İnternet Özgürlüğü Rehberiniz

Hükümetler VPN'leri nasıl tespit edip engelliyor, Doppler her yöntemi nasıl alt ediyor ve kısıtlamalar artarken bağlantıda kalmak için şimdi ne yapmalısınız.

Hükümetler VPN'leri Nasıl Tespit Edip Engelliyor

İnternet sansürü basit IP engellemesinin çok ötesine geçti. Rusya, Çin ve İran gibi ülkeler, VPN bağlantılarını gerçek zamanlı olarak tespit edip sonlandırmak için makine öğrenimi kullanan gelişmiş sistemler kullanıyor. İşte bunu tam olarak nasıl yapıyorlar.

Altyapı: TSPU ve DPI

Rusya, TSPU (Tehdit Karşı Önlemleri Teknik Sistemleri) kullanıyor — doğrudan ISP ağ düğümlerine kurulmuş özel donanımlar. Çin Büyük Güvenlik Duvarı'nı, İran ise NIN'i işletiyor. Bu sistemler ağdan geçen her pakete Derin Paket İncelemesi (DPI) uygular.

OpenVPN, WireGuard ve IPSec gibi geleneksel VPN protokollerinin belirgin paket yapıları vardır. DPI bunları anında tespit eder ve bağlantıyı keser. "Gizlenmiş" modlar bile çoğu zaman başarısız olur çünkü altta yatan el sıkışma kalıbı tespit edilebilir kalır.

Basit imza eşleştirme yeterli olmadığında bu sistemler makine öğrenimi modüllerini devreye sokar. Paketlerin içine bakmayı bırakırlar (her şey şifreli) ve trafiğin nasıl davrandığını analiz etmeye başlarlar.

1

Yöntem 1: TLS İstemci Parmak İzi

Her TLS istemcisi — Chrome, Firefox, Safari — el sıkışma sırasında bağlantı parametrelerini belirli bir sırada gönderir. Bu benzersiz bir parmak izi oluşturur. HTTPS trafiği gibi davranan bir VPN istemcisi genellikle bu parametreleri gerçek bir tarayıcıdan farklı sırada gönderir. DPI parmak izini bilinen tarayıcı veritabanıyla karşılaştırır. Eşleşmedi mi? Tünel olarak işaretlenir.

2

Yöntem 2: Trafik Entropi Analizi

Gerçek internet kullanımının kendine özgü kalıpları vardır. Video akışı ardışık büyük paketler üretir. Web gezintisi istek-yanıt-duraklama döngüsü izler. Bir VPN tünelinin entropi profili tamamen farklıdır — tekdüze paket boyutları, tutarlı zamanlama, insan dışı yoğunluk. Trafik HTTPS olarak gizlenmiş olsa bile makine öğrenimi modelleri paket uzunlukları ve zaman gecikmelerindeki bu istatistiksel anomalileri tespit eder.

3

Yöntem 3: Aktif Sondajlama

Sistem yabancı bir sunucunun VPN çalıştırdığından şüphelendiğinde kendi sondaj isteğini gönderir. Sunucu normal bir web sitesi gibi yanıt verirse — 404 hatası veya HTML sayfası döndürürse — testi geçer. Ancak sunucu bir VPN el sıkışması başlatmaya çalışırsa veya beklenmedik davranırsa IP adresi anında yasaklanır. Basit VPN'ler bu testi anında başarısız olur.

4

Yöntem 4: IP ve DNS Kara Listesi

Bilinen VPN sağlayıcı IP aralıkları doğrudan engellenir. VPN alan adlarına yapılan DNS istekleri yakalanır. Halka açık sunucu listeleri olan ticari VPN sağlayıcıları en kolay hedeflerdir — tüm altyapıları dakikalar içinde engellenebilir.

Sonuç: NordVPN, ExpressVPN ve Surfshark gibi tek tıkla çalışan VPN'ler ve standart proxy hizmetleri, bir baskın başladığında saatler içinde çalışmayı durdurur. Yalnızca normal web trafiğinden ayırt edilemez olacak şekilde özel olarak tasarlanmış proxy protokolleri ayakta kalır.

