راهنمای شما برای آزادی اینترنت

چگونه دولت‌ها VPN‌ها را شناسایی و مسدود می‌کنند، چگونه Doppler هر روشی را شکست می‌دهد، و الان چه کار باید بکنید تا با تشدید محدودیت‌ها همچنان متصل بمانید.

دولت‌ها چگونه VPN‌ها را شناسایی و مسدود می‌کنند

سانسور اینترنت بسیار فراتر از مسدودسازی ساده IP رفته است. کشورهایی مثل روسیه، چین و ایران سیستم‌های پیشرفته‌ای مستقر کرده‌اند که با یادگیری ماشین، اتصالات VPN را در لحظه شناسایی و قطع می‌کنند. در ادامه دقیقاً توضیح می‌دهیم چطور این کار را می‌کنند.

زیرساخت: TSPU و DPI

روسیه TSPU (سیستم‌های فنی مقابله با تهدید) را مستقر کرده — سخت‌افزارهای تخصصی که مستقیماً روی گره‌های شبکه ISP نصب شده‌اند. چین از دیوار آتش بزرگ و ایران از شبکه ملی اطلاعات (NIN) استفاده می‌کند. این سیستم‌ها بازرسی عمیق بسته (DPI) را روی هر بسته‌ای که از شبکه عبور می‌کند انجام می‌دهند.

پروتکل‌های VPN سنتی مثل OpenVPN، WireGuard و IPSec ساختار بسته‌های متمایزی دارند. DPI آن‌ها را فوراً شناسایی و اتصال را قطع می‌کند. حتی حالت‌های «مبهم‌سازی‌شده» اغلب شکست می‌خورند، زیرا الگوی دست‌دهی زیربنایی همچنان قابل شناسایی است.

وقتی تطبیق امضای ساده کافی نباشد، این سیستم‌ها ماژول‌های یادگیری ماشین را فعال می‌کنند. دیگر داخل بسته‌ها را نگاه نمی‌کنند (همه چیز رمزنگاری شده) بلکه رفتار ترافیک را تحلیل می‌کنند.

1

روش ۱: اثرانگشت کلاینت TLS

هر کلاینت TLS — Chrome، Firefox، Safari — پارامترهای اتصال را هنگام دست‌دهی به ترتیب خاصی ارسال می‌کند. این یک اثرانگشت منحصربه‌فرد ایجاد می‌کند. کلاینت VPN که وانمود می‌کند ترافیک HTTPS است، اغلب این پارامترها را با ترتیبی متفاوت از هر مرورگر واقعی ارسال می‌کند. DPI اثرانگشت را با پایگاه داده مرورگرهای شناخته‌شده مقایسه می‌کند. عدم تطابق؟ به‌عنوان تونل علامت‌گذاری می‌شود.

2

روش ۲: تحلیل آنتروپی ترافیک

استفاده واقعی از اینترنت الگوهای متمایزی دارد. پخش ویدئو بسته‌های بزرگ متوالی تولید می‌کند. مرور وب از چرخه درخواست-پاسخ-مکث پیروی می‌کند. تونل VPN پروفایل آنتروپی کاملاً متفاوتی دارد — اندازه بسته‌های یکنواخت، زمان‌بندی ثابت، تراکم غیرانسانی. حتی وقتی ترافیک به‌شکل HTTPS پنهان شده، مدل‌های یادگیری ماشین این ناهنجاری‌های آماری در طول بسته‌ها و تأخیرهای زمانی را تشخیص می‌دهند.

3

روش ۳: کاوش فعال

وقتی سیستم مشکوک می‌شود که یک سرور خارجی VPN اجرا می‌کند، خودش یک درخواست کاوشی ارسال می‌کند. اگر سرور مثل یک وب‌سایت عادی پاسخ دهد — خطای 404 یا یک صفحه HTML برگرداند — تست را رد می‌کند. اما اگر سرور سعی کند دست‌دهی VPN آغاز کند یا رفتار غیرمنتظره‌ای داشته باشد، آدرس IP فوراً مسدود می‌شود. VPN‌های ساده فوراً در این تست شکست می‌خورند.

4

روش ۴: لیست سیاه IP و DNS

محدوده‌های IP شناخته‌شده ارائه‌دهندگان VPN به‌طور کامل مسدود می‌شوند. درخواست‌های DNS برای دامنه‌های VPN رهگیری می‌شوند. ارائه‌دهندگان VPN تجاری با لیست سرورهای عمومی آسان‌ترین اهداف هستند — کل زیرساخت آن‌ها در عرض چند دقیقه قابل مسدودسازی است.

نتیجه: VPN‌های آماده و سرویس‌های پروکسی استاندارد مثل NordVPN، ExpressVPN و Surfshark در عرض چند ساعت پس از شروع محدودیت‌ها از کار می‌افتند. فقط پروتکل‌های پروکسی که مشخصاً طراحی شده‌اند تا از ترافیک عادی وب غیرقابل تشخیص باشند، دوام می‌آورند.

