چرا VPN شما در ایران و ترکیه مدام قطع میشود؟
VPN شما وصل میشود، ده ثانیه کار میکند و بعد میمیرد. دوباره وصل میکنید — همان اتفاق. مشکل از وایفای شما نیست و اپلیکیشن هم خراب نیست. این بازرسی عمیق بسته (DPI) است که تشخیص میدهد تونل شما شبیه VPN است و آن را قطع میکند.
وایفای شما مشکل نیست — DPI است
در ایران و ترکیه، ISPها روی ترافیک خروجی دستگاه شما بازرسی عمیق بسته (DPI) اجرا میکنند. DPI شکل هر اتصال را بهصورت لحظهای میخواند و یک سوال میپرسد: آیا این شبیه VPN است؟ وقتی جواب مثبت باشد، شبکه جریان را قطع میکند، یک ریست تزریق میکند، یا بیسروصدا پهنای باند آن را میگیرد.
دو ساز و کار جدا باعث قطعیهایی میشوند که میبینید:
۱. انگشتنگاری پروتکل — دستدادن VPN شما یک امضای قابلتشخیص دارد. DPI آن را در همان لحظه اتصال تطبیق میدهد. ۲. خفهکردن UDP و تزریق ریست — ایران بهویژه ترافیک UDP را میفشارد، و هر دو کشور ریستهای جعلی TCP میفرستند تا نشستهای پرچمخورده را بکشند.
نشانهاش ساده است. اگر دقیقاً همان VPN روی یک شبکه بیرون از ایران یا ترکیه محکم و پایدار بماند، روتر شما سالم است. لایه سانسور همان متغیری است که فرق میکند.
چرا WireGuard و OpenVPN زودتر از همه قطع میشوند
بیشتر مردم بعد از شکست یک VPN معروف به این صفحه میرسند. دلیلی دارد که آنها اول از همه میافتند.
WireGuard برای سرعت ساخته شده، نه پنهانکاری. اولین پکت آن دقیقاً ۱۴۸ بایت با فیلدهایی در موقعیتهای ثابت است، بهصورت پیشفرض روی UDP پورت ۵۱۸۲۰ کار میکند و دستدادن Noise آن غیرقابلاشتباه است. DPI با یک تطبیق الگوی واحد آن را پرچمگذاری میکند. بعد خفهکردن UDP کار را تمام میکند. ضربه دوگانه.
OpenVPN یک opcode قابلتشخیص در دستدادنش دارد، و حتی وقتی داخل TLS روی پورت ۴۴۳ پیچیده شود، الگوی زمانبندی TLS-در-TLS آن بهخوبی مستند شده است. سانسورچیها سالها وقت داشتهاند تا برایش امضا بسازند.
هیچکدام از این پروتکلها بد نیستند. روی شبکههای باز عالیاند. آنها فقط هرگز برای دشمنی که هر پکت را بازرسی میکند طراحی نشدهاند — و دقیقاً همین چیزی است که با آن روبهرو هستید.
نشانهها را بخوانید
نحوه شکست اتصال به شما میگوید چه چیزی آن را مسدود میکند. الگوی خودتان را پیدا کنید:
| چیزی که میبینید | محتملترین علت |
|---|---|
| وصل میشود، در چند ثانیه قطع میشود | انگشتنگاری دستدادن هنگام برقراری |
| مدتی کار میکند، بعد میمیرد | بررسی فعال یا پرچمخوردن جریان بر اساس حجم |
| فقط در ساعات اوج (شبها) قطع میشود | ازدحام داخلی / throttling ساعات پیک |
| بالا میماند ولی همهچیز کند است | خفهکردن UDP روی لایه انتقال |
| روی وایفای خوب، روی دیتای موبایل قطع | DPI اپراتور سختگیرتر از ISP خانگی |
دو مورد از همه مهمتر است. قطعی در چند ثانیه یک مشکل پروتکل است — پروتکل را عوض کنید. کندی فقط در شب یک مشکل throttling است — تونل شناسایی شده و وقتی شبکه پربار است اولویتش پایین میآید، پس یک پروتکل پنهانتر کمک میکند اما یک سرور نزدیکتر و کمازدحامتر هم مؤثر است.
نردبان راهحل — فقط تا جایی که لازم است بالا بروید
مستقیم سراغ سنگینترین گزینه نروید. هر پله کمی سرعت هزینه دارد، پس روی اولین پلهای که پایدار میماند بایستید.
پله ۱ — تقلید TLS روی TCP پورت ۴۴۳ (VLESS + Reality). این راهحل بیشتر مردم است. Reality کاری میکند که تونل شما شبیه یک بازدید ساده HTTPS از یک وبسایت واقعی و خوشنام به نظر برسد. یک گواهی TLS واقعی را قرض میگیرد و اثر انگشت کروم را تقلید میکند، پس DPI یک نشست معمولی مرورگر میبیند، نه یک VPN. چون روی TCP پورت ۴۴۳ زندگی میکند — همان پورتی که هر وبسایت را با آن باز میکنید — مسدود کردنش یعنی مسدود کردن خود HTTPS. بیشتر قطعیها همینجا تمام میشوند.
پله ۲ — انتقال XHTTP. روی خصمانهترین شبکهها، Reality بهتنهایی هنوز میتواند یک ریست بخورد. XHTTP جریان را طوری میپیچد که شبیه ترافیک معمولی درخواست-و-پاسخ HTTP/2 خوانده شود، و وقتی شبکه اتصال را وسط نشست میکشد، بهآرامی بازیابی میکند. این همان لایهای است که از الگوی «کار میکند بعد میمیرد» جان سالم به در میبرد.
