n1ro°
RU

Текст и данные · Инструкция

WireGuard RX/TX и latest handshake

WireGuard RX/TX и latest handshake. `wg show` полезно читать в динамике: endpoint показывает текущий адрес пира, latest handshake — время последнего криптографического обмена, RX/TX — накопленные принятые и отправленные.

Редакция N1RO · Проверено

Короткий ответ

`wg show` полезно читать в динамике: endpoint показывает текущий адрес пира, latest handshake — время последнего криптографического обмена, RX/TX — накопленные принятые и отправленные байты.

Что означают счётчики WireGuard

WireGuard cross-platform API прямо определяет `rx_bytes`, `tx_bytes` и время последнего handshake для peer. RX/TX — накопительные счётчики, а не текущая скорость; важнее изменение после контролируемого теста. Старый latest handshake в простое допустим, потому что WireGuard не обязан постоянно создавать фоновый трафик.

Совет: Зафиксируйте исходную точку: снимите `wg show` до теста и запишите показатели только нужного public key.

Как проверить это по шагам

  1. 1. Снимите `wg show` до теста и запишите показатели только нужного public key.
  2. 2. Создайте трафик к внутреннему адресу, который точно входит в AllowedIPs.
  3. 3. Повторите `wg show` и сравните RX/TX и latest handshake.
  4. 4. Если TX растёт без RX, проверьте endpoint, UDP firewall, NAT и обратный маршрут.
  5. 5. Если оба счётчика растут, переходите к проверке DNS, приложения и размера пакетов вместо замены ключей.

Важно: Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал.

Как интерпретировать результат

TX растёт, а RX нет — локальная сторона что-то отправляет, но конкретная причина отсутствия ответа ещё требует диагностики. Если RX и TX растут, но приложение не работает, туннель уже переносит данные и стоит проверить DNS, MTU или маршрут к нужному ресурсу. Счётчики RX/TX накопительные с момента поднятия интерфейса и не являются скоростью. Снимите значения, создайте известный объём трафика и посмотрите прирост. Рост TX без RX показывает одностороннюю попытку отправки; отсутствие роста обоих счётчиков указывает, что выбранный трафик вообще не попадает к этому peer. Latest handshake имеет смысл только вместе с активностью: в простое старое время допустимо. Если handshake обновился и оба счётчика растут, но сервис недоступен, переходите к маршрутам после туннеля, firewall сервера и приложению.

Предупреждение: На сервере с множеством peers всегда идентифицируйте нужный public key, иначе легко анализировать чужую сессию.

Контрольные признаки

  • До изменения. Снимите `wg show` до теста и запишите показатели только нужного public key.
  • После теста. Получен воспроизводимый результат, который можно сопоставить с исходным состоянием и официальными данными.
  • Не смешивать. Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал.

Ограничения и безопасность

Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал. На сервере с множеством peers всегда идентифицируйте нужный public key, иначе легко анализировать чужую сессию. Для скорости считайте прирост RX/TX за интервал; абсолютный накопительный счётчик не является Mbps.

Что учитывать

Не интерпретируйте RX/TX как Mbps: для скорости нужно изменение счётчика за интервал. На сервере с множеством peers всегда идентифицируйте нужный public key, иначе легко анализировать чужую сессию. Для скорости считайте прирост RX/TX за интервал; абсолютный накопительный счётчик не является Mbps.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. WireGuard Quick Start). Пример и формулировки — редакция N1RO на 2026-09-23.