Прежде чем WireGuard стал новым стандартом отрасли, VPN-протоколы прошли долгий путь — от простого и уязвимого PPTP до значительно более надёжного IKEv2. Разберём эту эволюцию по шагам.
PPTP — первый массовый протокол
PPTP разработан ещё в 90-х и долгое время был встроен по умолчанию почти во все операционные системы благодаря простоте настройки. Сегодня он считается криптографически устаревшим и не рекомендуется к использованию — современные сервисы либо не предлагают его вовсе, либо оставляют только для обратной совместимости.
L2TP/IPsec — попытка исправить недостатки
L2TP сам по себе не шифрует трафик и почти всегда используется в связке с IPsec для шифрования. Это более надёжный вариант, чем PPTP, но более медленный из-за двойной инкапсуляции данных — пакет как бы упаковывается дважды.
IKEv2 — баланс скорости и стабильности
IKEv2 (обычно в связке с IPsec) стал заметным шагом вперёд — особенно на мобильных устройствах, поскольку умеет быстро и незаметно для пользователя восстанавливать соединение при смене сети, например при переключении с Wi-Fi на мобильный интернет.
Почему в итоге победил WireGuard
WireGuard построен на принципиально более простой и современной кодовой базе, что упрощает аудит безопасности и одновременно даёт заметный прирост скорости по сравнению со всеми перечисленными протоколами. Подробнее о том, почему это стало новым стандартом рынка, — в статье «WireGuard: почему этот протокол стал новым стандартом VPN».