或 L2TP 组合使用。
优点:网络层保护,无需依赖独立应用,无兼容问题
缺点:安全系数低,服务器负载高
3. IKEv2 / IPSecInternet Key Exchange version 2,是上述IPsec协议套件的一部分。独特的 MOBIKE 功能确保了 VPN 连接的稳定性,因为它不会受到任何可能的网络变化的影响。作为由微软和思科/Cisco 联合开发 的 IKE 的最新版本,该 VPN 协议通常通过在 IPSec 身份验证套件内在 VPN 客户端和 VPN 服务器之间创建安全关联/SA 来屏蔽流量,就此出现了 IKEv2/IPsec。
IKEv2/IPsec 不仅安全,而且连接快速。因此,许多 VPN 应用程序已经被利用,估计更多的 VPN 将利用该协议来提供快速和私密的网络浏览。
优点:速度快,稳定,安全性较高,易配置
缺点:可被防火墙阻挡,闭源
4. L2TP / IPSecL2TP 又叫第2层隧道协议,是上述 PPTP 的继承者,因为本身让没有加密功能,为了提高安全级别,通常与 IPSec 一起实施以添加加密。这使得该协议组的工作速度比任何单个协议(如 OpenVPN)都要慢。
L2TP / IPsec 很容易设置。但由于它绕过防火墙的能力不强,当你想解锁某个区域的任何互联网过滤器时,L2TP/IPSec并不是首选。知名的VPN 厂商如 NordVPN 已经在 2018 年底停止了对 PPTP 和 L2TP 的支持。
优点:设备 & 系统兼容性高,安全性较高,容易设置
缺点:速度较慢,可被防火墙阻挡
5. SSTPSSTP,中文名安全套接字隧道协议,是另一种有微软早期开发的 VPN 专用隧道协议,伴随 Windows Vista 面世。SSTP 通过使用 SSL/TLS 来传输 PPP 流量,从而给用户提供了传输级别的安全性。此外,对 TCP 端口 443(默认)的支持有助于使流量成功通过大多数防火墙和代理。由于是微软专有协议,它被广泛认为是对 Windows 更友好的协议,但仍然对 Mac 和 Linux友好。
作为 Microsoft 的协议,与 OpenVPN 等开源协议相比,SSTP 拒绝任何独立审核。更重要的是,这个TCP式的隧道协议在带宽不足的情况可能会出现 TCP 崩溃错误。所以想要让 SSTP 产出闪电般的速度,请保证足够的带宽。
优点:安全系数高,可绕过诸多防火墙,支持多种加密
缺点:Windows 运行更佳,会出现 TCP 断线/崩溃
6. OpenVPNOpenVPN 是一种开源、跨平台、也是目前最常用的VPN 加密协议,没有之一。它使用 OpenSSL 加密库的 SSL/TLS 进行密钥交换,以便严密保护点对点或站点到站点连接,并且通过将数据分成小包来传输数据。
OpenVPN 又可分为两种OpenVPN TCPOpenVPN UDP,前者更侧重网络安全而后者拥有更好的连接速度。
这里 OpenVPN TCP 当然通过 TCP 隧道传输,所有数据包都按顺序传递。与以流形式传送数据包的 UDP 相比,它具有较慢的速度(当互联网连接不稳定时会发生延迟)但具有更高的加密方式、更好的可靠性并且能够绕过非常严格的防火墙,由于它非常难以被检测和阻止例如 443 端口,它像 SSL 流量一样在线发送数据,而不是 VPN 端口。换句话说,它更适合日常在线行为,如网页浏览、购物、文件发送和电子邮件。OpenVPN TCP 只有在带宽充足的情况下才能正常工作。否则,会意外出现已知的 TCP 崩溃问题。
如果您需要 VPN 服务来解锁/加速在线游戏、流式传输高清电影和电视、实时聊天/会议或 P2P 种子下载,可以使用 OpenVPN TCP 的替代协议OpenVPN UDP。因为相较 OpenVPN TCP, OpenVPN UDP 拥有更快的速度,实现低延迟传输,同时仍然提供出色的安全性和匿名性。这就是为什么许多 VPN 将 OpenVPN UDP 设置为默认配置以向用户提供更好的用户体验的原因。
OpenVPN UPD 对比 OpenVPN TCP,谁更好?当下尚无绝对定论谁优于谁,建议您根据具体需求选取最合适的。
优点:开源协议且经过第三方审计,安全性高,支持各种加密算法,可绕过防火墙
缺点:不能独立使用,需要依靠第三方软件,设置较复杂,更适合桌面端
7. WireGuardWireGuard 是一种比较新的开源 VPN 协议。由于它的开发目的就是在性能、易用性和省电等方面全面超越当下流行的 IKEv2/IPsec 和 OpenVPN,因此许多人将 WireGuard 称为 ”VPN 协议的未来“。而已有实际测试已经证明 WireGuard(使用 UDP)确实比 OpenVPN TCP 和 UDP 都快,而且 ping 值和延迟更低。并且,与其它具有复杂加密算法的通用 VPN 协议不同,WireGuard 只是重新组装了现成的算法,以实现更简单但仍然安全的加密目标。具体来说,其前沿的密码学用法包括Noise协议框架、ChaCha20、Curve25519等。
WireGuard最初只支持 Linux,现在已经变成了可在 Windows、macOS、iOS、Android 等多平台使用。 尽管如此,它仍在开发更新中,这意味着当下版本还是有一定程度的安全风险。
优点:速度超快,轻便,工作效率高,省电,易搭建配置,不容易被封锁
缺点:目前主流 VPN 支持度不高,尚在持续开发
8. SoftEther(SSL-VPN)SoftEther VPN 实际是一个由日本程序员在硕士毕业时开发的类似于 OpenVPN的 VPN 程序方案,有 VPN 服务器、客户端、桥接器、命令行攻击等公共组成,已于2014年变成了开源软件。它能越过各种防火墙,支持 NAT 穿刺,并支持多种 VPN 协议,包括上面提到的 OpenVPN, L2TP,IPsec,SSTP 和自身的 SSL VPN 协议。或许亚洲部分区域用户很少听到这个协议,那是因为该区域的很多地区都已对此协议流量进行了屏蔽,所以根本无法使用。
优点:速度快,可穿过防火墙,开源
缺点:VPN 软件支持少
9. Lightway在这个列表里,Lightway 比较特别,因为它是唯一一个由行业领先的 VPN 提供商 Express 建立的只属于自己的 VPN 协议,以实现更便捷、更轻松、更快、更安全且更可靠的 VPN 连接。它真的很“小巧”,只有大约 1,000 行代码(OpenVPN 有 70,000 行代码,尽管小巧的 WireGuard 也有 4,000 行)。
至于密码学,它利用 wolfSSL(一个嵌入式 SSL/TLS 库)来提供安全通信。无论网络发生任何变化、流失或故障,保护始终处于开启状态。根据官方声明,他们将在将来开放这个 VPN 协议的核心库,使其更加透明,并进行进一步的安全审计。
优点:安全,快速,省电,轻便
缺点:暂不支持 iOS
10. ShadowsocksShadowsocks 是一种免费且开源的加密代理/VPN 协议。它是一款基于 Socks5 的代理协议,最早由亚洲某审查严重国家的程序员开发,主要应用于绕过政府防火墙/GFW 审查。Shadowsocks, 又叫飞机,酸酸,影梭,曾经由作者 clowwindy 发布于 GitHub 代码库。尽管后来受官方压力,Shadowsocks 所有代码库和信息已于2015年被他关闭和删除,但仍有一群开发爱好者一直对其进行维护和更新。后面还延申初了更多的代理协议,例如 V2Ray 和 Trojan。
相较于OpenVPN,WireGuard 等一流 VPN 协议,此类代理协议安全性能还是无法相提并论,使用它们泄露 IP 地址和其他重要信息的概率会大幅增加。
优点:隐匿性较强,安全,支持多种加密算法,速度相对较快,可穿透防火墙,开源
缺点:第三方软件支持较少,自己搭建较复杂
VPN 协议对比 – 排名前三整理以上便是当下 10 个最常见的 VPN 协议简介,优缺点。为了帮助您更简单命令的了解它们的性能差异,请查看一下对比表。
速度加密/安全性稳定性流媒体/游戏/种子下载支持平台
PPTP★★★★★★✰✰✰✰★★★✰✰★✰✰✰✰Windows, macOS,
Linux, iOS, Android, and FireOS
IPSec★★★✰✰★★★★✰★★★★✰★★★✰✰Windows, Mac, iOS, and Android
L2TP/IPSec★★★✰✰★★★★✰★★★✰✰★★★★★Windows, Mac, Linux, iOS, Android, and ChromeOS
IKEv2/IPsec★★★★★★★★★✰★★★★★★★★★★Windows, Mac, Linux, iOS, Android, router, FreeBSD etc.
SSTP★★★✰✰★★★★✰★★★★✰★★★★✰Linux, BSD, and Windows
OpenVPN★★★★✰★★★★✰★★★★✰★★★★✰Windows, macOS, Android, iOS, Linux, BSD, Router
SoftEther(SSL-VPN)

