چگونه Doppler فیلترینگ اینترنت را دور می‌زند

نگاه فنی به نحوه مخفی‌سازی ترافیک VPN توسط VLESS-Reality.

چگونه سیستم‌های فیلترینگ VPN را مسدود می‌کنند

سیستم‌های فیلترینگ مدرن از DPI برای تحلیل بلادرنگ ترافیک اینترنت استفاده می‌کنند. فقط مقصد داده‌ها را نمی‌بینند — نحوه بسته‌بندی آن‌ها را بررسی می‌کنند و دنبال نشانه‌های پروتکل‌های VPN می‌گردند.

پروتکل‌های VPN سنتی مثل OpenVPN و WireGuard الگوهای قابل شناسایی دارند. DPI این الگوها را تشخیص می‌دهد و فوراً مسدود می‌کند. حتی با تلاش برای پنهان‌سازی، امضای پروتکل باقی می‌ماند.

علاوه بر شناسایی پروتکل، سیستم‌های فیلترینگ آدرس‌های IP سرورهای VPN شناخته‌شده را مسدود و اثر انگشت TLS را بررسی می‌کنند تا اتصالات VPN را قبل از برقراری قطع کنند.

چرا ترافیک Doppler نامرئی است

دست‌دهی Reality

VLESS-Reality یک دست‌دهی واقعی TLS با گواهینامه یک سایت واقعی انجام می‌دهد. برای هر ناظر — از جمله DPI — اتصال دقیقاً شبیه بازدید یک سایت HTTPS عادی است. هیچ گواهی جعلی یا امضای پروکسی وجود ندارد.

بدون امضای پروتکل

برخلاف OpenVPN (با دست‌دهی مشخص) یا WireGuard (با ساختار بسته شناخته‌شده)، VLESS-Reality هیچ امضای قابل شناسایی ندارد. سیستم‌های تشخیص خودکار چیزی برای جستجو ندارند.

ترافیک مشابه HTTPS

پس از برقراری تونل، تمام داده‌ها رمزنگاری و دقیقاً مثل HTTPS استاندارد قالب‌بندی می‌شوند. اندازه بسته‌ها، الگوهای زمانی و هدرها — همه مثل یک مرور عادی وب هستند.

زیرساخت پویای سرورها

Doppler آدرس‌های IP و نقاط اتصال را تغییر می‌دهد. حتی اگر یک سرور شناسایی شود، شبکه سازگار می‌شود.

سیستم‌های فیلترینگ چه می‌بینند

1
دستگاه شماکلاینت Doppler اتصال را آغاز می‌کند
2
دست‌دهی TLSشبیه بازدید از یک سایت عادی
3
تونل VLESSDPI می‌بیند: ترافیک HTTPS عادی
4
سرور Dopplerترافیک به اینترنت آزاد خارج می‌شود

DPI می‌بیند: ترافیک HTTPS عادی

مقایسه پروتکل‌ها

پروتکلقابلیت شناساییسرعتمقاومت در برابر فیلترینگاثر انگشت پروتکل
OpenVPNآسانمتوسطضعیفقابل مشاهده
WireGuardمتوسطسریعضعیفقابل مشاهده
VLESS-Realityتقریباً غیرممکنسریعقویندارد

Doppler کجا کار می‌کند

Doppler در شبکه‌هایی با فیلترینگ فعال VPN آزمایش و تأیید شده — در ISPهای محدودکننده، فایروال‌های ملی و شبکه‌های سازمانی.

ISPهای با فیلترینگ
فایروال‌های ملی
شبکه‌های سازمانی
Wi-Fi عمومی با فیلتر

Doppler را در شبکه خود امتحان کنید

ببینید — آنجا کار می‌کند که بقیه VPN‌ها نمی‌توانند.

دانلود Doppler