Обзор протоколов и транспортов
Цель
Дать основу для сравнения протоколов, используемых в VPN- и proxy-инфраструктуре.
Теория
В практической документации важно различать протокол прикладного уровня, транспорт, криптографический слой и способ маскировки трафика. Эти уровни часто обсуждаются вместе, но отвечают за разные свойства соединения.
История
Развитие протоколов шло от корпоративных туннелей к более гибким решениям, которые учитывают мобильные сети, потери пакетов, DPI, TLS-терминацию, мультиплексирование и разные модели маршрутизации.
Архитектура
При разборе каждого протокола используются одинаковые критерии:
- уровень работы;
- транспорт;
- модель аутентификации;
- шифрование;
- устойчивость к потерям и смене сети;
- совместимость клиентов;
- наблюдаемость и диагностика;
- риски неправильной настройки.
Настройка
Для каждой главы по протоколу нужно фиксировать минимальный учебный пример и отдельно production-рекомендации. Если параметр зависит от клиента, версии или сценария, это должно быть указано явно.
Разбор параметров
protocol— логика обмена между клиентом и сервером.transport— TCP, UDP, QUIC, WebSocket, gRPC или другой способ доставки.security— TLS, Reality, встроенное шифрование или внешний слой защиты.auth— ключи, пароли, UUID, сертификаты или токены.flow— режим передачи и оптимизации трафика, если применимо.
Типовые ошибки
- называть транспорт отдельным VPN-протоколом без пояснения;
- сравнивать протоколы без сценария;
- копировать параметры между протоколами механически;
- не проверять поддержку на клиенте;
- не учитывать влияние CDN, NAT и firewall.
Безопасность
Безопасность протокола зависит не только от криптографии, но и от реализации, актуальности версии, правильной настройки TLS, защиты ключей, ограничения административного доступа и отсутствия лишней экспозиции портов.
Чек-лист
- Разделены protocol, transport и security layer.
- Указаны поддерживаемые клиенты.
- Описаны ограничения сети.
- Приведены диагностические признаки ошибок.
- Отдельно отмечены production-риски.