Doppler Her Tespit Yöntemini Nasıl Alt Ediyor

Her tespit tekniğinin, her Doppler bağlantısını destekleyen VLESS-Reality protokolüne yerleştirilmiş özel bir karşı önlemi vardır.

Protokol İmzaları
Sıfır VPN İmzası

VLESS-Reality tanımlanabilir bir protokol kalıbı üretmez. VPN el sıkışması, belirgin paket yapısı yoktur — DPI imza veritabanlarının eşleştirecek hiçbir şeyi yoktur.

TLS Parmak İzi
Gerçek TLS El Sıkışması

Reality, meşru bir web sitesinin sertifikasını kullanarak gerçek bir TLS el sıkışması yapar. Parmak izi gerçek bir tarayıcının üreteceğiyle tamamen eşleşir — çünkü bu gerçek bir TLS bağlantısıdır.

Entropi Analizi
Doğal Trafik Kalıpları

VLESS-Reality tünelinden akan trafik, standart HTTPS ile birebir aynı biçimde formatlanır. Paket boyutları, zamanlama ve akış kalıpları normal web gezintisiyle eşleşerek istatistiksel analizi yener.

Aktif Sondajlama
Meşru Sunucu Yanıtı

Sondajlandığında Doppler sunucuları, taklit ettikleri meşru web sitesi gibi birebir yanıt verir. Yetkisiz sondaj istekleri normal web yanıtları alır. VPN tüneli yalnızca geçerli istemci kimlik doğrulamasıyla etkinleşir.

IP Kara Listesi
Dinamik Altyapı

Doppler sunucu uç noktalarını ve IP adreslerini rotasyona sokar. Bir uç nokta tespit edilse bile ağ otomatik olarak uyum sağlar. Telegram botumuz güncellenmiş sunucu yapılandırmalarına anında erişim sağlar.

Rusya'da Engellendi — Ve Hala Buradayız

Roskomnadzor tarafından doğrulanmıştır

Rus makamları Doppler VPN'i özellikle hedef alıp engelledi. Alan adımız federal engel listesine eklendi. Bunu gizlemiyoruz — teknolojimizin işe yaradığının kanıtı.

Kaldırma taleplerine uyan veya sessizce kısıtlı pazarlardan çekilen ticari VPN sağlayıcılarının aksine, Doppler tam olarak bu senaryo için geliştirildi. Web sitemiz engellendiğinde Telegram botumuz erişilebilir kalır. Sunucu IP'leri yasaklandığında altyapımız otomatik olarak rotasyona girer.

Koydukları her engeli aşıyoruz. Bu bir pazarlama iddiası değil — günlük operasyonumuz.

Doğrulandı
Alan adı RKN tarafından engellendi
Faal
Hizmet durumu
Telegram Bot
Alternatif erişim

Anonim ödeme yapın — engellenmiş bölgelerden bile

Bankanız izlendiğinde veya uluslararası kartlarınız çalışmadığında, Bitcoin ve stablecoin'ler çalışmaya devam eder. Doppler BTC, ETH, USDT ve USDC kabul eder — banka yok, kimlik yok, iz yok.

Kripto ile öde
Bitcoin
Ethereum
Tether
USD Coin

Neler Beklenmeli: İnternet Kısıtlamalarının Geleceği

İnternet sansürü yerinde durmuyor. İşlerin nereye gittiğini anlamak hazırlanmanıza yardımcı olur. Mevcut altyapı ve politika eğilimlerine dayanan gerçekçi ilerleme şöyle.

Mevcut Aşama

DPI + Makine Öğrenimi Tespiti

Hükümetler ISP düğümlerine makine öğrenimi modüllü TSPU/DPI donanımı yerleştiriyor. Standart VPN protokolleri otomatik olarak engelleniyor. VLESS-Reality ve benzeri sansür karşıtı protokoller, HTTPS'ten ayırt edilemeyen trafik ürettikleri için hala çalışıyor.

Rusya, Çin ve İran'da şu anda aktif
Olası Sonraki Adım

Beyaz Liste Modeli

Belirli protokolleri engellemek yerine yalnızca onaylanmış alan adları ve IP adresleri erişilebilir olur. Diğer her şey varsayılan olarak engellenir. SSH, RDP, oyun portları — tüzel kişi tarafından tescil edilmedikçe hepsi engellenir. Bu, Rusya'nın 2018 Telegram yasağı sırasında kısmen test edilmişti.

