WireGuard 开放端点与 Lambda 异步调用上线
Open WireGuard Endpoints

UDP Gateway 新增两大功能:WireGuard 监听器现支持接受任意客户端连接,无需预先注册公钥,类似 HTTPS 的开放模式;同时 Lambda 目的地支持异步调用,可触发长期运行的工作流而无需等待响应。这两项特性让构建面向公众的事件驱动 WireGuard 服务变得简单,无需复杂的基础设施。通过 AllowUnknownPeers 和 UnknownPeerPreSharedKey 属性,可灵活控制访问权限;而 UseAsyncInvoke 则让 Lambda 函数能独立执行持久化任务,适用于设备配置、审计事件等场景。
开放的 WireGuard 端点工作方式与 HTTPS 类似:传输层加密,身份验证则由你的 Lambda 或 Step Functions 目的地按需处理。
HN 评论区
18- cube00
>Listener 会拒绝来自未知密钥的任何握手。
它从不响应,也没有任何被拒绝的提示。
客户端甚至无法确定服务是否真的存在,还是仅仅撞上了默认的防火墙丢弃规则。
- anonymousiam
这让我很困惑,而且我对 WireGuard 并不算新手。
WireGuard 是一个三层协议。鉴于 WireGuard 原生不支持 DHCP 或其加密隧道内的动态内部 IP 分配,而是依赖静态隧道 IP 配置(每个预注册客户端的 Address 和 AllowedIPs),那么一个新的未注册客户端该如何在加密子网内获得 IP 地址呢?
- tosti
我认为这会让 WireGuard 变弱,就像“空”加密(null encryption)实际上削弱了 IPSec 一样。对于特定用例(比如调试)来说没问题,但在我看来绝不应该被合并到上游。