مردم اغلب درباره VPN ها صحبت می کنند گویی که آنها یک کلید هستند که با آن می توان نامرئی شد. این یک ایده جذاب است، اما با نحوه کار اینترنت مطابقت ندارد. یک VPN می تواند بسیاری از چیزها را پنهان کند، اما نه همه چیز، بنابراین مهم است که بفهمید چه چیزی پنهان است، چه چیزی هنوز قابل مشاهده است و چه کسی می تواند آن را ببیند.
به طور خلاصه، یک VPN بسیاری از عناصر اتصال شما را پنهان میکند، عمدتاً از شبکههایی که از آنها عبور میکنید، اما نه از هویتی که در مقصد از طریق ورود به سیستمها، دادههای دائمی سایت یا اطلاعاتی که ارسال میکنید، فاش میکنید.
این تمایز مهم است زیرا انتظارات شما را واقعگرایانه نگه میدارد. همچنین به شما کمک میکند تا انتخابهای هوشمندانهتری درباره اینکه چه چیزی را باید محافظت کنید، چه چیزی را نادیده بگیرید و چه چیزی به یک لایه اضافی فراتر از VPN نیاز دارد، انجام دهید.
Table of Contents
“Hiding” در عمل به چه معناست
اگر اصطلاحات فنی را کنار بگذارید، یک VPN دو کار اصلی انجام میدهد: ترافیک خروجی از دستگاه شما را رمزگذاری میکند و آن ترافیک را به جای ارسال مستقیم به مقصد، از طریق یک سرور VPN هدایت میکند. این بدان معناست که افرادی که شبکه محلی شما یا ارائهدهنده خدمات اینترنتی (ISP) شما را نظارت میکنند، یک اتصال رمزگذاری شده به سرور VPN را مشاهده میکنند، نه یک لیست مرتب از هر سایتی و خدماتی که به آنها دسترسی دارید. آدرس IP واقعی شما نیز با آدرس IP سرور VPN جایگزین میشود، بنابراین مکان شبکهای که دیگران میبینند، متعلق به سرور VPN است، نه شما.
با این حال، یک VPN یک پوشش نیست که شما را به برنامهها و وبسایتها دنبال کند. هنگامی که ترافیک شما از سرور VPN خارج میشود و به یک سایت میرسد، آن سایت هنوز میتواند شما را از طریق چیزهایی مانند ورود به حساب یا کوکیهایی که شما را به یاد میآورند شناسایی کند.
به VPN به عنوان حریم خصوصی برای جادهای که دادههای شما بر روی آن سفر میکند، فکر کنید، که به کنترل اینکه چه کسی میتواند سفر را تماشا کند، کمک میکند، نه یک پوشش کامل برای شخصی که در حال رانندگی است.
یک نکته دیگر که کمک میکند: حریم خصوصی و ناشناس بودن یکسان نیستند. حریم خصوصی به کاهش تعداد افرادی که میتوانند ترافیک شما را مشاهده کرده و عادات شما را استنباط کنند، مربوط میشود. ناشناس بودن به سخت کردن ارتباط اقدامات با شما به عنوان یک شخص مربوط میشود. یک VPN برای هدف اول عالی است و تنها به طور جزئی به هدف دوم کمک میکند.
یک VPN چه چیزی را پنهان میکند
بدون VPN، ارائهدهنده خدمات اینترنتی شما معمولاً میتواند ببیند که به کدام دامنهها متصل میشوید و چه زمانی. این ایدهآل نیست، اما حتی نگرانکنندهتر این است که اپراتورهای Wi-Fi عمومی میتوانند الگوهای ترافیکی را مشاهده کنند یا سعی در شنود داشته باشند. با یک VPN، ترافیک شما به سرور VPN رمزگذاری میشود، که مانع از دیدن آن ناظران میشود که شما به کجا میروید یا از چه خدماتی استفاده میکنید.
اگر میخواهید یک نمای واضح از نحوه کارکرد مسیریابی رمزگذاری شده داشته باشید، راهنمای X-VPN درباره تونلهای VPN ایده را به زبان ساده توضیح میدهد.