★★★✰✰★★★✰✰★★★✰✰★★★✰✰Windows, macOS, Android, iOS, Linux, FreeBSD, and Solaris
WireGuard★★★★★★★★★✰★★★★★★★★★★Windows, macOS, Linux, Android, iOS, Linux, Free/Net/OpenBSD
Lightway★★★★★★★★★✰★★★★★★★★★★Android, Windows, macOS, and Linux
Shadowsocks ★★★★✰★★✰✰✰★★★✰✰★★★★✰Android, iOS, Linux, Mac OS X, Microsoft Windows, FreeBSD, DragonFly BSD
总结(由于lightway 目前是ExpressVPN 独有,就不参与到以下top 3指标”竞选”):
– 最快的 VPN 协议 TOP 3:PPTP、Wireguard、IKEv2/IPsec
– 最安全的 VPN 协议 TOP 3:OpenVPN (TCP/UDP)、Wireguard、SSTP
– 最佳游戏 VPN 协议 TOP 3:L2TP/IPSec、IKEv2/IPsec、WireGuard
– 最适合流媒体的 VPN 协议 TOP 3:OpenVPN UDP、L2TP/IPsec、PPTP
– 最适合种子下载分享的 VPN 协议 TOP 3:L2TP/IPSec、IKEv2/IPsec、OpenVPN UDP
注意:这些排名仅供参考,每个 VPN 协议的实际性能会因 VPN、服务器配置和网络状况而异。
最后声明:我们不提倡将VPN用于非法侵犯版权等行为,您最好查看您所在国家/地区的相关法律,以防您遇到任何意外情况。

高级模式
B Color Image Link Quote Code Smilies

本版积分规则

Archiver|手机版|小黑屋|探索掌握未知、共创美好未来

GMT+8, 2026-9-17 02:30 , Processed in 0.063202 second(s), 31 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表