คู่มือเสรีภาพอินเทอร์เน็ตของคุณ

รัฐบาลตรวจจับและบล็อก VPN อย่างไร Doppler เอาชนะทุกวิธีได้อย่างไร และคุณควรทำอะไรตอนนี้เพื่อให้เชื่อมต่อได้เมื่อข้อจำกัดเข้มงวดขึ้น

รัฐบาลตรวจจับและบล็อก VPN อย่างไร

การเซ็นเซอร์อินเทอร์เน็ตพัฒนาไปไกลกว่าการบล็อก IP แบบง่ายๆ ประเทศอย่างรัสเซีย จีน และอิหร่าน ใช้ระบบที่ซับซ้อนซึ่งใช้การเรียนรู้ของเครื่องเพื่อระบุและตัดการเชื่อมต่อ VPN แบบเรียลไทม์ นี่คือวิธีที่พวกเขาทำ

โครงสร้างพื้นฐาน: TSPU และ DPI

รัสเซียติดตั้ง TSPU (ระบบเทคนิคสำหรับรับมือภัยคุกคาม) — อุปกรณ์เฉพาะทางที่ติดตั้งบนโหนดเครือข่ายของ ISP โดยตรง จีนใช้ Great Firewall อิหร่านใช้ NIN ระบบเหล่านี้ทำ Deep Packet Inspection (DPI) กับทุกแพ็กเก็ตที่ผ่านเครือข่าย

โปรโตคอล VPN แบบดั้งเดิมอย่าง OpenVPN, WireGuard และ IPSec มีโครงสร้างแพ็กเก็ตที่เป็นเอกลักษณ์ DPI ระบุและตัดการเชื่อมต่อได้ทันที แม้โหมด "obfuscated" ก็มักล้มเหลวเพราะรูปแบบ handshake ยังคงตรวจจับได้

เมื่อการจับคู่ลายเซ็นพื้นฐานไม่เพียงพอ ระบบเหล่านี้จะเปิดใช้โมดูลการเรียนรู้ของเครื่อง พวกมันหยุดดูภายในแพ็กเก็ต (ทุกอย่างถูกเข้ารหัส) และเริ่มวิเคราะห์พฤติกรรมของทราฟฟิกแทน

1

วิธีที่ 1: การพิมพ์ลายนิ้วมือ TLS Client

TLS client ทุกตัว — Chrome, Firefox, Safari — ส่งพารามิเตอร์การเชื่อมต่อในลำดับเฉพาะระหว่าง handshake สิ่งนี้สร้างลายนิ้วมือที่ไม่ซ้ำกัน VPN client ที่แกล้งทำเป็นทราฟฟิก HTTPS มักส่งพารามิเตอร์เหล่านี้ในลำดับที่ต่างจากเบราว์เซอร์จริง DPI เปรียบเทียบลายนิ้วมือกับฐานข้อมูลเบราว์เซอร์ที่รู้จัก ไม่ตรง? ถูกตั้งค่าสถานะเป็นอุโมงค์

2

วิธีที่ 2: การวิเคราะห์เอนโทรปีของทราฟฟิก

การใช้อินเทอร์เน็ตจริงมีรูปแบบที่เป็นเอกลักษณ์ การสตรีมวิดีโอสร้างแพ็กเก็ตขนาดใหญ่ต่อเนื่อง การท่องเว็บเป็นวงจรคำขอ-ตอบกลับ-หยุด อุโมงค์ VPN มีโปรไฟล์เอนโทรปีที่แตกต่างอย่างสิ้นเชิง — ขนาดแพ็กเก็ตสม่ำเสมอ ไทม์มิ่งคงที่ ความหนาแน่นที่ไม่ใช่มนุษย์ แม้ทราฟฟิกจะปลอมเป็น HTTPS โมเดลการเรียนรู้ของเครื่องก็ตรวจจับความผิดปกติทางสถิติในความยาวแพ็กเก็ตและความล่าช้าของเวลาได้

3

วิธีที่ 3: การตรวจสอบเชิงรุก

เมื่อระบบสงสัยว่าเซิร์ฟเวอร์ต่างประเทศรัน VPN อยู่ มันจะส่งคำขอตรวจสอบของตัวเอง ถ้าเซิร์ฟเวอร์ตอบเหมือนเว็บไซต์ปกติ — ส่งข้อผิดพลาด 404 หรือหน้า HTML — ก็ผ่าน แต่ถ้าเซิร์ฟเวอร์พยายามเริ่ม VPN handshake หรือทำงานผิดปกติ IP นั้นจะถูกแบนทันที VPN ทั่วไปสอบตกการทดสอบนี้ทันที

