«فیلترشکن یعنی امنیت» جملهای است که زیاد شنیدهای، اما دقیق نیست. V2Ray بعضی چیزها را واقعاً پنهان میکند و بعضی چیزها را اصلاً پنهان نمیکند. در این مقاله بدون اغراق و بدون ترساندن توضیح میدهیم که چه کسی چه چیزی از ترافیک تو میبیند و چه کارهایی واقعاً به حریم خصوصیات کمک میکند.
فهرست مطالب
V2Ray دقیقاً چه کار میکند؟
وقتی بدون فیلترشکن به یک سایت وصل میشوی، درخواستت مستقیم از اپراتور اینترنتت عبور میکند. اپراتور میبیند به چه دامنهای وصل شدهای و میتواند جلویش را بگیرد.
با V2Ray یک تونل رمزنگاریشده بین دستگاه تو و سرور ساخته میشود. حالا اپراتور فقط میبیند که تو داری با یک سرور در خارج حرف میزنی، اما محتوای این گفتوگو و اینکه در نهایت به کدام سایت میروی برایش قابل خواندن نیست. سرور در آنسو درخواستت را به مقصد واقعی میفرستد و جواب را برایت برمیگرداند.
پروتکلهای مدرن V2Ray یک قدم جلوتر میروند: ترافیک را طوری شکل میدهند که شبیه یک اتصال HTTPS معمولی به یک سایت عادی بهنظر برسد. برای همین است که این سرویسها راحتتر از VPNهای قدیمی از سد محدودیتها عبور میکنند. توضیح فنیتر در مقاله پروتکلهای V2Ray.
چه کسی چه چیزی میبیند؟
این جدول مهمترین بخش این مقاله است:
| چه کسی | چه میبیند | چه نمیبیند |
|---|---|---|
| اپراتور اینترنت | اینکه به یک سرور خارجی وصلی و چه حجمی رد و بدل میکنی | سایتهای مقصد و محتوای آنها |
| گرداننده سرور V2Ray | آیپی واقعی تو و دامنههایی که به آنها وصل میشوی | محتوای رمزنگاریشده سایتهای HTTPS |
| سایتی که بازدید میکنی | آیپی سرور، نه آیپی تو | موقعیت واقعی و اپراتور تو |
| حساب کاربریات در سایت | هر چیزی که خودت وارد میکنی | — |
| کسی روی وایفای عمومی | عملاً هیچچیز | همهچیز |
خطر واقعی کانفیگهای رایگان
در جدول بالا یک ردیف را دوباره بخوان: گرداننده سرور، دامنههایی که به آنها وصل میشوی را میبیند. این ذات کار است و در هر سرویسی صادق است — رایگان یا پولی.
تفاوت اینجاست که در یک سرویس پولی میدانی طرف مقابل کیست، اعتباری دارد که با سوءاستفاده از دست میدهد، و درآمدش از فروش سرویس است نه از دادهی تو. اما وقتی یک کانفیگ رایگان را از کانالی ناشناس برمیداری:
- نمیدانی سرور را چه کسی اداره میکند و چه انگیزهای دارد.
- هزینه سرور را کسی میدهد؛ اگر تو پول نمیدهی، معلوم نیست درآمد از کجاست.
- ترافیک رمزنگارینشده (سایتهای بدون HTTPS) قابل خواندن و حتی دستکاری است.
- کانفیگ هر لحظه ممکن است از کار بیفتد یا با نسخهی دیگری جایگزین شود.
بحث کاملتر دربارهی این موضوع را در مقاله کانفیگ رایگان V2Ray نوشتهایم.
سرویس اختصاصی، مسیر مشخص
سرورهای اختصاصی در آلمان و فنلاند با پروتکلهای مدرن — بدون اشتراک کانفیگ بین هزاران نفر.
دریافت سرویس از رباتچرا HTTPS مهمتر از فیلترشکن است
خوشبختانه امروز تقریباً همهی سایتهای مهم از HTTPS استفاده میکنند. این یعنی محتوای رد و بدلشده بین مرورگر تو و آن سایت، جداگانه رمزنگاری شده است — قبل از اینکه وارد تونل V2Ray شود.
نتیجهی عملیاش این است: حتی اگر سرور فیلترشکن را کسی اداره کند که به او اعتماد نداری، رمز عبور و اطلاعات بانکیات را نمیتواند بخواند. او فقط میبیند که تو به دامنهی بانکت وصل شدهای، نه اینکه چه کردی.
| وضعیت | محتوا قابل خواندن است؟ |
|---|---|
| سایت HTTPS + فیلترشکن معتبر | خیر |
| سایت HTTPS + کانفیگ ناشناس | خیر (فقط دامنه دیده میشود) |
| سایت بدون HTTPS + کانفیگ ناشناس | بله — پرخطر |
| سایت بدون HTTPS + بدون فیلترشکن | بله |
اشتراکگذاری کانفیگ با دیگران
«کانفیگم را به دوستم دادم» رایجترین کاری است که کاربران میکنند و چند پیامد دارد:
- حجم مشترک میشود. هر گیگی که او مصرف کند از سهمیه تو کم میشود.