فعالیت مرورگری
مرور وب جایی است که مزیت حریم خصوصی بیشتر احساس میشود. زمانی که یک VPN خوب فعال است، ارائهدهنده خدمات اینترنتی و شبکه محلی شما اطلاعات محدودی درباره اتصال و فعالیت شما دریافت میکنند. اپراتورهای شبکه نمیتوانند به راحتی فهرستی از سایتهایی که بازدید میکنید، تهیه کنند زمانی که آن مقاصد پشت تونل VPN پنهان شدهاند.
محدودیت در مقصد است. وبسایتهایی که بازدید میکنید هنوز میتوانند شما را از طریق ورود به سیستم و ردیابی شناسایی کنند و یک VPN کوکیهای شما را حذف نمیکند یا اثر انگشت مرورگر را برنمیگرداند.
در خانه، این نوع محافظت بیشتر به کاهش پروفایلسازی و نگهداشتن عادات مرور شما از سیستمهای تحلیلی ISP شما مربوط میشود. در وایفای عمومی، همچنین به حذف فرصتهای آسان برای جاسوسی مربوط میشود. اگر در فرودگاهها، هتلها یا فضاهای کاری مشترک متصل شوید، یک VPN آن شبکه غیرقابل پیشبینی را به چیزی نزدیکتر به یک اتصال خصوصی تبدیل میکند.
دانلودهای شما
دانلودها انتقالات بزرگ و مداومی ایجاد میکنند که برای ISPها آسان است که مشاهده و گاهی طبقهبندی کنند. با فعال بودن VPN، ISP شما یک جریان بزرگ رمزگذاری شده به یک سرور VPN را میبیند، نه یک نمای واضح از سرویسی که از آن استفاده میکنید.
این برای کارهای روزمره که شبیه دانلود به شبکه به نظر میرسند، از جمله بهروزرسانیهای بزرگ برنامه، همگامسازی ابری یا کشیدن فایلهای کاری از یک مخزن از راه دور، مفید است. با این حال، VPN شما را نسبت به ارائهدهندهای که فایلها را میزبانی میکند ناشناس نمیکند. اگر به سرویس وارد شدهاید، هنوز هم میداند که شما هستید.
پخش ویدئو
استریمینگ معمولاً به آدرس IP شما مرتبط است زیرا پلتفرمها از موقعیت IP برای مجوزها و تفاوتهای کاتالوگ استفاده میکنند. یک VPN میتواند موقعیت IP که یک سرویس استریمینگ میبیند را تغییر دهد و همچنین میتواند پروفایلسازی ISP را کاهش دهد زیرا ISP نمیتواند به راحتی تشخیص دهد که شما از کدام سرویس استریمینگ استفاده میکنید.
با این حال، استریمینگ به تأخیر و ازدحام حساس است. هرچه سرور VPN از شما یا سرویس استریمینگ دورتر باشد، ممکن است بیشتر با بافرینگ یا کاهش وضوح مواجه شوید.
خدمات استریم گاهی اوقات دامنههای IP شناخته شده VPN را مسدود میکنند، بنابراین ممکن است با خطاهایی مواجه شوید حتی اگر VPN در حال کار باشد. تغییر سرورها اغلب کمک میکند، اما هیچ ارائهدهندهای نمیتواند تضمین کند که هر پلتفرم همیشه کار خواهد کرد. به همین دلیل است که ارائهدهندگانی مانند X-VPN بر روی نگهداری سرورهای خاص استریم و بهروزرسانی مداوم شبکههای خود برای بهبود قابلیت اطمینان در پلتفرمها تمرکز میکنند.
اگر شما از VPN عمدتاً برای استریم استفاده میکنید، پوشش سرور اهمیت دارد. یک شبکه بزرگ و بهخوبی توزیعشده به شما گزینههای بیشتری برای تعادل بین دسترسی و سرعت میدهد، به همین دلیل است که مردم به مکانهای سرور VPN یک ارائهدهنده توجه میکنند.
برنامهها و وبسایتهای بازی
ترافیک بازی بیشتر به محافظت از اتصال خانگی شما مربوط میشود تا پنهان کردن اینکه کدام سایت را بازدید کردهاید. در برخی سناریوهای چندنفره، آدرس IP شما میتواند به سرورهای بازی افشا شود و بسته به مدل شبکه بازی، گاهی اوقات به سایر بازیکنان نیز. یک VPN میتواند آدرس IP خانگی شما را با آدرس IP سرور VPN جایگزین کند، که میتواند خطر آزار و اذیت هدفمند که به افشای IP وابسته است را کاهش دهد.
