«Какой протокол лучше» — вопрос без единого ответа: у разных протоколов разные компромиссы, и правильный выбор зависит от сети, а не только от самого протокола.
WireGuard: скорость и простота
WireGuard — современный протокол с компактной кодовой базой (несколько тысяч строк против сотен тысяч у более старых альтернатив), что упрощает аудит и снижает поверхность для ошибок. Использует Curve25519 и ChaCha20-Poly1305 — фиксированный набор современных алгоритмов, без выбора шифронаборов.
Плюсы: высокая скорость, быстрое переподключение при смене сети, низкий расход батареи на мобильных устройствах. Минус: пакеты WireGuard имеют узнаваемую сигнатуру, и сети с продвинутой фильтрацией трафика способны его детектировать и блокировать.
OpenVPN: гибкость ценой веса
Более старый и тяжеловесный протокол, но гибкий: работает поверх UDP или TCP, поддерживает широкий набор настраиваемых шифронаборов. TCP-режим на 443 порту иногда используют, чтобы трафик было сложнее отличить от обычного HTTPS.
Минус — сама гибкость: больше кода, больше поверхности для ошибок конфигурации, обычно ниже скорость, чем у WireGuard, при сопоставимых условиях.
Обфусцированные транспорты Xray: устойчивость на сложных сетях
VLESS+Reality, Trojan+TLS, Hysteria2 — набор транспортов, объединённых общей идеей: сделать VPN-трафик неотличимым от обычного HTTPS-сёрфинга по сети. Reality, например, воспроизводит настоящее TLS-рукопожатие легитимного сайта.
Trojan+TLS оборачивает трафик в стандартный TLS так, что снаружи он выглядит как обращение к обычному веб-серверу. Hysteria2 работает поверх UDP и спроектирован для сохранения скорости даже на сетях с высокими потерями пакетов.
Плата за устойчивость — дополнительные накладные расходы на обфускацию, поэтому в сетях без строгой фильтрации разница с обычным WireGuard не всегда оправдана.
Почему выбор одного протокола навсегда — не всегда правильный подход
Разные сети ведут себя по-разному: домашний Wi-Fi обычно не фильтрует нестандартный трафик вообще, тогда как сеть с корпоративной или операторской DPI-фильтрацией может блокировать нешифрованные протоколы или протоколы с узнаваемой сигнатурой.
Поэтому MearVPN понимает оба формата — WireGuard и VLESS через Xray с REALITY и XTLS Vision, — а выбор остаётся за вами и вашим сервером: что лучше работает в конкретной сети, видно по счётчикам трафика на экране Щит.
Вопросы по теме
Если Xray устойчивее, почему не использовать его всегда?
Обфускация — это накладные расходы: лишний слой упаковки трафика снижает скорость по сравнению с более прямым WireGuard там, где сеть и так не фильтрует нестандартный трафик. Использовать более тяжёлый инструмент, когда он не нужен, — не бесплатно.
Можно ли переключать протокол вручную?
Да: протокол задаёт конфигурация. Держите в приложении и ссылку VLESS, и конфигурацию WireGuard для своего сервера и выбирайте нужную одним касанием в списке конфигураций.
AmneziaWG и WireGuard — это одно и то же?
AmneziaWG — модификация WireGuard с добавленной обфускацией пакетов: та же криптографическая основа, но менее узнаваемая сигнатура на уровне сети. Это отдельная точка на шкале компромисса между скоростью WireGuard и устойчивостью полностью обфусцированных протоколов.