برخی از دولتها ، ارائه دهندگان خدمات اینترنت (ISP) و سرپرست شبکه به دلایل مختلف قصد دارند (و اغلب مسدود کردن) ترافیک VPN را کشف کنند. انسداد VPN اشاره دارد نقض ترافیک VPN به گونهای که به راحتی مانند آن مشخص نشود. اصطلاحات مرتبط در ادبیات ارائه دهنده VPN شامل “سرورهای obfsproxy” ، “جلوگیری از ترافیک” ، “مخفی کاری VPN” و “فن آوری cloaking” است. اما واقعاً اینها چیست؟?
در این پست به شما کمک می کنیم تا از این اصطلاحات گیج کننده استفاده کنید. ما بحث می کنیم که انسداد چیست و چرا به آن احتیاج دارید. ما همچنین روش های مختلفی را که برای جلوگیری از ترافیک استفاده می شود توضیح می دهیم و چند VPN را توصیه می کنیم که این کار را بسیار خوب انجام می دهند.
انسداد VPN چیست؟?
تعریف فرهنگ لغت “انسداد” است:
عمل ساختن چیزی مبهم ، نامشخص یا غیرقابل توصیف است
VFN مانع از ترافیک VPN می شود به طوری که دیگر به نظر نمی رسد مانند ترافیک VPN باشد. به این ترتیب ، می توان برای هرکسی که سعی در کشف آن داشته باشد ، پنهان شد. تکنیک های انسداد باعث تغییر ترافیک نمی شوند بلکه ماسکی را ایجاد می کنند که الگوهای قابل تشخیص را پنهان می کند.
OpenVPN است پروتکل پیش فرض که توسط بیشتر VPN ها استفاده می شود. با رمزگذاری آن داده ها را ایمن می کند ، اما یک امضای متمایز نیز می افزاید. برخی از تکنیک های تشخیص ، به ویژه ، بازرسی بسته های عمیق پیشرفته (که در زیر مورد بحث قرار می گیرند) می توانند این امضا را تشخیص دهند.
هدف از انسداد VPN ادامه انتقال داده به صورت ایمن (رمزگذاری شده) ، اما مخفی کردن ماهیت ترافیک است تا بتواند بلوک ها را دور بزند..
روش های مختلفی برای مبهم کردن ترافیک VPN وجود دارد ، اما آنها به طور کلی شامل اضافه کردن لایه ای از رمزگذاری هستند که باعث ترافیک به عنوان ترافیک منظم می شود. ما در مورد این موارد زیر بحث خواهیم کرد ، اما ابتدا نگاهی خواهیم انداخت که چرا باید در وهله اول ترافیک VPN را نقاب کنیم.
چرا به VPN احتیاج دارید؟?
چندین دلیل مهم برای پنهان کردن این واقعیت که از VPN استفاده می کنید وجود دارد:
- دور زدن سانسور دولت
- از بلوک های شبکه فرار کنید
- حفظ حریم خصوصی و ناشناس بودن
- جلوگیری از پرتاب ISP
بیایید اینها را با جزئیات بیشتری بررسی کنیم:
1. دور زدن سانسور دولت
در برخی از کشورها ، از جمله چین ، مصر ، ایران ، کره شمالی و پاکستان ، دولت دسترسی شدید به اینترنت را به شدت محدود می کند. آنها غالباً با متوقف کردن ترافیکی که به آن سایتها می روند ، وب سایتهای مقصد را مسدود می کنند. به عنوان مثال ، در چین ، “فایروال عالی” روشهای مختلفی را برای جلوگیری از دسترسی کاربران به سایتها و برنامه های مسدود شده مانند Facebook ، WhatsApp و Twitter در اختیار دارد..