معامله این است که تأخیر وجود دارد. بازیهای رقابتی به میلیثانیههای اضافی مجازات میکنند و یک مسیر بهخوبی انتخاب نشده میتواند تأخیر قابل توجهی اضافه کند. اگر از VPN برای بازی استفاده میکنید، معمولاً میخواهید یک سرور نزدیک و یک تست عملکرد سریع قبل از تعهد به آن داشته باشید. CloudFlare یک تست تأخیر و سرعت بدون تبلیغ ارائه میدهد تا به تأیید اینکه شما یک اتصال سرور سریع دارید، کمک کند.
اگر هرگز حملهی انکار سرویس را در دنیای واقعی ندیدهاید، ممکن است احساس انتزاعی داشته باشید. در عمل، اتصال شما غرق میشود و بازی قطع میشود. یک VPN نمیتواند از اختلال جلوگیری کند، اما هدف را از IP خانگی شما دور میکند.
همچنین، برخی از بازیها و سیستمهای ضد تقلب استفاده از VPN را مشکوک میدانند. این به این معنا نیست که شما کار اشتباهی انجام دادهاید. این فقط به این معناست که پلتفرم در تلاش است تا سوءاستفاده را کاهش دهد. اگر یک بازی VPNها را مسدود کند، ممکن است نیاز باشد در حین بازی آن را خاموش کنید.

پنهانسازی: مخفی کردن اینکه شما از یک VPN استفاده میکنید
گاهی اوقات مشکل بزرگتر این نیست که شما آنلاین چه کاری انجام میدهید، بلکه این است که یک شبکه سعی میکند ترافیک VPN را شناسایی و مسدود کند. محلهای کار، مدارس، هتلها و شبکههای محدودکننده میتوانند اتصالات استاندارد VPN را با الگوهای ترافیکی آنها شناسایی کنند. پنهانسازی به منظور کاهش شناسایی طراحی شده است تا ترافیک VPN بیشتر شبیه ترافیک وب رمزگذاری شده عادی به نظر برسد.
پنهانسازی به یک VPN کمک میکند تا واقعیت اینکه یک VPN است را پنهان کند، که میتواند به اندازه پنهان کردن محتوای ترافیک شما مهم باشد.
پروتکل Everest X-VPN بر اساس رمزگذاری قوی و پنهانسازی قرار دارد تا به حفظ دسترسی در شبکههایی که با استفاده از VPN تداخل دارند، کمک کند.
چه چیزی را یک VPN نمیتواند پنهان کند
یک VPN قدرتمند است، اما در لایه شبکه عمل میکند. این بدان معناست که هر چیزی که در بالای یا زیر آن لایه اتفاق بیفتد، هنوز میتواند شما را شناسایی کند، گاهی به روشهایی که مردم را شگفتزده میکند. من فکر میکنم راحتتر است که اینها را به عنوان دستههای اطلاعاتی در نظر بگیریم که یا هرگز وارد تونل VPN نمیشوند، یا برای سرویسی که استفاده میکنید قابل مشاهده باقی میمانند.
در اینجا موارد اصلی وجود دارد که مردم را به اشتباه میاندازد: تاریخچه جستجو مرتبط با حسابها، نشتهایی که به دلیل بدافزار روی دستگاه شما ایجاد میشود و آدرس MAC (کنترل دسترسی رسانه) شما در شبکههای محلی. همچنین شامل کوکیها، اثر انگشت دستگاه و هر چیزی است که به طور داوطلبانه ارسال میکنید، مانند نامهای کاربری، ایمیلها، عکسها یا جزئیات پرداخت.
اگر یک VPN به نظر میرسد که باید چیزی را پنهان کند و این کار را نمیکند، معمولاً به این دلیل است که آن دادهها در ابتدا به آدرس IP شما وابسته نبودهاند.
