🔒 امنیت

امنیت و حریم خصوصی V2Ray: چه کسی می‌تواند ترافیک من را ببیند؟

«فیلترشکن یعنی امنیت» جمله‌ای است که زیاد شنیده‌ای، اما دقیق نیست. V2Ray بعضی چیزها را واقعاً پنهان می‌کند و بعضی چیزها را اصلاً پنهان نمی‌کند. در این مقاله بدون اغراق و بدون ترساندن توضیح می‌دهیم که چه کسی چه چیزی از ترافیک تو می‌بیند و چه کارهایی واقعاً به حریم خصوصی‌ات کمک می‌کند.

V2Ray دقیقاً چه کار می‌کند؟

وقتی بدون فیلترشکن به یک سایت وصل می‌شوی، درخواستت مستقیم از اپراتور اینترنتت عبور می‌کند. اپراتور می‌بیند به چه دامنه‌ای وصل شده‌ای و می‌تواند جلویش را بگیرد.

با V2Ray یک تونل رمزنگاری‌شده بین دستگاه تو و سرور ساخته می‌شود. حالا اپراتور فقط می‌بیند که تو داری با یک سرور در خارج حرف می‌زنی، اما محتوای این گفت‌وگو و اینکه در نهایت به کدام سایت می‌روی برایش قابل خواندن نیست. سرور در آن‌سو درخواستت را به مقصد واقعی می‌فرستد و جواب را برایت برمی‌گرداند.

پروتکل‌های مدرن V2Ray یک قدم جلوتر می‌روند: ترافیک را طوری شکل می‌دهند که شبیه یک اتصال HTTPS معمولی به یک سایت عادی به‌نظر برسد. برای همین است که این سرویس‌ها راحت‌تر از VPNهای قدیمی از سد محدودیت‌ها عبور می‌کنند. توضیح فنی‌تر در مقاله پروتکل‌های V2Ray.

چه کسی چه چیزی می‌بیند؟

این جدول مهم‌ترین بخش این مقاله است:

چه کسیچه می‌بیندچه نمی‌بیند
اپراتور اینترنتاینکه به یک سرور خارجی وصلی و چه حجمی رد و بدل می‌کنیسایت‌های مقصد و محتوای آن‌ها
گرداننده سرور V2Rayآی‌پی واقعی تو و دامنه‌هایی که به آن‌ها وصل می‌شویمحتوای رمزنگاری‌شده سایت‌های HTTPS
سایتی که بازدید می‌کنیآی‌پی سرور، نه آی‌پی توموقعیت واقعی و اپراتور تو
حساب کاربری‌ات در سایتهر چیزی که خودت وارد می‌کنی
کسی روی وای‌فای عمومیعملاً هیچ‌چیزهمه‌چیز
نکته‌ای که اغلب گفته نمی‌شود: فیلترشکن تو را «ناشناس» نمی‌کند. اگر با حساب گوگل خودت وارد شوی، گوگل دقیقاً می‌داند تو کی هستی — چه از فیلترشکن استفاده کنی چه نکنی. فیلترشکن ترافیک را از دید مسیر پنهان می‌کند، نه از دید مقصد.

خطر واقعی کانفیگ‌های رایگان

در جدول بالا یک ردیف را دوباره بخوان: گرداننده سرور، دامنه‌هایی که به آن‌ها وصل می‌شوی را می‌بیند. این ذات کار است و در هر سرویسی صادق است — رایگان یا پولی.

تفاوت اینجاست که در یک سرویس پولی می‌دانی طرف مقابل کیست، اعتباری دارد که با سوءاستفاده از دست می‌دهد، و درآمدش از فروش سرویس است نه از داده‌ی تو. اما وقتی یک کانفیگ رایگان را از کانالی ناشناس برمی‌داری:

بحث کامل‌تر درباره‌ی این موضوع را در مقاله کانفیگ رایگان V2Ray نوشته‌ایم.

سرویس اختصاصی، مسیر مشخص

سرورهای اختصاصی در آلمان و فنلاند با پروتکل‌های مدرن — بدون اشتراک کانفیگ بین هزاران نفر.

دریافت سرویس از ربات

چرا HTTPS مهم‌تر از فیلترشکن است

خوشبختانه امروز تقریباً همه‌ی سایت‌های مهم از HTTPS استفاده می‌کنند. این یعنی محتوای رد و بدل‌شده بین مرورگر تو و آن سایت، جداگانه رمزنگاری شده است — قبل از اینکه وارد تونل V2Ray شود.

نتیجه‌ی عملی‌اش این است: حتی اگر سرور فیلترشکن را کسی اداره کند که به او اعتماد نداری، رمز عبور و اطلاعات بانکی‌ات را نمی‌تواند بخواند. او فقط می‌بیند که تو به دامنه‌ی بانکت وصل شده‌ای، نه اینکه چه کردی.

وضعیتمحتوا قابل خواندن است؟
سایت HTTPS + فیلترشکن معتبرخیر
سایت HTTPS + کانفیگ ناشناسخیر (فقط دامنه دیده می‌شود)
سایت بدون HTTPS + کانفیگ ناشناسبله — پرخطر
سایت بدون HTTPS + بدون فیلترشکنبله
هرگز هشدار گواهی امنیتی را نادیده نگیر. اگر مرورگر گفت گواهی سایت معتبر نیست، یعنی ممکن است کسی وسط مسیر نشسته باشد. در چنین حالتی صفحه را ببند — مخصوصاً اگر قرار است رمز یا اطلاعات کارت وارد کنی.