برای دور زدن این بلوک ها ، بسیاری از کاربران از VPN استفاده می کنند. هنگام اتصال به یک VPN ، ترافیک کاربر رمزگذاری می شود بنابراین محتویات غیرقابل خواندن هستند. یک VPN همچنین ترافیک را از طریق سرور ثانویه ارسال می کند ، بنابراین بازرسی از ترافیک نشان می دهد که به سرور VPN می رود ، نه به وب سایت مقصد ممنوع.
البته دولت چین این واقعیت را به خود جلب کرده است که مردم از VPN برای دور زدن بلوک ها استفاده می کنند. در پاسخ ، آنها تلاش برای مسدود کردن ترافیک VPN. این را از راه های گوناگون می توان انجام داد. به عنوان مثال ، اگر سرور VPN به دولت شناخته شده باشد ، آنها به سادگی می توانند ترافیک رفتن به آن سرور را مسدود کنند. این اتفاق اغلب می افتد ، حتی به بالای VPN ها ، به همین دلیل ارائه دهندگان مجبورند روی انگشتان خود بمانند و برای ارسال ترافیک از طریق سرورهای مختلف که برای دولت شناخته شده نیستند آماده باشند.
روش دیگری که برای مسدود کردن ترافیک VPN استفاده می شود ، مسدود کردن پورت است که معمولا ترافیک OpenVPN از طریق آن وارد می شود (درگاه 1194) ارسال ترافیک OpenVPN از طریق درگاه متفاوت گاهی می تواند از این نوع مسدود کردن عبور کند.
روشهای پیشرفته تر مسدود کردن شامل کشف ماهیت خود ترافیک است. بازرسی بسته های عمیق (DPI) می تواند امضای بی نظیری را که تحمل OpenVPN دارد ، تشخیص دهد. اگر ترافیک VPN تشخیص داده شود ، مسدود شده است. این جایی است که انسداد وارد می شود. با پنهان کردن ترافیک VPN به عنوان چیزهای دیگر ، برخی از VPN ها می توانند از روشهای پیشرفته DPI دور بزنند..
2. جلوگیری از بلوک های شبکه
اگر برای دور زدن بلوک ها از VPN در دفتر یا مدرسه خود استفاده می کنید ، ممکن است همیشه کار نکند. برخی از سرپرست شبکه روشهایی را برای تشخیص ترافیک VPN قرار می دهند. انسداد کمک خواهد کرد این اقدامات تشخیصی را دور بزنید و بلوک های دور زدن به صورت عادی.
3. حفظ حریم خصوصی و ناشناس بودن
اکثر روش های جلوگیری از افتادگی به عنوان یک لایه اضافی از امنیت ، حفظ حریم خصوصی و ناشناس بودن اطلاعات شما استفاده می شود. با یک لایه اضافی رمزگذاری, تشخیص این که شما از VPN استفاده می کنید ، برای هر مشکوک مشکل است. این شامل ISP ، آژانسهای دولتی و مجرمان سایبری شما می شود.
این که آیا شما به سادگی از روی امنیت آگاه هستید و می خواهید هکرها را در معرض خطر قرار دهید ، یا یک روزنامه نگار یا یک فعال هستید که به دنبال حفظ حریم خصوصی آنلاین دیگری هستید ، ایرادگیری می تواند کمک کند.
4- از پرتاب ISP جلوگیری کنید
بسیاری از ISP ها اگر می بینند در حال پخش ، بارگیری یا بازدید از وب سایت های خاص هستید ، سرعت اینترنت شما را شلیک می کنند. یک VPN باید از وقوع این امر جلوگیری کند زیرا ISP شما دیگر نمی تواند محتویات یا مقصد ترافیک شما را ببیند.
با این وجود ، ISP شما ممکن است بتواند تشخیص دهد که شما از VPN استفاده می کنید ، و برخی از کاربران گزارش می دهند که ISP های آنها از ترافیک VPN استفاده می کنند. اگرچه محتمل است که کندی ها به دلیل VPN باشد (رمزگذاری باعث کند شدن اتصالات می شود) ، اما قابل قبول است که برخی از ISP ها ممکن است ترافیک VPN را به طور غیرمستقیم سوار کنند. اگر این مورد است ، پس انسداد باید به جلوگیری از این عمل کمک کند.