چگونه Doppler هر روش شناسایی را شکست می‌دهد

هر تکنیک شناسایی یک ضدتدبیر مشخص در VLESS-Reality دارد — پروتکلی که تمام اتصالات Doppler را تأمین می‌کند.

امضای پروتکل
بدون امضای VPN

VLESS-Reality هیچ الگوی پروتکل قابل شناسایی تولید نمی‌کند. هیچ دست‌دهی VPN، هیچ ساختار بسته متمایز، هیچ چیزی برای تطبیق در پایگاه داده امضاهای DPI وجود ندارد.

اثرانگشت TLS
دست‌دهی واقعی TLS

Reality یک دست‌دهی واقعی TLS با گواهینامه یک وب‌سایت معتبر انجام می‌دهد. اثرانگشت دقیقاً با آنچه یک مرورگر واقعی تولید می‌کند مطابقت دارد — چون واقعاً یک اتصال TLS واقعی است.

تحلیل آنتروپی
الگوهای ترافیک طبیعی

ترافیکی که از تونل VLESS-Reality عبور می‌کند دقیقاً مثل HTTPS استاندارد قالب‌بندی شده است. اندازه بسته‌ها، زمان‌بندی و الگوهای جریان با مرور عادی وب مطابقت دارند و تحلیل آماری را شکست می‌دهند.

کاوش فعال
پاسخ سرور معتبر

هنگام کاوش، سرورهای Doppler دقیقاً مثل وب‌سایت معتبری که تقلید می‌کنند پاسخ می‌دهند. درخواست‌های کاوشی غیرمجاز پاسخ‌های وب عادی دریافت می‌کنند. تونل VPN فقط با احراز هویت معتبر کلاینت فعال می‌شود.

لیست سیاه IP
زیرساخت پویا

Doppler نقاط اتصال و آدرس‌های IP سرورها را تغییر می‌دهد. حتی اگر یک نقطه اتصال شناسایی شود، شبکه به‌طور خودکار سازگار می‌شود. ربات Telegram ما دسترسی فوری به پیکربندی‌های به‌روز سرور فراهم می‌کند.

در روسیه مسدود شده — و هنوز هستیم

تأیید شده توسط روسکامنادزور

مقامات روسیه مشخصاً Doppler VPN را هدف قرار داده و مسدود کرده‌اند. دامنه ما به لیست سیاه فدرال اضافه شده است. این چیزی نیست که پنهان کنیم — اثبات عملکرد فناوری ماست.

برخلاف ارائه‌دهندگان VPN تجاری که با درخواست‌های حذف همکاری می‌کنند یا بی‌سروصدا از بازارهای محدود خارج می‌شوند، Doppler دقیقاً برای همین سناریو ساخته شده است. وقتی وب‌سایت ما مسدود می‌شود، ربات Telegram ما قابل دسترس می‌ماند. وقتی IPهای سرور مسدود می‌شوند، زیرساخت ما به‌طور خودکار جابه‌جا می‌شود.

هر محدودیتی که اعمال کنند، ما دور می‌زنیم. این یک ادعای تبلیغاتی نیست — عملیات روزانه ماست.

تأیید شده
دامنه مسدود شده توسط RKN
فعال
وضعیت سرویس
ربات Telegram
دسترسی جایگزین

به صورت ناشناس پرداخت کنید — حتی از مناطق مسدود

وقتی بانکتان تحت نظر است یا کارت‌های بین‌المللی کار نمی‌کنند، بیت‌کوین و استیبل‌کوین‌ها همچنان کار می‌کنند. Doppler پذیرای BTC، ETH، USDT و USDC است — بدون بانک، بدون مدرک، بدون ردپا.

پرداخت با رمزارز
بیت‌کوین
اتریوم
Tether
USD Coin

چه انتظاری داشته باشید: آینده محدودیت‌های اینترنت

سانسور اینترنت ثابت نمی‌ماند. درک مسیر پیش رو به شما کمک می‌کند آماده شوید. در ادامه پیش‌بینی واقع‌بینانه‌ای بر اساس روند فعلی زیرساخت و سیاست‌گذاری ارائه شده است.

مرحله فعلی

شناسایی DPI + یادگیری ماشین

دولت‌ها سخت‌افزار TSPU/DPI با ماژول‌های یادگیری ماشین روی گره‌های ISP مستقر می‌کنند. پروتکل‌های VPN استاندارد به‌طور خودکار مسدود می‌شوند. VLESS-Reality و پروتکل‌های ضدسانسور مشابه هنوز کار می‌کنند، زیرا ترافیکی تولید می‌کنند که از HTTPS قابل تشخیص نیست.

هم‌اکنون فعال در روسیه، چین، ایران
گام بعدی محتمل

مدل لیست سفید

به‌جای مسدود کردن پروتکل‌های خاص، فقط دامنه‌ها و آدرس‌های IP تأیید شده قابل دسترس خواهند بود. بقیه همه به‌طور پیش‌فرض مسدود می‌شوند. SSH، RDP، پورت‌های بازی — همه مسدود مگر اینکه توسط یک شخصیت حقوقی ثبت شده باشند. این مدل تا حدی در زمان مسدودسازی Telegram توسط روسیه در سال ۲۰۱۸ آزمایش شد.