4

วิธีที่ 4: การขึ้นบัญชีดำ IP และ DNS

ช่วง IP ของผู้ให้บริการ VPN ที่รู้จักถูกบล็อกโดยตรง คำขอ DNS สำหรับโดเมน VPN ถูกดักจับ ผู้ให้บริการ VPN เชิงพาณิชย์ที่มีรายการเซิร์ฟเวอร์สาธารณะเป็นเป้าหมายที่ง่ายที่สุด — โครงสร้างพื้นฐานทั้งหมดของพวกเขาสามารถถูกบล็อกได้ภายในไม่กี่นาที

ผลลัพธ์: VPN สำเร็จรูปและบริการพร็อกซีมาตรฐานอย่าง NordVPN, ExpressVPN และ Surfshark หยุดทำงานภายในไม่กี่ชั่วโมงหลังการปราบปราม มีเพียงโปรโตคอลพร็อกซีที่ออกแบบมาเฉพาะให้แยกไม่ออกจากทราฟฟิกเว็บปกติเท่านั้นที่อยู่รอด

Doppler เอาชนะทุกวิธีตรวจจับอย่างไร

เทคนิคการตรวจจับแต่ละอย่างมีมาตรการตอบโต้เฉพาะที่สร้างอยู่ใน VLESS-Reality — โปรโตคอลที่ขับเคลื่อนการเชื่อมต่อ Doppler ทุกครั้ง

ลายเซ็นโปรโตคอล
ไม่มีลายเซ็น VPN

VLESS-Reality ไม่สร้างรูปแบบโปรโตคอลที่ระบุได้ ไม่มี VPN handshake ไม่มีโครงสร้างแพ็กเก็ตเฉพาะ ไม่มีอะไรให้ฐานข้อมูลลายเซ็น DPI จับคู่

การพิมพ์ลายนิ้วมือ TLS
TLS Handshake แท้จริง

Reality ทำ TLS handshake จริงโดยใช้ใบรับรองของเว็บไซต์จริง ลายนิ้วมือตรงกับสิ่งที่เบราว์เซอร์จริงจะสร้างทุกประการ — เพราะมันเป็นการเชื่อมต่อ TLS จริง

การวิเคราะห์เอนโทรปี
รูปแบบทราฟฟิกเป็นธรรมชาติ

ทราฟฟิกที่ผ่านอุโมงค์ VLESS-Reality ถูกจัดรูปแบบเหมือน HTTPS มาตรฐานทุกประการ ขนาดแพ็กเก็ต ไทม์มิ่ง และรูปแบบการไหลตรงกับการท่องเว็บปกติ เอาชนะการวิเคราะห์ทางสถิติ

การตรวจสอบเชิงรุก
เซิร์ฟเวอร์ตอบกลับอย่างถูกต้อง

เมื่อถูกตรวจสอบ เซิร์ฟเวอร์ Doppler ตอบกลับเหมือนเว็บไซต์จริงที่มันสะท้อนทุกประการ คำขอตรวจสอบที่ไม่ได้รับอนุญาตจะได้รับการตอบกลับเว็บปกติ อุโมงค์ VPN จะเปิดใช้งานก็ต่อเมื่อมีการยืนยันตัวตน client ที่ถูกต้อง

การขึ้นบัญชีดำ IP
โครงสร้างพื้นฐานแบบไดนามิก

Doppler หมุนเวียน endpoint และ IP address ของเซิร์ฟเวอร์ แม้ endpoint หนึ่งถูกระบุ เครือข่ายก็ปรับตัวอัตโนมัติ บอท Telegram ของเราให้การเข้าถึงการตั้งค่าเซิร์ฟเวอร์ที่อัปเดตทันที

ถูกบล็อกในรัสเซีย — และยังอยู่

ยืนยันโดย Roskomnadzor

ทางการรัสเซียได้กำหนดเป้าหมายและบล็อก Doppler VPN โดยเฉพาะ โดเมนของเราถูกเพิ่มในบัญชีดำของรัฐบาลกลาง นี่ไม่ใช่สิ่งที่เราปิดบัง — มันเป็นหลักฐานว่าเทคโนโลยีของเราใช้ได้ผล