اشتراک‌گذاری کانفیگ با دیگران

«کانفیگم را به دوستم دادم» رایج‌ترین کاری است که کاربران می‌کنند و چند پیامد دارد:

اگر می‌خواهی دوستت هم سرویس داشته باشد، به‌جای دادن کانفیگ از لینک دعوت استفاده کن — هم او سرویس اختصاصی خودش را می‌گیرد و هم تو از خریدش پاداش می‌گیری.

VLESS، VMess و Reality

احتمالاً این اسم‌ها را در کانفیگ‌ها دیده‌ای. تفاوتشان از نظر امنیت به زبان ساده:

پروتکلرمزنگاریمقاومت در برابر شناساییوضعیت امروز
VMessرمزنگاری داخلی خودشمتوسطقدیمی‌تر، هنوز کار می‌کند
VLESS + TLSبه لایه TLS سپرده می‌شودخوبرایج‌ترین گزینه
VLESS + RealityTLS با پنهان‌سازی پیشرفتهعالیمدرن‌ترین گزینه
TrojanTLSخوبشبیه HTTPS معمولی

نکته مهم این است که هیچ‌کدام از این‌ها ذاتاً ناامن نیستند. تفاوت اصلی‌شان در این است که چقدر خوب خودشان را شبیه ترافیک عادی نشان می‌دهند، که بیشتر به پایداری ربط دارد تا امنیت. آنچه واقعاً امنیت تو را تعیین می‌کند، اعتماد به گرداننده سرور است نه اسم پروتکل.

چک‌لیست عملی

کارهایی که واقعاً فرق ایجاد می‌کنند، به‌ترتیب اهمیت:

  1. سرویس مشخص و پاسخگو انتخاب کن، نه کانفیگ رایگان از منبع ناشناس.
  2. کانفیگت را با کسی به اشتراک نگذار.
  3. همیشه HTTPS. اگر مرورگر هشدار گواهی داد، ادامه نده.
  4. روی حساب‌های مهمت ورود دو مرحله‌ای فعال کن. این از هر فیلترشکنی مؤثرتر است.
  5. برنامه فیلترشکن را از منبع رسمی نصب کن، نه از لینک‌های ناشناس در کانال‌ها.
  6. نسخه برنامه را به‌روز نگه دار.
  7. روی دستگاه مشترک، بعد از کار قطع کن تا ترافیک دیگران از حجم تو کم نشود.
یک انتظار واقع‌بینانه داشته باش. V2Ray ابزار خوبی برای عبور از محدودیت و پنهان کردن ترافیک از مسیر است. ابزار ناشناس‌ماندن کامل نیست و چنین ادعایی هم ندارد. هر سرویسی که بگوید «کاملاً ناشناس» است، دارد بیش از واقعیت وعده می‌دهد.

سوالات متداول

آیا V2Ray امن است؟

V2Ray از رمزنگاری استاندارد استفاده می‌کند و ترافیک شما را از دید اپراتور اینترنت پنهان می‌کند. اما امنیت نهایی به این بستگی دارد که سرور را چه کسی اداره می‌کند؛ یک کانفیگ رایگان از منبع ناشناس می‌تواند همان ترافیک را در اختیار گرداننده‌اش بگذارد.

آیا سایت‌ها می‌توانند بفهمند از فیلترشکن استفاده می‌کنم؟

سایت‌ها آی‌پی سرور شما را می‌بینند، نه آی‌پی واقعی‌تان. بعضی سرویس‌ها با بررسی محدوده آی‌پی می‌توانند حدس بزنند که ترافیک از یک سرور مرکز داده می‌آید، اما نمی‌توانند هویت شما را از این طریق تشخیص دهند.

استفاده از کانفیگ رایگان چه خطری دارد؟

گرداننده سرور می‌تواند ببیند به چه سایت‌هایی وصل می‌شوید و در بدترین حالت ترافیک رمزنگاری‌نشده را دستکاری کند. چون نمی‌دانید سرور را چه کسی اداره می‌کند، هیچ تضمینی درباره داده‌هایتان وجود ندارد.

اگر کانفیگم را به دوستم بدهم چه اتفاقی می‌افتد؟

حجم شما بین هر دو تقسیم می‌شود، سرعتتان کم می‌شود و اگر تعداد اتصال هم‌زمان زیاد شود ممکن است اتصال ناپایدار شود. از نظر امنیتی هم هر کسی که کانفیگ را دارد از همان مسیر شما عبور می‌کند.

آیا رمز عبورها و اطلاعات بانکی‌ام در خطر است؟

سایت‌های معتبر خودشان از HTTPS استفاده می‌کنند و محتوای رد و بدل‌شده حتی از دید گرداننده سرور هم رمزنگاری‌شده باقی می‌ماند. همیشه مطمئن شوید آدرس سایت با https شروع می‌شود و روی هشدارهای گواهی امنیتی کلیک نکنید.

VLESS امن‌تر است یا VMess؟

هر دو در عمل امنیت کافی دارند. VLESS سبک‌تر است و رمزنگاری را به لایه TLS می‌سپارد که هم سریع‌تر است و هم کمتر شناسایی می‌شود. برای همین امروز بیشتر سرویس‌ها VLESS را ترجیح می‌دهند.