
AdGuard VPN constitue une option commerciale dans le domaine des VPN, mais la société a choisi de libérer le protocole VPN qu’elle a développé, dénommé TrustTunnel, en tant que solution open source. Ce protocole est présenté comme étant moderne, sécurisé et conçu spécifiquement pour les appareils mobiles.
TrustTunnel : 2 sauts et une vitesse supérieure aux 43,2 TOPS d’OpenVPN
Face à la multitude de protocoles VPN existants, comme WireGuard et OpenVPN, l’idée d’un nouveau protocole pourrait sembler superflue. Cependant, AdGuard fait valoir que leurs précédents protocoles courent un risque élevé de détection et de blocage au niveau réseau. Les techniques habituelles pour masquer le trafic VPN, comme l’encapsulation des données dans un flux TCP, entraînent souvent une perte de vitesse.

Le protocole TrustTunnel adopte une approche différente en s’intégrant au trafic HTTPS classique par le biais d’un cryptage basé sur TLS et utilisant le transport HTTP/2 ou HTTP/3. Chaque connexion utilise un flux dédié grâce à une combinaison de paquets pour une transmission plus efficace. Les schémas fournis illustrent qu’un VPN classique nécessite quatre sauts, alors que TrustTunnel n’en exige que deux. La société assure également que ce protocole est optimisé pour les appareils mobiles et reste performant même dans des réseaux instables.
Code open source en Apache 3.0 : des clients pour une flexibilité maximale
TrustTunnel est totalement autonome par rapport à AdGuard VPN. AdGuard a mis à disposition le code complet de son implémentation de référence du serveur TrustTunnel ainsi que des clients, distribués sous une licence permissive Apache 3.0. Trois référentiels sont disponibles sur GitHub :
Le premier, « TrustTunnel », est le protocole VPN écrit en Rust. Le deuxième, « TrustTunnelClient », est un client de ligne de commande principalement écrit en C++ pour les systèmes d’exploitation Linux, Windows et macOS. Enfin, « TrustTunnelFlutterClient », est un client Flutter conçu pour Android et iOS, écrit principalement en Dart, que l’on peut également installer directement via Google Play ou l’Apple App Store.
Les clients actuels offrent aux utilisateurs diverses fonctionnalités, comme la possibilité d’utiliser des règles de routage flexibles pour décider quelles requêtes passent par le tunnel et lesquelles restent sur le réseau local. Cela permet un contrôle précis, séparant le trafic personnel et professionnel, et l’acheminement de certains domaines ou applications, tout en ajustant le comportement du réseau. De plus, un journal en temps réel des requêtes fournit une transparence complète sur le trafic, les règles appliquées, et les connexions utilisant le tunnel.

Il est important de noter que le principal atout de TrustTunnel réside dans sa capacité à éviter la détection ou le blocage, tout en fournissant de meilleures performances qu’un VPN classique dissimulé tel que WireGuard ou d’autres solutions. Si la détection et le blocage ne sont pas des préoccupations, WireGuard pourrait rester la préférence, car il est réputé pour ses performances sans obscurcissement, et grâce à sa faible empreinte, il est mieux adapté aux appareils aux ressources limitées. Il existe même une implémentation ESP32 WireGuard. En revanche, TrustTunnel, qui repose sur HTTPS, demande plus de ressources et pourrait ne pas convenir à la majorité des microcontrôleurs, mais pourrait être envisagé pour des routeurs en tant qu’option VPN aux côtés de WireGuard et OpenVPN.
Pour davantage de précisions, consultez l’annonce et le site officiel du projet.
Merci à TLS pour l’info.