ต่างจากผู้ให้บริการ VPN เชิงพาณิชย์ที่ปฏิบัติตามคำขอให้นำออกหรือถอนตัวจากตลาดที่ถูกจำกัดอย่างเงียบๆ Doppler ถูกสร้างมาสำหรับสถานการณ์แบบนี้โดยเฉพาะ เมื่อเว็บไซต์ของเราถูกบล็อก บอท Telegram ของเรายังคงเข้าถึงได้ เมื่อ IP เซิร์ฟเวอร์ถูกแบน โครงสร้างพื้นฐานของเราหมุนเวียนอัตโนมัติ

ทุกการบล็อกที่พวกเขากำหนด เราเลี่ยงได้ นี่ไม่ใช่คำกล่าวอ้างทางการตลาด — มันคือการดำเนินงานประจำวันของเรา

ยืนยันแล้ว
โดเมนถูกบล็อกโดย RKN
ใช้งานได้
สถานะบริการ
บอท Telegram
ช่องทางเข้าถึงสำรอง

ชำระแบบไม่ระบุตัวตน — แม้จากภูมิภาคที่ถูกบล็อก

เมื่อธนาคารของคุณถูกเฝ้าระวัง หรือบัตรสากลใช้ไม่ได้ Bitcoin และ stablecoin ก็ยังทำงานได้ Doppler รับ BTC, ETH, USDT และ USDC — ไม่ต้องใช้ธนาคาร ไม่ต้องใช้ ID ไม่มีร่องรอย

ชำระด้วยคริปโต
Bitcoin
Ethereum
Tether
USD Coin

สิ่งที่คาดหวัง: อนาคตของการจำกัดอินเทอร์เน็ต

การเซ็นเซอร์อินเทอร์เน็ตไม่หยุดนิ่ง การเข้าใจทิศทางในอนาคตจะช่วยให้คุณเตรียมพร้อม นี่คือความก้าวหน้าตามจริงจากแนวโน้มโครงสร้างพื้นฐานและนโยบายปัจจุบัน

ขั้นตอนปัจจุบัน

การตรวจจับด้วย DPI + การเรียนรู้ของเครื่อง

รัฐบาลติดตั้งอุปกรณ์ TSPU/DPI พร้อมโมดูล ML บนโหนด ISP โปรโตคอล VPN มาตรฐานถูกบล็อกอัตโนมัติ VLESS-Reality และโปรโตคอลต้านการเซ็นเซอร์ที่คล้ายกันยังใช้ได้เพราะสร้างทราฟฟิกที่แยกไม่ออกจาก HTTPS

ใช้งานอยู่ในรัสเซีย จีน อิหร่าน
ขั้นตอนถัดไปที่เป็นไปได้

โมเดลรายการที่อนุญาต

แทนที่จะบล็อกโปรโตคอลเฉพาะ เฉพาะโดเมนและ IP address ที่ได้รับอนุมัติเท่านั้นที่เข้าถึงได้ ทุกอย่างอื่นถูกบล็อกโดยค่าเริ่มต้น SSH, RDP, พอร์ตเกม — ทั้งหมดถูกบล็อกเว้นแต่ลงทะเบียนโดยนิติบุคคล สิ่งนี้ถูกทดสอบบางส่วนระหว่างการแบน Telegram ของรัสเซียในปี 2018

เป็นไปได้ทางเทคนิค ใช้งานบางส่วนแล้ว
สถานการณ์สุดขั้ว

การแยกอินเทอร์เน็ตระดับประเทศ

เครือข่ายภายในประเทศที่แยกออกอย่างสมบูรณ์พร้อมใบรับรอง root ที่รัฐออกให้ภาคบังคับ มิเรอร์ในประเทศของบริการต่างประเทศ และไม่มีการเข้าถึงอินเทอร์เน็ตโลกโดยตรง คิดว่าเป็น Kwangmyong ของเกาหลีเหนือ แต่ในระดับที่ใหญ่กว่า

ทำลายเศรษฐกิจ — ดูรายละเอียดด้านล่าง

ความเป็นจริงทางเศรษฐกิจ

ในปี 2018 เมื่อ Roskomnadzor พยายามบล็อกแค่ Telegram พวกเขาจบลงด้วยการแบน IP ของ Amazon และ Google หลายล้านรายการ เครื่องคิดเงินในร้านค้าหยุดทำงาน อุปกรณ์สมาร์ทโฮมออฟไลน์ การแจ้งเตือนธนาคารล้มเหลว

