모던 VPN 프로토콜
WireGuard 가 모던 VPN 프로토콜 — 빠르고 단순하고 암호학적으로 타협 X. 2020 년 Linux 커널에 merge 됐고 이제 모든 주요 플랫폼에 native. Tailscale, Mullvad, NordLynx, 다른 많은 거 위에서 만듦.
WireGuard 가 모든 축에서 이기는 이유
| 속성 | WireGuard | OpenVPN |
|---|---|---|
| 코드 크기 | ~4,000 줄 | ~100,000+ 줄 |
| 성능 | 커널 레벨, wire speed 가까이 | Userspace, 느림 |
| Handshake | 1-RTT | Multi-step TLS |
| 암호화 | 고정 — Curve25519, ChaCha20, BLAKE2s | Configurable (그리고 misconfigure 쉬움) |
| State | 유휴 시 stateless (keepalive 불필요) | 지속 연결 |
| Config | 작은 INI 파일 | 긴 config + cert 관리 |
"고정 암호화" 가 기능인 이유
WireGuard 가 한 specific 모던 primitive 셋의 Noise protocol framework 사용. Cipher 협상 없음, legacy 모드 없음, "어느 AES variant 골라" 없음. 한 알려진 좋은 조합, 안전 X 로 돌릴 노브 없음. 그래서 OpenVPN 이나 IPsec 보다 misconfigure 훨씬 어려움.