WireGuard Nedir? Neden Daha Hızlı?
Küçük kod tabanı, modern şifreleme ve mobilde bağlantı sürekliliği.
WireGuard, 2020’de Linux çekirdeğine giren modern VPN protokolü. Kısa sürede standart hâline geldi çünkü belirgin şekilde daha hızlı.
"Neden daha hızlı" sorusunun cevabı tek bir şey değil, üç şey. Üçünü de anlamak, hangi durumda WireGuard seçeceğinizi de belirler.
1. Kod tabanı çok küçük
WireGuard yaklaşık dört bin satır. OpenVPN yüz bin satırın üzerinde, IPSec çok daha fazla.
Bu farkın iki sonucu var:
- Denetlenmesi kolay. Dört bin satırı birkaç uzman okuyabilir. Yüz bin satırda gizli bir hata yıllarca fark edilmeyebilir.
- Çalışması hafif. Az kod, az işlem demek. Fark özellikle zayıf işlemcili cihazlarda — modemler ve telefonlarda — hissediliyor.
2. Çekirdekte çalışıyor
Bu, hız farkının asıl kaynağı. OpenVPN kullanıcı alanında çalışır: her paket işletim sistemi çekirdeği ile uygulama arasında gidip gelir. WireGuard doğrudan çekirdekte çalışır ve bu gidiş gelişi ortadan kaldırır.
Pratik sonuç: aynı bağlantıda WireGuard genellikle OpenVPN’in iki katına yakın hız verir ve gecikme belirgin şekilde düşer.
3. Şifreleme seçimi sabit
OpenVPN onlarca şifreleme algoritmasını destekler ve bağlantı kurulurken taraflar hangisini kullanacaklarını pazarlık eder. Esneklik sağlar ama zaman alır ve yanlış yapılandırma riski doğurur.
WireGuard tek bir modern algoritma kümesi kullanır, pazarlık yoktur. Bağlantı kurulumu neredeyse anlık gerçekleşir.
Bunun bedeli: bir algoritmada açık bulunursa protokolün kendisi güncellenmelidir. Tasarım tercihi bilinçli — sadelik, esnekliğe tercih edilmiş.
Mobilde bağlantı sürekliliği
WireGuard bağlantıyı IP adresine değil anahtara bağlar. Yani telefonunuz Wi-Fi’den mobil veriye geçtiğinde adresi değişse bile bağlantı kopmaz.
OpenVPN’de aynı geçiş genellikle yeniden bağlanma gerektirir ve birkaç saniyelik kesinti yaşanır. Gün boyu ağ değiştiren biri için bu, hız farkından daha fark edilir bir üstünlük.
Aynı özelliği IKEv2 de sunar; kurulum yazılarımızda o protokolü anlattık — iPhone ve Mac.
Bilinmeyen zayıflık: sabit IP eşleşmesi
WireGuard tasarımı gereği her istemciye sunucuda sabit bir iç IP adresi atar ve bu eşleşmeyi bellekte tutar. Basitliğin bedeli bu.
Gizlilik açısından anlamı şu: sunucu, hangi anahtarın hangi adresle eşleştiğini bilir. Kayıt tutmayan bir yapı kurmak için sağlayıcının bunu ayrıca çözmesi gerekir — çoğu ciddi sağlayıcı bu amaçla ek bir katman kullanır ve bunu belgelerinde açıklar.
Yani WireGuard kullanmak tek başına gizlilik garantisi değildir; sağlayıcının ne yaptığı yine önemlidir. VPN nedir yazısında bu konuyu ele aldık.
Karşılaştırma
| WireGuard | OpenVPN | |
|---|---|---|
| Hız | Çok yüksek | Orta |
| Bağlantı kurulumu | Anlık | Birkaç saniye |
| Kod tabanı | ~4.000 satır | 100.000+ satır |
| Ağ değişiminde | Kopmaz | Yeniden bağlanır |
| Engellenmesi | Görece kolay | Çok zor (TCP 443) |
| Modem üzerinde | İşlemciyi az yorar | Yorar |
Tek zayıf satır sondan ikincisi. WireGuard kendine özgü bir trafik imzasına sahip ve derin paket inceleme yapan sistemler onu tanıyabiliyor. VPN engellenen bir ağdaysanız OpenVPN TCP 443 daha iyi sonuç verir.
Nerede kullanılır?
- Sağlayıcı uygulamalarında. Çoğu VPN servisi artık varsayılan protokol olarak WireGuard sunuyor; ayarlarda seçili olduğunu doğrulamanız yeterli.
-
Resmî uygulamayla. Windows, macOS, Android ve iOS için
resmî WireGuard uygulamaları var. Sağlayıcıdan aldığınız
.confdosyasını ya da QR kodu okutarak kurulur. - Modemde. Destekleyen modemlerde tercih edilmeli — modem işlemcisini en az yoran seçenek. Modeme VPN kurma.
QR kod desteği pratik bir ayrıntı: telefonda yapılandırma dosyası aktarmakla uğraşmadan kurulum yapılabiliyor.
Doğrulama
Bağlandıktan sonra sorgulama aracını açın: IP adresi, şehir ve operatör bilgilerinin üçü de değişmiş olmalı. Uygulamanın "bağlandı" demesi yeterli değil.
Protokollerin tamamının karşılaştırması için VPN protokolleri yazısına bakabilirsiniz.
Sıkça sorulan sorular
WireGuard nedir?
2020’de Linux çekirdeğine giren modern VPN protokolüdür. Yaklaşık dört bin satırlık kod tabanıyla diğer protokollerden çok daha küçük ve hızlıdır.
WireGuard neden daha hızlı?
Üç nedenle: kod tabanı küçük, çekirdekte çalıştığı için paketler uygulama ile çekirdek arasında gidip gelmiyor, ve şifreleme algoritması sabit olduğu için bağlantı kurulumunda pazarlık yapılmıyor.
WireGuard mı OpenVPN mi seçmeliyim?
Günlük kullanımda WireGuard. VPN bağlantınız engelleniyorsa OpenVPN TCP 443 daha iyi sonuç verir; WireGuard kendine özgü imzası nedeniyle daha kolay tanınır.
WireGuard gizlilik açısından güvenli mi?
Protokol güvenlidir ama tasarımı gereği sunucuda her istemciye sabit bir iç adres atar. Kayıt tutmayan bir yapı için sağlayıcının ek bir katman kullanması gerekir.
Telefonda ağ değiştirince bağlantı kopar mı?
Hayır. WireGuard bağlantıyı IP adresine değil anahtara bağlar; Wi-Fi’den mobil veriye geçtiğinizde kesinti olmaz.