High-tech

NordLynx : un protocole VPN qui ne surpasse pas WireGuard, qu’est-ce que c’est ?

NordLynx est un protocole VPN proposé uniquement par NordVPN, en service depuis 2020, qui améliore les performances de WireGuard tout en garantissant la confidentialité des utilisateurs. Ce protocole utilise un double système NAT pour garantir qu’aucune donnée identifiable n’est conservée sur le serveur VPN.


NordLynx est l’un des protocoles VPN les plus populaires auprès des utilisateurs, en particulier de ceux de NordVPN. C’est une fonctionnalité exclusive à NordVPN, illustrant une combinaison efficace entre performances et sécurité. Voici les informations essentielles à son sujet.

Ces dernières années, le nombre de protocoles VPN propriétaires a augmenté : NordWhisper pour NordVPN, Dausos pour Surfshark, Stealth pour Proton VPN et Lightway pour ExpressVPN. Cependant, NordLynx de NordVPN demeure l’un des plus reconnus. Lancé en 2020, ce protocole repose sur les fondements de WireGuard, un standard de nouvelle génération pour les protocoles VPN, tout en corrigeant ses faiblesses.

NordLynx ambitionne d’allier les avantages de la vitesse et de la confidentialité pour ses utilisateurs. Mais peut-on considérer ce protocole comme parfait ? Voici les éléments à connaître à son sujet.

Comment fonctionne NordLynx ?

Lors de son lancement, NordLynx était présenté comme la solution idéale pour améliorer la vitesse des connexions VPN tout en préservant la confidentialité des utilisateurs, s’imposant encore aujourd’hui comme la technologie phare de NordVPN. Au-delà des performances, la question cruciale est celle de la sécurité. Comment un protocole basé sur WireGuard, réputé pour sa rapidité mais ayant des failles en matière de confidentialité, peut-il combiner performances et respect de la vie privée ?

NordLynx peut être perçu comme une version améliorée de WireGuard, exploitant ses avantages : des performances de haut niveau, des algorithmes de chiffrement modernes, et un code léger réduisant la vulnérabilité.

Cependant, WireGuard attribue une adresse IP statique à chaque utilisateur, conservant une trace sur le serveur qui relie cette adresse à l’utilisateur. Cette trace persiste même après la déconnexion, rendant l’utilisateur traçable, ce qui pose un problème pour un VPN respectant la politique no-log.

C’est ce défi que NordLynx surmonte grâce à l’implémentation d’un système double NAT (Network Address Translation) offrant deux niveaux de sécurité. La première couche permet à chaque utilisateur connecté au même serveur de bénéficier d’une adresse IP locale identique, massifiant ainsi l’anonymat. La seconde couche, via le NAT dynamique, attribue une adresse IP unique pour chaque tunnel VPN lors de la sortie du serveur, garantissant que les paquets de données atteignent leur destination sans interférence d’autres utilisateurs.

Ce mécanisme permet à NordVPN de respecter sa politique no-log, car le serveur n’enregistre aucune donnée identifiable, et les adresses IP dynamiques assignées aux tunnels VPN sont effacées à la fin de la session. De plus, l’authentification des utilisateurs se fait sur un serveur sécurisé, distinct du serveur VPN.

Quels sont les avantages de NordLynx face à WireGuard ?

En abordant le souci de gestion des adresses IP statiques de WireGuard, on pourrait facilement conclure que NordLynx est le protocole VPN idéal. Ses atouts réels incluent :

– Des vitesses de pointe : Grâce à la légèreté du code de WireGuard, constitué de seulement 4 000 lignes, au chiffrement ChaCha20, plus léger que l’AES-256, et à la couche de transport UDP, NordLynx garantit des vitesses optimales tout en étant économe en énergie.

– Une connexion plus rapide : Contrairement aux 10 secondes requises pour établir une connexion sécurisée via OpenVPN, la connexion avec WireGuard (et donc NordLynx) est quasi instantanée, surtout visible sur smartphone lors du passage du Wi-Fi à la 5G.

– Un haut niveau de sécurité : NordLynx utilise les algorithmes de cryptographie de WireGuard, tout en ajoutant son double NAT, garantissant la sécurité et la confidentialité des utilisateurs. La légèreté du code de WireGuard permet également une détection plus rapide des failles, diminuant la surface d’attaque par rapport à OpenVPN.

Cependant, NordLynx présente aussi quelques défauts, dont certains proviennent de WireGuard :

– Un protocole facile à bloquer : Étant donné que la couche de transport UDP est identifiable, le trafic NordLynx peut être bloqué sur des réseaux restrictifs, nécessitant parfois un passage à OpenVPN avec la couche TCP.

– Un protocole encore jeune et limité : Étant en développement, WireGuard peut subir des mises à jour majeures générant instabilités et bugs. De plus, NordLynx est compatible uniquement avec Windows, Android, iOS, macOS et Linux, mais pas avec des Smart TV, certains routeurs ou consoles de jeux.

– Un protocole exclusif à NordVPN : C’est l’inconvénient des protocoles propriétaires. NordLynx n’est accessible qu’avec un abonnement NordVPN. Ce dernier n’est pas le VPN le moins cher, surtout sans engagement, rendant l’accès à NordLynx onéreux.

Les performances de NordLynx

Concernant les performances de NordLynx, si ce protocole est reconnu pour être aussi rapide que WireGuard, il devrait surpasser OpenVPN. Une série de speedtests a été réalisée avec une connexion filaire pour en évaluer les résultats. D’abord, voici les vitesses obtenues avec OpenVPN (TCP), qui offre une sécurité solide.

Ensuite, voici les résultats de NordLynx utilisant la couche de transport UDP :

Bien que la version TCP d’OpenVPN semble largement comparable à NordLynx sur des distances géographiques proches, ses débits chutent dès qu’un autre continent est atteint. Ces tests montrent que NordLynx dépasse OpenVPN sur longue distance, combinant performances, stabilité et sécurité, quelle que soit la distance du serveur.

Comment activer NordLynx sur NordVPN ?

Pour activer NordLynx pendant l’utilisation de NordVPN, voici les étapes à suivre, valables pour Windows, Android ou l’écosystème Apple :

– À l’ouverture de l’application NordVPN, allez sur l’icône de Profil et sélectionnez Réglages.
– Dans l’onglet Général des réglages, cliquez sur Protocole VPN et choisissez parmi les options disponibles.

Il est probable qu’aucune de ces étapes ne soit nécessaire pour utiliser NordLynx, car c’est généralement le protocole VPN par défaut choisi. NordVPN privilégie les performances de connexion et NordLynx atteint des débits que NordWhisper et OpenVPN ne peuvent égaler.