โมเดลรายการที่อนุญาตจะทำให้เกิดผลกระทบนี้มากขึ้น 100 เท่า เว็บไซต์รัสเซียสมัยใหม่พึ่งพา Google Fonts, ไลบรารี CDN ต่างประเทศ, ผู้ออกใบรับรองระหว่างประเทศ และบริการคลาวด์ ธนาคารและบริษัทโลจิสติกส์ใช้ใบรับรอง SSL ต่างประเทศ นักพัฒนาจะสูญเสียการเข้าถึง GitHub, Docker Hub และ npm

การแยกอินเทอร์เน็ตโดยสมบูรณ์เป็นไปได้ทางเทคนิค — แต่ต้องแลกด้วยการเสื่อมถอยทางเทคโนโลยี การอัปเดต Windows และ Android จะใช้ไม่ได้ อุปกรณ์การแพทย์สูญเสียการสนับสนุนไดรเวอร์ การพัฒนา AI หยุดสนิทหากไม่มีโครงสร้างพื้นฐานโอเพนซอร์สระดับโลก

เส้นทางที่เป็นไปได้มากที่สุดคือการจำกัดทีละน้อยในระยะเวลาหลายปี ไม่ใช่การตัดขาดอย่างกะทันหัน แต่ทุกขั้นตอนที่เข้มงวดขึ้นหมายความว่าผู้ใช้ VPN จำนวนมากขึ้นจะถูกทิ้งไว้ข้างหลัง — เว้นแต่พวกเขาจะเตรียมพร้อม

วิธีเตรียมตัวตั้งแต่ตอนนี้

อย่ารอจนกว่าการเข้าถึงจะยากขึ้น ทำขั้นตอนเหล่านี้วันนี้

1

ดาวน์โหลด Doppler VPN ตอนนี้

ติดตั้งแอปขณะที่ App Store และเว็บไซต์ของเรายังเข้าถึงได้ในภูมิภาคของคุณ เมื่อข้อจำกัดเข้มงวดขึ้น การดาวน์โหลดจะยากขึ้นอย่างมาก

2

บันทึกบอท Telegram ของเรา

เพิ่ม @dopplercreatebot ใน Telegram ของคุณ แม้เว็บไซต์ของเราถูกบล็อก บอทยังคงเข้าถึงได้ภายใน Telegram และสามารถให้การตั้งค่า VPN แก่คุณได้ทันที

3

รับไฟล์ APK สำหรับ Android

บอท Telegram ของเราแจกจ่ายแอป Android โดยตรงเป็นไฟล์ APK — ไม่ต้องใช้ Play Store นี่คือทางสำรองของคุณหาก Google Play ถูกจำกัดในประเทศของคุณ

4

อัปเดตแอปอยู่เสมอ

เราอัปเดตโปรโตคอลเพื่อนำหน้าเทคนิคการบล็อกใหม่ๆ เปิดอัปเดตอัตโนมัติหรือตรวจสอบการอัปเดตเป็นประจำผ่านช่อง Telegram ของเรา

5

แชร์ให้คนที่ต้องการ

ยิ่งมีคนติดตั้ง Doppler ก่อนข้อจำกัดเข้มงวดขึ้นมากเท่าไหร่ ยิ่งดี แชร์ลิงก์บอท Telegram ของเรา — มันคือช่องทางแจกจ่ายที่ทนต่อการเซ็นเซอร์ได้ดีที่สุดที่เรามี

เปรียบเทียบโปรโตคอล

โปรโตคอลตรวจจับได้ความเร็วทนต่อการเซ็นเซอร์ลายนิ้วมือโปรโตคอล
OpenVPNสูงปานกลางต่ำมี
WireGuardปานกลางเร็วต่ำมี
VLESS-Realityต่ำมากเร็วสูงไม่มี

เราไม่ทิ้งใครไว้ข้างหลัง

Doppler VPN ถูกสร้างมาเฉพาะสำหรับเครือข่ายที่ถูกจำกัด เราปรับปรุงโครงสร้างพื้นฐาน หมุนเวียนเซิร์ฟเวอร์ และอัปเดตโปรโตคอลอย่างต่อเนื่องเพื่อนำหน้าเทคนิคการบล็อกใหม่ทุกรูปแบบ เสรีภาพอินเทอร์เน็ตของคุณไม่มีข้อต่อรอง

ปกป้องการท่องเว็บของคุณ Doppler VPN ไม่ต้องลงทะเบียนและไม่เก็บบันทึกใด ๆ ทดลองใช้ฟรี 3 วัน