فیلترشکن وصل نمیشود؟ ۱۰ قدم ساده برای رفع مشکل اتصال
اگر فیلترشکن یا VPN روی اندروید وصل نمیشود یا وصل است ولی سایتها باز نمیشوند، این ۱۰ قدم را به ترتیب امتحان کنید؛ از سهمیه و حالت اتصال تا باتری و DNS.
اسمهایی مثل VLESS و Reality زیاد شنیده میشوند، اما کمتر کسی ساده توضیحشان میدهد. این راهنما بدون پیچیدگی میگوید هر کدام چه نقشی دارد و سه پروتکل یامیام از کنار هم گذاشتن کدامها ساخته شدهاند.
فناوری۵ دقیقه مطالعه
یک اتصال فیلترشکن را مثل یک محموله در نظر بگیرید. سه سؤال باید جواب داده شود: محموله مال کیست (پروتکل)، در چه بستهبندیای فرستاده میشود (امنیت لایهٔ انتقال) و با چه وسیلهای جابهجا میشود (روش انتقال). VLESS به سؤال اول جواب میدهد، TLS و Reality به دومی، و XHTTP به سومی. Vision هم نکتهای است که بستهبندی را طبیعیتر نشان میدهد.
VLESS پروتکلی از خانوادهٔ Xray است. کارش ساده است: سرور با یک شناسهٔ مخصوص (UUID) میفهمد درخواست از کاربر مجاز آمده، و بعد ترافیک را به مقصد میرساند. نکتهٔ مهم این است که VLESS خودش رمزگذاری سنگینی اضافه نمیکند؛ این کار را به لایهٔ امنیتی زیرین میسپارد. همین سبکی باعث میشود سربار کمی داشته باشد و روی گوشی باتری کمتری مصرف کند.
چون رمزگذاری بر عهدهٔ لایهٔ دیگری است، VLESS تقریباً همیشه همراه TLS یا Reality استفاده میشود. VLESS بدون این لایهها برای اینترنت عمومی مناسب نیست.
TLS پروتکلی است که پشت «https» و قفل نوار نشانی مرورگر قرار دارد. اتصال را رمزگذاری میکند و با گواهی دیجیتال ثابت میکند به سرور درست وصل شدهاید. وقتی VLESS روی TLS میرود، از بیرون شبیه بازکردن یک سایت معمولی با HTTPS است.
در TLS معمولی، سرور باید گواهی مخصوص دامنهٔ خودش را داشته باشد. Reality این نیاز را برمیدارد: سرور هنگام دستدادن TLS، خودش را مثل یک وبسایت واقعی و شناختهشده نشان میدهد. کاربر مجاز با کلیدی که از قبل دارد، در همان دستدادن شناخته میشود و تونل ساخته میشود.
اگر کسی بدون کلید سعی کند سرور را «امتحان» کند، Reality او را به همان سایت واقعی میفرستد و چیزی جز یک سایت معمولی نمیبیند. به این ترتیب، شناسایی سرور با کاوش فعال سختتر میشود.
بیشتر سایتها خودشان HTTPS دارند. یعنی وقتی از داخل تونل یک سایت را باز میکنید، یک اتصال TLS درون اتصال TLS دیگری قرار میگیرد. این «TLS درون TLS» الگوی اندازه و زمانبندی خاصی دارد که میتواند قابل تشخیص باشد. Vision (با نام فنی xtls-rprx-vision) این الگو را طوری مدیریت میکند که ترافیک طبیعیتر به نظر برسد و در بسیاری از موارد کار رمزگذاری دوباره را هم حذف میکند تا سرعت بالاتر برود.
XHTTP روش انتقال جدیدتری در Xray است. بهجای یک اتصال طولانی و یکپارچه، داده را در قالب درخواستها و پاسخهای معمولی HTTP جابهجا میکند و میتواند ارسال و دریافت را از هم جدا کند. نتیجه این است که ترافیک بیشتر شبیه رفتوآمد عادی یک سایت است و از مسیرهایی عبور میکند که فقط HTTP را میپذیرند. انعطاف XHTTP آن را برای شبکههای پرمحدودیت مناسب کرده است.
کنار هر سرور در برنامه یکی از این سه نام را میبینید:
| نام در برنامه | ترکیب | کِی مناسب است |
|---|---|---|
| متعادل | VLESS + XHTTP + Reality | انتخاب پیشفرض خوب؛ تعادل میان پایداری در شبکههای محدود و سرعت |
| مستقیم | VLESS + Reality + Vision | وقتی مسیر باز است و سرعت و تأخیر کم اولویت دارد |
| سازگار | VLESS + XHTTP + TLS | وقتی دو گزینهٔ دیگر جواب نمیدهند و یک اتصال شبیه HTTPS معمولی لازم است |
در حالت «هوشمند» لازم نیست بین اینها انتخاب کنید؛ برنامه خودش موقعیت و پروتکل را انتخاب میکند. اگر خواستید دستی انتخاب کنید، از «متعادل» شروع کنید و در صورت مشکل، دو گزینهٔ دیگر را امتحان کنید. راهنمای کامل در انتخاب حالت و پروتکل آمده است.
VLESS میگوید چه کسی مجاز است، TLS و Reality اتصال را رمزگذاری و پنهان میکنند، Vision ترافیک را طبیعیتر نشان میدهد و XHTTP داده را سوار بر درخواستهای وب جابهجا میکند. لازم نیست هیچکدام را تنظیم کنید؛ اما دانستنشان کمک میکند وقتی یک مسیر جواب نداد، بدانید چرا گزینهٔ بعدی ممکن است کار کند. اگر اتصال برقرار نمیشود، راهنمای رفع مشکل اتصال را ببینید.
اگر فیلترشکن یا VPN روی اندروید وصل نمیشود یا وصل است ولی سایتها باز نمیشوند، این ۱۰ قدم را به ترتیب امتحان کنید؛ از سهمیه و حالت اتصال تا باتری و DNS.
همهٔ فیلترشکنها امن نیستند. با این ۷ نشانه، از سیاست حریم خصوصی و دسترسیهای برنامه تا منبع دانلود و مدل درآمد، یک VPN مطمئن برای اندروید انتخاب کنید.
راهنمای کاربردی انتخاب حالتهای هوشمند، پایدار، اختصاصی و عادی و پروتکلهای متعادل، سازگار و مستقیم در یامیام.
یامیام را روی گوشیتان امتحان کنید.
بدون ثبتنام، بدون ایمیل. یک حرکت تا اتصال.