پله ۳ — CDN / وبسوکت، آخرین راه. تونل را از طریق یک CDN بزرگ روی وبسوکت عبور دهید. حالا تنها حرکت سانسورچی مسدود کردن کل محدوده آدرس CDN است — که بخش عظیمی از وب معمولی را هم میشکند، پس بهندرت اتفاق میافتد. هزینهاش واقعی است: تأخیر بیشتر، سرعت کمتر. اما وقتی IPهای مستقیم سرور null-route میشوند، بالا میماند. ویلورا کل این نردبان را زیر یک کلید واحد به نام VeilShift خودکار میکند.
یک نکته درباره SNI، چون مردم میپرسند. Reality به یک دامنه «پوشش» اشاره میکند، و یک کاندیدای خوب یک سایت واقعی و پرکاربرد با شهرت قوی است که پشت یک ارائهدهنده بزرگ قرار دارد و خودش در فهرست مسدودی نیست. آن را اختراع نمیکنید — تونل را به دامنهای نشانه میروید که در کشور شما واقعاً قابلدسترس و بیسروصداست. ما دامنههای دقیقی را که در تولید اجرا میکنیم منتشر نمیکنیم، چون یک سانسورچی که یک پست وبلاگ را میخواند دقیقاً همان راهی است که یک SNI خوب میسوزد. اگر ترجیح میدهید این تنظیمات را رها کنید، کانفیگهای رایگان چرخشی ما تنظیماتی آماده به شما میدهند که همین نردبان را از قبل برایتان بالا رفتهاند.
در نظرسنجی مه ۲۰۲۶ ما روی ۶۰ ISP در ۴ کشور دارای سانسور، تونل VLESS+Reality ویلورا دسترسی به ۹۲ تا ۹۸٪ از سایتهای مسدودشده محلی را بازگرداند — ترکیه ۹۲٪. روششناسی کامل در نحوه تست ما.
اگر خودتان سرور میزنید، تعداد کاربر هر IP را کم نگه دارید
سرور Xray خودتان را اجرا میکنید؟ قطعیهای شما ممکن است اصلاً نقص پروتکل نباشد. ایران بر اساس حجم ترافیک هر IP مسدود میکند. مشاهدات پروژه Xray با چیزی که اپراتورها میبینند همخوانی دارد: یک نقطهای که ~۲۰۰ کاربر حمل میکند میتواند در حدود دو ساعت مسدود شود، در حالی که یک IP با یک یا دو کاربر میتواند یک هفته دوام بیاورد.
نتیجهگیری:
- کاربران را روی IPهای مبهم زیاد پخش کنید — همه را روی یک نقطه واحد جمع نکنید.
- IPها را قبل از سوختن بچرخانید، نه بعد.
- در ایران، TCP + Reality را به هر چیز مبتنی بر UDP ترجیح دهید.
یک سرور چاق واحد یک هدف چاق واحد است. IPهای کمصدای زیاد بیشتر از یک IP پرصدا دوام میآورند.
بخش صادقانه: ایران در زمان قطعی
اینجا چیزی است که هیچ VPNی نباید از شما پنهان کند. وقتی ایران پهنای باند بینالمللی را به یک باریکه میرساند یا به قطعی تقریباً کامل میرود، هیچ پروتکلی مطمئن نمیماند — از جمله مال ما. تقلید TLS بر DPI روزمره پیروز میشود. بر یک کابل که از پریز کشیده شده پیروز نمیشود. در آن بازهها باید صرفنظر از اپلیکیشنی که اجرا میکنید انتظار بیثباتی داشته باشید، و هر کسی که خلاف این را وعده دهد دارد چیزی به شما میفروشد. ترکیه قابلپیشبینیتر است؛ ایران در زمان ناآرامی واقعاً سخت است.
قدم بعدی چیست
نردبان را بهترتیب طی کنید و هر بار یک چیز را عوض کنید:
۱. قبل از عوض کردن سرور، پروتکل را عوض کنید. اول به VLESS+Reality روی TCP پورت ۴۴۳ بروید — این اکثر «قطعیهای چندثانیهای» را حل میکند. ۲. اگر باز هم ریست خورد، XHTTP اضافه کنید، و فقط در صورت لزوم CDN/WS. ۳. اگر مشکل شبهاست، یک سرور از نظر جغرافیایی نزدیکتر انتخاب کنید تا از ازدحام دوری کنید. ۴. کانفیگهایی بگیرید که همین کار را انجام میدهند ← کانفیگهای رایگان چرخشی.
برای راهاندازی مخصوص هر کشور، راهنمای ایران و راهنمای ترکیه ما جزئیات را قدمبهقدم توضیح میدهند. پلن رایگان ویلورا ماهانه ۱۰ گیگابایت با کل نردبان VeilShift به شما میدهد — بدون کارت، بدون ثبتنام. اگر از آن فراتر رفتید، پرمیوم ۲.۹۹ دلار در ماه یا ۱۴.۹۹ دلار در سال روی بیش از ۲۰ سرور در بیش از ۳۰ مکان است. از پلن رایگان شروع کنید، از نردبان بالا بروید، و دیگر هر ده ثانیه دوباره وصل نشوید.
Veilora را رایگان امتحان کنید
۱۰ گیگابایت در ماه رایگان. بدون نیاز به کارت بانکی.
Veilora