از نظر فنی امکان‌پذیر، تا حدی اجرا شده
سناریوی حداکثری

انزوای اینترنت ملی

یک شبکه داخلی کاملاً منزوی با گواهینامه‌های ریشه اجباری دولتی، آینه‌های محلی از سرویس‌های خارجی، و بدون دسترسی مستقیم به اینترنت جهانی. شبکه کوانگ‌میونگ کره شمالی را تصور کنید، اما در مقیاس بزرگ.

از نظر اقتصادی ویرانگر — ادامه را ببینید

واقعیت اقتصادی

در سال ۲۰۱۸، وقتی روسکامنادزور فقط سعی کرد Telegram را مسدود کند، میلیون‌ها آدرس IP مربوط به Amazon و Google را مسدود کرد. صندوق‌های فروشگاه‌ها از کار افتادند. دستگاه‌های خانه هوشمند آفلاین شدند. اعلان‌های بانکی از کار افتاد.

مدل لیست سفید این اتفاق را ۱۰۰ برابر بزرگ‌تر رقم می‌زند. وب‌سایت‌های مدرن روسی به Google Fonts، کتابخانه‌های CDN خارجی، مراجع صدور گواهینامه بین‌المللی و سرویس‌های ابری وابسته هستند. بانک‌ها و شرکت‌های لجستیک از گواهینامه‌های SSL خارجی استفاده می‌کنند. توسعه‌دهندگان دسترسی به GitHub، Docker Hub و npm را از دست می‌دهند.

انزوای کامل از نظر فنی امکان‌پذیر است — اما بهای آن عقب‌ماندگی فناوری است. به‌روزرسانی‌های Windows و Android در دسترس نخواهد بود. تجهیزات پزشکی پشتیبانی درایور خود را از دست می‌دهند. توسعه هوش مصنوعی بدون زیرساخت متن‌باز جهانی کاملاً متوقف می‌شود.

محتمل‌ترین مسیر، محدودسازی تدریجی در طول سال‌هاست، نه قطع ناگهانی. اما هر مرحله تشدید به این معناست که کاربران VPN بیشتری عقب می‌مانند — مگر اینکه آماده باشند.

چگونه الان خود را آماده کنید

صبر نکنید تا دسترسی سخت‌تر شود. همین امروز این اقدامات را انجام دهید.

1

همین الان Doppler VPN را دانلود کنید

اپلیکیشن را تا زمانی که فروشگاه‌های اپلیکیشن و وب‌سایت ما در منطقه شما قابل دسترس هستند نصب کنید. با تشدید محدودیت‌ها، دانلود به‌طور قابل توجهی سخت‌تر می‌شود.

2

ربات Telegram ما را ذخیره کنید

ربات @dopplercreatebot را به Telegram خود اضافه کنید. حتی اگر وب‌سایت ما مسدود شود، ربات درون Telegram قابل دسترس می‌ماند و می‌تواند فوراً پیکربندی‌های VPN را در اختیار شما بگذارد.

3

فایل APK مستقل اندروید را دریافت کنید

ربات Telegram ما اپلیکیشن اندروید را مستقیماً به‌صورت فایل APK توزیع می‌کند — بدون نیاز به Play Store. این پشتیبان شماست اگر Google Play در کشور شما محدود شود.

4

اپلیکیشن خود را به‌روز نگه دارید

ما به‌روزرسانی‌های پروتکل را برای پیشی گرفتن از تکنیک‌های مسدودسازی جدید ارائه می‌دهیم. به‌روزرسانی خودکار را فعال کنید یا از طریق کانال‌های Telegram ما مرتباً به‌روزرسانی‌ها را بررسی کنید.

5

با کسانی که نیاز دارند به اشتراک بگذارید

هرچه افراد بیشتری قبل از تشدید محدودیت‌ها Doppler را نصب کرده باشند، بهتر است. لینک ربات Telegram ما را به اشتراک بگذارید — مقاوم‌ترین کانال توزیع ما در برابر سانسور است.

مقایسه پروتکل‌ها

پروتکلقابلیت شناساییسرعتمقاومت در برابر فیلترینگاثرانگشت پروتکل
OpenVPNبالامتوسطضعیفقابل مشاهده
WireGuardمتوسطسریعضعیفقابل مشاهده
VLESS-Realityبسیار کمسریعبالاندارد

ما هیچ‌کس را پشت سر نمی‌گذاریم

Doppler VPN مشخصاً برای شبکه‌های محدود ساخته شده است. ما به‌طور مداوم زیرساخت خود را بهبود می‌دهیم، سرورها را جابه‌جا می‌کنیم و پروتکل‌ها را به‌روزرسانی می‌کنیم تا از هر تکنیک مسدودسازی جدید جلوتر باشیم. آزادی اینترنت شما قابل مذاکره نیست.

از مرور خود محافظت کنید. Doppler VPN نیاز به ثبت‌نام ندارد و هیچ گزارشی ذخیره نمی‌کند. ۳ روز رایگان امتحان کنید.