همچنین مشاهده کنید: نحوه متوقف کردن ISP با استفاده از VPN
چگونگی انسداد VPN چگونه کار می کند?
هنگام خواندن ویژگی های VPN های مختلف ، ممکن است با اصطلاحات مرتبط با انسداد VPN روبرو شوید. بسیاری از “کلمات کلیدی” مربوط به این موضوع وجود دارد ، اما بسیاری از آنها تقریباً یکسان هستند. برخی از این نمونه ها عبارتند از “مخفی کاری VPN” یا “حالت خفا” ، “فن آوری cloaking” و “سرورهای مبهم”. اینها به این معنی است که از VPN استفاده می کند برخی از روش های انسداد برای مبدل کردن ترافیک شما وقتی از تنظیمات مناسب استفاده می کنید برخی از ارائه دهندگان برای روش های انسداد در خود اسم های جدیدی آورده اند ، به عنوان مثال “حالت NoB مرزهای Surfshark” و “پروتکل Chameleon” VyprVPN.
بنابراین آنها واقعاً برای ترافیک VPN شما چه کاری انجام می دهند؟ در زیر برخی از روش هایی که ارائه دهندگان VPN ممکن است برای انسداد استفاده کنند وجود دارد. توجه داشته باشید که برای هر نوع انسداد در کار ، مشتری و سرور برای استفاده از آن باید تنظیم شوند. به عنوان مثال ، Obfsproxy برای کار با برنامه VPN و سرور باید پیکربندی شود.
آبفروکسی
Obfsproxy زیر پروژه پروژه Tor (مسئول مرورگر ناشناس Tor) است. این در پاسخ به انسداد ترافیک Tor در برخی از کشورها مانند چین ایجاد شده است. ترافیک تور را دچار مشکل می کند به طوری که دیگر به رسمیت شناخته نشده است. اگرچه Obfsproxy برای استفاده با Tor توسعه داده شد ، اما می تواند از OpenVPN نیز استفاده شود.
Obfsproxy حمل و نقلهای قابل افزایشی متنوعی را انجام می دهد که به روشهای مختلف برای مخفی کردن ترافیک OpenVPN کار می کنند. حمل و نقل قابل استفاده مورد استفاده بستگی به نوع بلوک دارد که دور می زند در حال حاضر ، متداول ترین حمل و نقل قابل استفاده برای ترافیک OpenVPN ، obfs4 است ، که با تقلا ترافیک کار می کند تا به نظر برسد ، در واقع ، مانند هیچ چیز.
تونل
Stunnel یک نرم افزار منبع باز است که از ترافیک OpenVPN به عنوان ترافیک TLS / SSL استفاده می کند. TLS / SSL نوعی رمزگذاری است که توسط HTTPS استفاده می شود. ترافیک VPN است از طریق یک تونل TLS / SSL مسیریابی می شود, اضافه کردن یک لایه دیگر از رمزگذاری ، و به نظر می رسد که برای همه افراد متقاضی ترافیک HTTPS معمولی است.
تقلا OpenVPN XOR
تقلا OpenVPN XOR از رمزنگاری XOR برای پنهان کردن ترافیک OpenVPN استفاده می کند. این یک رمزگذاری ساده است که شامل جایگزینی مقدار هر بیت داده با مقدار دیگری است. این کافی است تا اطمینان حاصل شود که برخی از روشهای DPI می توانند دیگر امضای OpenVPN را تشخیص نمی دهد. با این حال ، سادگی XOR به این معنی است که همیشه در برابر بلوک های دولتی مؤثر نیست.
شایان ذکر است که XOR به عنوان ابزاری رایج که توسط توسعه دهندگان نرم افزارهای مخرب برای مخفی کردن کد خود از شناسایی استفاده می شود ، به بدنام رسیده است.