- سرعت پایین میآید اگر همزمان استفاده کنید.
- هر رفتاری که او انجام دهد از مسیر تو عبور میکند.
- اگر کانفیگ دستبهدست بچرخد، ممکن است دهها نفر از آن استفاده کنند و اتصال بیثبات شود.
اگر میخواهی دوستت هم سرویس داشته باشد، بهجای دادن کانفیگ از لینک دعوت استفاده کن — هم او سرویس اختصاصی خودش را میگیرد و هم تو از خریدش پاداش میگیری.
VLESS، VMess و Reality
احتمالاً این اسمها را در کانفیگها دیدهای. تفاوتشان از نظر امنیت به زبان ساده:
| پروتکل | رمزنگاری | مقاومت در برابر شناسایی | وضعیت امروز |
|---|---|---|---|
| VMess | رمزنگاری داخلی خودش | متوسط | قدیمیتر، هنوز کار میکند |
| VLESS + TLS | به لایه TLS سپرده میشود | خوب | رایجترین گزینه |
| VLESS + Reality | TLS با پنهانسازی پیشرفته | عالی | مدرنترین گزینه |
| Trojan | TLS | خوب | شبیه HTTPS معمولی |
نکته مهم این است که هیچکدام از اینها ذاتاً ناامن نیستند. تفاوت اصلیشان در این است که چقدر خوب خودشان را شبیه ترافیک عادی نشان میدهند، که بیشتر به پایداری ربط دارد تا امنیت. آنچه واقعاً امنیت تو را تعیین میکند، اعتماد به گرداننده سرور است نه اسم پروتکل.
چکلیست عملی
کارهایی که واقعاً فرق ایجاد میکنند، بهترتیب اهمیت:
- سرویس مشخص و پاسخگو انتخاب کن، نه کانفیگ رایگان از منبع ناشناس.
- کانفیگت را با کسی به اشتراک نگذار.
- همیشه HTTPS. اگر مرورگر هشدار گواهی داد، ادامه نده.
- روی حسابهای مهمت ورود دو مرحلهای فعال کن. این از هر فیلترشکنی مؤثرتر است.
- برنامه فیلترشکن را از منبع رسمی نصب کن، نه از لینکهای ناشناس در کانالها.
- نسخه برنامه را بهروز نگه دار.
- روی دستگاه مشترک، بعد از کار قطع کن تا ترافیک دیگران از حجم تو کم نشود.
سوالات متداول
آیا V2Ray امن است؟
V2Ray از رمزنگاری استاندارد استفاده میکند و ترافیک شما را از دید اپراتور اینترنت پنهان میکند. اما امنیت نهایی به این بستگی دارد که سرور را چه کسی اداره میکند؛ یک کانفیگ رایگان از منبع ناشناس میتواند همان ترافیک را در اختیار گردانندهاش بگذارد.
آیا سایتها میتوانند بفهمند از فیلترشکن استفاده میکنم؟
سایتها آیپی سرور شما را میبینند، نه آیپی واقعیتان. بعضی سرویسها با بررسی محدوده آیپی میتوانند حدس بزنند که ترافیک از یک سرور مرکز داده میآید، اما نمیتوانند هویت شما را از این طریق تشخیص دهند.
استفاده از کانفیگ رایگان چه خطری دارد؟
گرداننده سرور میتواند ببیند به چه سایتهایی وصل میشوید و در بدترین حالت ترافیک رمزنگارینشده را دستکاری کند. چون نمیدانید سرور را چه کسی اداره میکند، هیچ تضمینی درباره دادههایتان وجود ندارد.
اگر کانفیگم را به دوستم بدهم چه اتفاقی میافتد؟
حجم شما بین هر دو تقسیم میشود، سرعتتان کم میشود و اگر تعداد اتصال همزمان زیاد شود ممکن است اتصال ناپایدار شود. از نظر امنیتی هم هر کسی که کانفیگ را دارد از همان مسیر شما عبور میکند.
آیا رمز عبورها و اطلاعات بانکیام در خطر است؟
سایتهای معتبر خودشان از HTTPS استفاده میکنند و محتوای رد و بدلشده حتی از دید گرداننده سرور هم رمزنگاریشده باقی میماند. همیشه مطمئن شوید آدرس سایت با https شروع میشود و روی هشدارهای گواهی امنیتی کلیک نکنید.
VLESS امنتر است یا VMess؟
هر دو در عمل امنیت کافی دارند. VLESS سبکتر است و رمزنگاری را به لایه TLS میسپارد که هم سریعتر است و هم کمتر شناسایی میشود. برای همین امروز بیشتر سرویسها VLESS را ترجیح میدهند.