了解快连使用的核心加密技术和VPN协议
AES(Advanced Encryption Standard,高级加密标准)是一种对称加密算法,被美国政府、银行机构和全球安全专家广泛采用。256位密钥长度提供了约2^256种可能的密钥组合,理论上需要数十亿年才能通过暴力破解。
AES-256的密钥空间为2^256 ≈ 1.15×10^77,这是宇宙中原子数量(约10^80)的相当大一部分。即使使用全球最快的超级计算机,破解也需要超过宇宙年龄的时间。
WireGuard是一种现代化的VPN协议,以其简洁的代码库、超快的速度和先进加密技术而著称。相比传统VPN协议,WireGuard代码行数减少了约95%(仅约4000行),这意味着更少的漏洞和更高的安全性。
WireGuard适合追求速度和稳定性的用户,特别是在移动设备上使用。快连默认推荐使用WireGuard协议。
OpenVPN是使用最广泛的VPN协议之一,以其高度的灵活性和可靠性著称。它基于SSL/TLS协议,支持TCP和UDP两种传输方式,可以穿透大多数防火墙。
当网络环境复杂(如公司内网、学校网络)时,OpenVPN的TCP模式可以提供更好的兼容性。建议在WireGuard无法连接时切换使用。
| 特性 | WireGuard | OpenVPN | 其他协议 |
|---|---|---|---|
| 连接速度 | ★★★★★ 极快 | ★★★☆☆ 较快 | ★★☆☆☆ 一般 |
| 安全性 | ★★★★★ 最高 | ★★★★☆ 高 | ★★★☆☆ 中等 |
| 稳定性 | ★★★★☆ 优 | ★★★★★ 极优 | ★★★☆☆ 一般 |
| 防火墙穿透 | ★★★☆☆ 中 | ★★★★★ 强 | ★★★★☆ 较强 |
| 省电程度 | ★★★★★ 最省 | ★★☆☆☆ 一般 | ★★★☆☆ 中等 |
| 代码审计 | ★★★★★ 易审计 | ★★★☆☆ 较难 | ★★☆☆☆ 难 |
| 推荐场景 | 日常使用首选 | 复杂网络环境 | 特殊需求 |
DNS(域名系统)泄漏是指VPN连接时,DNS请求绕过了加密隧道,直接发送到本地网络ISP的DNS服务器。快连内置DNS泄漏保护,确保所有DNS请求都通过加密隧道,防止真实IP暴露。
当VPN连接意外断开时,Kill Switch会自动断开设备的网络连接,防止数据泄露。这确保了在VPN断开期间,您的真实IP地址不会暴露。
在极其严格的网络环境下,快连支持多协议跳板技术,通过混淆服务器将VPN流量伪装成正常HTTPS流量,避免被识别和阻断。
根据不同使用场景,我们推荐以下配置:
您可以在快连设置中随时切换协议类型。