Teknik olarak uygulanabilir, kısmen uygulandı
Aşırı Senaryo

Ulusal İnternet İzolasyonu

Zorunlu devlet sertifikaları, yabancı hizmetlerin yerel aynası ve küresel internete doğrudan erişimin olmadığı tamamen izole bir iç ağ. Kuzey Kore'nin Kwangmyong'unu düşünün, ama büyük ölçekte.

Ekonomik olarak yıkıcı — aşağıya bakın

Ekonomik Gerçeklik Kontrolü

2018'de Roskomnadzor sadece Telegram'ı engellemeye çalıştığında milyonlarca Amazon ve Google IP adresini yasaklamaya son verdi. Mağazalardaki yazar kasalar çalışmayı durdurdu. Akıllı ev cihazları çevrimdışı oldu. Bankacılık bildirimleri ulaşmaz hale geldi.

Beyaz liste modeli bunu 100 kat ölçeğinde yaşatır. Modern Rus web siteleri Google Fonts'a, yabancı CDN kütüphanelerine, uluslararası sertifika otoritelerine ve bulut hizmetlerine bağımlıdır. Bankalar ve lojistik şirketleri yabancı SSL sertifikaları kullanıyor. Geliştiriciler GitHub, Docker Hub ve npm erişimini kaybeder.

Tam izolasyon teknik olarak mümkündür — ancak bedeli teknolojik gerileme olur. Windows ve Android güncellemeleri ulaşılamaz hale gelir. Tıbbi cihazlar sürücü desteğini kaybeder. Yapay zeka geliştirme, küresel açık kaynak altyapısı olmadan tamamen durur.

En olası yol, ani bir kesinti değil, yıllar içinde kademeli kısıtlamadır. Ancak her tırmanma adımı, hazırlıklı olmadıkça daha fazla VPN kullanıcısının geride kalması demektir.

Şimdiden Kendinizi Nasıl Hazırlarsınız

Erişim zorlaşana kadar beklemeyin. Bu adımları bugün atın.

1

Doppler VPN'i Şimdi İndirin

Uygulama mağazaları ve web sitemiz bölgenizde hala erişilebilirken uygulamayı yükleyin. Kısıtlamalar arttığında indirmek çok daha zor hale gelir.

2

Telegram Botumuzu Kaydedin

Telegram'ınıza @dopplercreatebot'u ekleyin. Web sitemiz engellense bile bot Telegram içinden erişilebilir kalır ve size anında VPN yapılandırmaları sağlayabilir.

3

Bağımsız Android APK'sını Edinin

Telegram botumuz Android uygulamasını doğrudan APK dosyası olarak dağıtır — Play Store gerekmez. Ülkenizde Google Play kısıtlanırsa bu sizin yedek planınızdır.

4

Uygulamanızı Güncel Tutun

Yeni engelleme tekniklerinin önünde kalmak için protokol güncellemeleri yayınlıyoruz. Otomatik güncellemeleri etkinleştirin veya Telegram kanallarımız aracılığıyla düzenli olarak güncellemeleri kontrol edin.

5

İhtiyacı Olanlara Paylaşın

Kısıtlamalar artmadan önce ne kadar çok kişi Doppler'ı yüklerse o kadar iyi. Telegram bot bağlantımızı paylaşın — sahip olduğumuz en sansüre dayanıklı dağıtım kanalıdır.

Protokol Karşılaştırması

ProtokolTespit EdilebilirlikHızSansür DirenciProtokol İzi
OpenVPNYüksekOrtaDüşükGörünür
WireGuardOrtaHızlıDüşükGörünür
VLESS-RealityÇok DüşükHızlıYüksekYok

Kimseyi Geride Bırakmıyoruz

Doppler VPN özellikle kısıtlı ağlar için geliştirildi. Her yeni engelleme tekniğinin önünde kalmak için altyapımızı sürekli iyileştiriyor, sunucuları rotasyona sokuyor ve protokolleri güncelliyoruz. İnternet özgürlüğünüz pazarlık konusu değildir.

Gezintinizi koruyun. Doppler VPN kayıt gerektirmez ve hiçbir kayıt tutmaz. 3 gün ücretsiz deneyin.