Текст и данные · Инструкция
WireGuard RX/TX и latest handshake
WireGuard RX/TX и latest handshake. `wg show` полезно читать в динамике: endpoint показывает текущий адрес пира, latest handshake — время последнего криптографического обмена, RX/TX — накопленные принятые и отправленные.
Короткий ответ
`wg show` полезно читать в динамике: endpoint показывает текущий адрес пира, latest handshake — время последнего криптографического обмена, RX/TX — накопленные принятые и отправленные байты.
Что означают счётчики WireGuard
WireGuard cross-platform API прямо определяет `rx_bytes`, `tx_bytes` и время последнего handshake для peer. RX/TX — накопительные счётчики, а не текущая скорость; важнее изменение после контролируемого теста. Старый latest handshake в простое допустим, потому что WireGuard не обязан постоянно создавать фоновый трафик.
Совет: Зафиксируйте исходную точку: снимите `wg show` до теста и запишите показатели только нужного public key.
Как проверить это по шагам
- 1. Снимите `wg show` до теста и запишите показатели только нужного public key.
- 2. Создайте трафик к внутреннему адресу, который точно входит в AllowedIPs.
- 3. Повторите `wg show` и сравните RX/TX и latest handshake.
- 4. Если TX растёт без RX, проверьте endpoint, UDP firewall, NAT и обратный маршрут.
- 5. Если оба счётчика растут, переходите к проверке DNS, приложения и размера пакетов вместо замены ключей.
Важно: Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал.
Как интерпретировать результат
TX растёт, а RX нет — локальная сторона что-то отправляет, но конкретная причина отсутствия ответа ещё требует диагностики. Если RX и TX растут, но приложение не работает, туннель уже переносит данные и стоит проверить DNS, MTU или маршрут к нужному ресурсу. Счётчики RX/TX накопительные с момента поднятия интерфейса и не являются скоростью. Снимите значения, создайте известный объём трафика и посмотрите прирост. Рост TX без RX показывает одностороннюю попытку отправки; отсутствие роста обоих счётчиков указывает, что выбранный трафик вообще не попадает к этому peer. Latest handshake имеет смысл только вместе с активностью: в простое старое время допустимо. Если handshake обновился и оба счётчика растут, но сервис недоступен, переходите к маршрутам после туннеля, firewall сервера и приложению.
Предупреждение: На сервере с множеством peers всегда идентифицируйте нужный public key, иначе легко анализировать чужую сессию.
Контрольные признаки
- До изменения. Снимите `wg show` до теста и запишите показатели только нужного public key.
- После теста. Получен воспроизводимый результат, который можно сопоставить с исходным состоянием и официальными данными.
- Не смешивать. Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал.
Ограничения и безопасность
Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал. На сервере с множеством peers всегда идентифицируйте нужный public key, иначе легко анализировать чужую сессию. Для скорости считайте прирост RX/TX за интервал; абсолютный накопительный счётчик не является Mbps.
Что учитывать
Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал. На сервере с множеством peers всегда идентифицируйте нужный public key, иначе легко анализировать чужую сессию. Для скорости считайте прирост RX/TX за интервал; абсолютный накопительный счётчик не является Mbps.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. WireGuard Quick Start). Пример и формулировки — редакция N1RO на 2026-09-23.