NordVPN:NordLynx – 新一代快速安全的VPN解决方案

以下信息来自NordVPN 官方网站,由润土分享翻译。

当创新来临时,你会做什么:让它进门或关门?作为永远好奇和富有想像力的极客,NordVPN始终对创新持开放态度。今天,我们很高兴地宣布我们的最新项目:围绕WireGuard®协议构建的NordLynx技术。

NordLynx的背景

提供高速连接同时保持一流的安全性是VPN提供商面临的最大挑战之一。如果有什么东西可以带来彻底改变怎么办?

WireGuard的出现,一种新的VPN隧道协议,似乎是业界的一股新鲜空气。

WireGuard采用最先进的密码技术,具有现代,极其快速且极其精简的架构,并以全面的学术研究为后盾。有了这个组合,它超越了当前领先的协议– OpenVPN和IPSec。WireGuard仅包含4000行代码,便于部署,审计和查找错误。比较:OpenVPN运行400,000行代码,这意味着WireGuard只占大规模OpenVPN架构的1%。

然而,它并不像听起来那么棒。最近关于WireGuard的讨论很多。该协议仍在大力发展,并且远非完美。是的,WireGuard已经承诺提供更好的连接速度,但其保持匿名用户的能力落后。

但是,为我们的用户提供更快,更可靠的VPN连接的机会就在那里。我们把它作为挑战。

这就是NordLynx项目的生命方式。

NordLynx项目

单独的WireGuard协议无法确保完全隐私。这就是原因。它无法为连接到伺服器的每个人动态分配IP地址。因此,伺服器必须包含本地静态IP地址表,以了解Internet数据包的来源和返回对象。这意味着用户的真实IP地址必须链接到VPN分配的内部IP地址。

更不用说技术:通过在我们的服务中实施开箱即用的WireGuard协议,我们会让您的隐私受到威胁。我们永远不会这样做。

所以我们有一个难题需要解决:我们如何在加强摇摇欲坠的隐私部分的同时为我们的用户带来WireGuard的好处?

我们如何使它发挥作用

我们需要为WireGuard协议找到一种方法,而不会对客户的隐私构成风险。

我们发现了它。我们开发了一种叫做双NAT(网路地址转换)系统的东西。

简而言之,双NAT系统为每个用户创建两个本地网路介面。第一个介面为连接到伺服器的所有用户分配本地IP地址。与原始的WireGuard协议不同,每个用户都获得相同的IP地址。

建立VPN隧道后,第二个带有动态NAT系统的网路介面就会启动。系统会为每个隧道分配一个唯一的IP地址。这样,互联网数据包可以在用户和他们想要的目的地之间传播而不会混淆。

双NAT系统允许我们建立安全的VPN连接,而无需在伺服器上存储任何可识别的数据。仅当会话处于活动状态时,仍会分配动态本地IP地址。同时,用户身份验证是在外部资料库的帮助下完成的。

Linux用户,现在尝试使用NordLynx

在2018年秋季,我们邀请了一小组用户将我们的WireGuard实施作为测试版的一部分进行测试。今天,经过数月的进一步研究,开发和测试,我们将推出NordLynx – 我们的快速,私密和安全的VPN连接解决方​​​​案。我们邀请每个好奇的灵魂去尝试吧!

我们的Linux用户是第一批获得NordLynx实践经验的用户。NordVPN Linux应用程序已经支持它了。

默认情况下,NordVPN for Linux在OpenVPN协议上运行。请按照以下步骤切换到NordLynx:

  1. 将您的应用更新到最新版本。
  2. 安装WireGuard。我们提供了不同发行版的教程帮助中心。
  3. 打开终端并输入’nordvpn set technology NordLynx’。
  4. 输入’nordvpn c’以连接到VPN。

就是这样– 现在你的Linux应用程序正在NordLynx上运行。您可以通过输入’nordvpn set technology OpenVPN’切换回OpenVPN。

不使用Linux但想尝试使用NordLynx?我们很快将提供有关如何在任何第三方WireGuard客户端上进行设置的教程。

我们相信NordLynx有可能成为VPN行业的游戏规则改变者。但是如果没有您的反馈,我们一无所获– 请告诉我们您对NordLynx的体验,并帮助我们改善互联网!

WireGuard®是Jason A. Donenfeld的注册商标。

评论 在此处输入想要评论的文本。

タイトルとURLをコピーしました