بهترین VPN هایی که دچار انسداد می شوند
در حالی که بسیاری از VPN ادعا می کنند روش های برتر انسداد را ارائه می دهند ، بسیاری از آنها برای دور زدن بلوک های دولتی کار نمی کنند. و از بین افرادی که کار می کنند ، از نظر عواملی مانند سرعت ، امنیت و پشتیبانی تغییرات زیادی در کیفیت خدمات وجود دارد. در زیر نگاهی به بهترین VPN های موجود در بازار می بینیم که دچار انسداد می شوند.
بهترین VPN ها با انسداد:
- ExpressVPN: ExpressVPN یک VPN بسیار سریع و قابل اعتماد است که به دلیل داشتن توانایی دور زدن محدودیت ها در چین و سایر کشورهایی که بلوک ها در آن اعمال می شود شناخته شده است. برای شروع کار ، حتی در چین ، بدون نیاز به راه اندازی ویژه ، کار ساده ای است. ExpressVPN با 30 روز ضمانت برگشت پول بدون ریسک همراه است.
- NordVPN: NordVPN ارائه دهنده بودجه برتر است که دور زدن بلوک های VPN در چین را ممکن می کند. به سادگی به یکی از بسیاری از سرورهای مبهم وصل شوید و خوب خواهید بود که بروید.
- هات اسپات شیلد: این VPN قادر است اقدامات تشخیصی را دور بزند و شما را قادر به دسترسی به وب رایگان کند. دارای سرعت بسیار بالایی است و از یک پروتکل اختصاصی “Catapult Hydra” استفاده می کند تا بتواند ایمن و با احتیاط ترافیک شما را حمل کند.
- Surfshark: Surfshark برای رفع انسداد بسیار عالی است و به شما امکان می دهد تعداد نامحدودی از دستگاه ها را وصل کنید. این یک ویژگی تنظیمات پیشرفته به نام حالت NoBorders را ارائه می دهد که در صورت فعال شدن ، ترافیک VPN شما را دچار اختلال می کند.
- VyprVPN: VyprVPN یک سرویس سریع و قابل اعتماد ارائه می دهد. جابجایی به پروتکل اختصاصی Chameleon آن به شما کمک می کند تا از شناسایی جلوگیری کنید.
- PrivateVPN: این یکی دیگر از سریعترین VPN ها با توانایی های عالی برای رفع انسداد است. می توانید از نرم افزار در حالت “Stealth VPN” استفاده کنید تا ترافیک خود را منفجر کنید.
برای اطلاعات در مورد چگونگی تنظیم تنظیمات خود در این برنامه های VPN برای فعال کردن انسداد ، می توانید از پست ما در مورد چگونگی ساختن VPN غیر قابل کشف و بلوک های دور زدن خود مطلع شوید..
این موضوع بسیار مهم است زیرا حفظ حریم خصوصی و دسترسی به اطلاعات بدون محدودیت برای همه افراد بسیار اساسی است. انسداد VPN توسط دولتها و ISP ها به دلیل محدودیت دسترسی به برخی اطلاعات و سانسور اینترنتی انجام می شود. با استفاده از VPN ، می توانید از بلوک های شبکه دور بزنید و حریم خصوصی خود را حفظ کنید. برای جلوگیری از انسداد VPN ، تکنیک های مختلفی وجود دارد که شامل آبفروکسی ، تونل و تقلا OpenVPN XOR می شوند. برای انتخاب بهترین VPN ، باید به این نکته توجه کنید که آیا این VPN قابلیت مبهم کردن ترافیک را دارد یا خیر. در کل ، حفظ حریم خصوصی و دسترسی به اطلاعات بدون محدودیت برای همه افراد بسیار مهم است و باید از VPN استفاده کنید تا از انسداد VPN جلوگیری کنید.