Коротко по делу
Сформулируйте проверяемый вопрос
Вопрос «быстрый ли AWG» слишком широк. Задайте сценарий: насколько меняются download, upload и задержка на одном устройстве при переключении между baseline, WireGuard и AmneziaWG 3.0. Отдельно исследуйте сеть с потерями и сеть, где один профиль не устанавливает handshake.
Не объединяйте доступность и throughput. Протокол, который не подключился, получает статус connection failed, а не ноль Mbps. Нулевое значение искажает среднее и скрывает причину.
До теста зафиксируйте критерии: минимум семь повторов, медиана, p95 latency, длительность передачи и допустимое отклонение фоновой нагрузки.
Опишите стенд
Запишите устройство, ОС, модель CPU, тип подключения, оператора, город с округлением, время и версию клиента. Для AmneziaWG 3.0 укажите AmneziaVPN 4.8.12.9 или новее, тип реализации сервера и хэш конфигурации без секретов. Для WireGuard укажите версию.
Серверы должны находиться в одном дата-центре или, лучше, на одной машине с одинаковыми лимитами CPU и полосы. Проверьте отсутствие других нагрузок. Используйте один endpoint теста внутри сети сервера для iperf3 и один внешний endpoint для интернет-маршрута.
Сохраните MTU, transport, порт и параметры профиля. Не публикуйте PrivateKey, public endpoint панели или полную конфигурацию.
Соберите baseline и серии
Начните без VPN. Выполните семь циклов download и upload одинаковой длительности, ping-серию и тест потерь. Затем включите WireGuard, повторите цикл, отключите туннель и дождитесь стабилизации. После этого включите AWG 3.0 и повторите тот же порядок.
Чередуйте порядок протоколов в следующем раунде, чтобы изменение нагрузки сервера не совпадало с одним вариантом. Не выбирайте лучший результат. Сохраните все попытки, включая ошибки handshake.
Для мобильной сети закрепить радиоканал трудно. Запишите тип сети и уровень сигнала, но пометьте результаты как полевые. Кабельный контрольный тест помогает отделить протокол от радио.
Измерьте больше, чем Mbps
Throughput показывает полезную скорость передачи. RTT p50 и p95 описывают задержку и редкие всплески. Packet loss помогает понять поведение при перегрузке. Время handshake влияет на первое подключение и восстановление после смены сети.
Снимите CPU клиента и сервера, объём переданных байтов и число retransmits для вложенных TCP-сессий. Для UDP iperf3 укажите целевую скорость, иначе тест может создать искусственную потерю. Проверьте крупные ответы для диагностики MTU.
AWG добавляет служебные данные при handshake и префиксы пакетов. Их долю нельзя оценивать одним универсальным процентом: она зависит от параметров и размера пользовательского потока.
Таблица для заполнения
Заполните таблицу после теста и приложите CSV с отдельными попытками.
| Режим | Подключений успешно | Download median, Mbps | Upload median, Mbps | RTT p50/p95, ms | Loss, % | Handshake median, ms | CPU client/server |
|---|---|---|---|---|---|---|---|
| Без VPN | — | — | — | — | — | — | — |
| WireGuard | — | — | — | — | — | — | — |
| AmneziaWG 3.0 | — | — | — | — | — | — | — |
Знак «—» означает отсутствие измерения, а не нулевой результат. Не заменяйте пропуски догадкой. Для неуспешного подключения добавьте причину и этап.
Интерпретация и публикация
Сравните медианы и разброс. Разница меньше естественного разброса серии не подтверждает влияние протокола. Высокий CPU при стабильной сети указывает на предел реализации или устройства. Рост loss только в одном режиме требует проверки MTU, маршрута и нагрузки.
Не переносите прежние неподтверждённые проценты и значения Mbps без первичного набора данных и описания реализации. Официальные Amnezia Docs объясняют параметры и совместимость, но не публикуют универсальный benchmark для любого сервера.
Приложите дату, версии, стенд, сырые результаты и ограничения. Источники архитектуры: https://docs.amnezia.org/documentation/amnezia-wg/, https://github.com/amnezia-vpn/amneziawg-go и https://www.wireguard.com/protocol/. Повторите тест после обновления клиента или сервера.
Рассчитайте доверительный интервал или хотя бы межквартильный диапазон для серий. Среднее без разброса скрывает нестабильный маршрут. Отдельно покажите холодное подключение после минуты простоя и повторный handshake при активном туннеле. Эти измерения отвечают на разные пользовательские вопросы.
Сохраните журналы времени на клиенте и сервере с синхронизированными часами. По ним можно увидеть, сколько заняли DNS, handshake и первый полезный пакет. Не включайте в публикацию адрес панели, приватный ключ и полную командную строку с секретами.
Для проверки влияния маскировки создайте профили на одной реализации и меняйте только документированный набор параметров. Такой эксперимент требует контроля сервера. Сравнение разных дата-центров, клиентов и часов суток не позволяет приписать разницу обфускации.
Отчёт должен завершаться ограничениями: география, оператор, версия, размер выборки и дата. Читатель тогда понимает, где результат применим и какой тест нужно повторить на своей сети. Храните исходные файлы рядом с машинно-читаемым описанием стенда. Повторный запуск после обновления тогда использует те же команды, длительность и порядок режимов. Отдельно сохраните неуспешные попытки: они помогают оценить стабильность подключения, хотя не входят в расчёт throughput.
Что проверить перед подключением
Доступность протокола и качество соединения зависят от сети, устройства, версии клиента и маршрута сервера. Перед оплатой проверьте актуальные условия тарифа, устанавливайте клиент из официального источника, а при ошибке передайте поддержке оператора, устройство, клиент и точный текст сообщения.
Источники и актуализация
Технические утверждения сверяются с первичной документацией проектов на дату обновления. Поведение сетей может меняться, поэтому материал не обещает универсальную доступность.