WireGuard由Jason Donenfeld设计,2020年正式并入Linux内核主线。与OpenVPN的数十万行代码相比,WireGuard的核心实现仅约4000行,攻击面极小,经多次独立安全审计均未发现重大漏洞。简洁的代码库意味着更少的安全缺陷和更快的漏洞修复响应速度。
性能方面,WireGuard在Linux内核空间直接处理加密,利用ChaCha20-Poly1305算法,在普通服务器硬件上可达到接近物理带宽的吞吐量。实测对比显示,同等硬件下WireGuard吞吐量比OpenVPN高出300%至500%,CPU占用降低70%以上,特别适合高带宽场景。
连接恢复能力也是WireGuard的亮点之一。协议是无状态的,网络切换(如4G切换WiFi)后无需重新握手即可自动恢复连接,移动设备使用体验远优于传统VPN协议。WireGuard也支持Split Tunneling分流配置,可精确控制哪些流量经过VPN。