تاریخچه جستجو
یک VPN میتواند از دیدن اینکه شما از کدام موتور جستجو استفاده میکنید و چه زمانی، توسط ISP شما جلوگیری کند، اما نمیتواند از ثبت جستجوهای شما توسط موتور جستجو زمانی که وارد حساب کاربری خود هستید جلوگیری کند. به عنوان مثال، اگر شما وارد یک حساب کاربری Google شدهاید، Google میتواند جستجوها را با آن حساب مرتبط کند، صرف نظر از اینکه از کدام آدرس IP استفاده کردهاید.
حتی زمانی که وارد حساب کاربری خود نشدهاید، ارائهدهندگان جستجو هنوز میتوانند شما را از طریق کوکیها و اثر انگشت مرورگر ردیابی کنند. یک VPN میتواند برخی از سیگنالها را کاهش دهد، اما نمیتواند لایه هویتی که توسط دادههای مداوم مرورگر ایجاد شده است را پاک کند.
نشت های ناشی از بدافزار
اگر دستگاه شما به خطر بیفتد، یک VPN نمیتواند شما را نجات دهد. بدافزارها، جاسوسافزارها و افزونههای مخرب مرورگر میتوانند دادهها را قبل از اینکه به تونل VPN برسند، ضبط کنند. به ورودیهای صفحه کلید، محتوای کلیپ بورد، اسکرینشاتها، رمزهای عبور ذخیره شده، کوکیهای جلسه و فایلها فکر کنید. یک VPN ترافیک را پس از اینکه دستگاه شما تصمیم میگیرد چه چیزی ارسال کند، رمزگذاری میکند. بدافزار آنچه را که دستگاه شما تصمیم میگیرد ارسال کند، تغییر میدهد.
به همین دلیل، مشاوره VPN باید همیشه در کنار امنیت پایه دستگاه قرار گیرد: سیستم عامل را به روز نگه دارید، افزونههای مشکوک را حذف کنید، از دانلودهای مشکوک خودداری کنید و اگر در معرض خطر بیشتری هستید، از ابزارهای امنیتی معتبر استفاده کنید.
آدرس MAC
آدرس MAC شما یک شناسه سختافزاری است که در شبکههای محلی استفاده میشود. این همان آدرس IP نیست و به شیوهای که ترافیک IP در اینترنت حرکت میکند، سفر نمیکند. روتر یا نقطه دسترسی Wi-Fi شما از آدرسهای MAC برای مدیریت دستگاهها در بخش شبکه محلی استفاده میکند.
یک VPN آدرس MAC شما را از شبکه محلی که به آن متصل هستید پنهان نمیکند، زیرا آدرس MAC قبل از اینکه تونل VPN حتی وجود داشته باشد، استفاده میشود. برخی از سیستمعاملهای مدرن با چرخش یا تصادفی کردن آدرسهای MAC در Wi-Fi، ریسک ردیابی را کاهش میدهند، اما این یک ویژگی سیستمعامل است، نه یک ویژگی VPN.
کوکیها و اثر انگشتگیری دستگاه
یک VPN کوکیها را پاک نمیکند، شما را از حساب کاربریتان خارج نمیکند و از جمعآوری جزئیات درباره مرورگر و دستگاه شما توسط اسکریپتهای اثر انگشت جلوگیری نمیکند. اندازه صفحه نمایش، فونتها، تنظیمات زبان، افزونهها و سایر سیگنالها میتوانند به یک پروفایل پایدار ترکیب شوند. اگر میخواهید این نوع ردیابی را کاهش دهید، در قلمرو مرورگر هستید: کوکیهای شخص ثالث را مسدود کنید، افزونهها را سبک نگه دارید و برای خرید، رسانههای اجتماعی و کار، پروفایلهای مرورگر جداگانه در نظر بگیرید.

حریم خصوصی فراتر از VPN
X-VPN ابزارهای حریم خصوصی بیشتری را به صورت داخلی اضافه میکند تا به کاهش ردیابی فراتر از تونل VPN کمک کند.
تبلیغ، ردیاب، مسدودکننده کوکی
نظارت بر وب تاریک
…
مشکل نشت: چه چیزی وقتی تونل ناقص است، خارج میشود
یکی از دلایلی که مکالمات VPN به هم میریزد این است که روشن کردن VPN همیشه به این معنی نیست که همه چیز به درستی مسیریابی خواهد شد. پیکربندی نادرست، تنظیمات حریم خصوصی مرورگر و تنظیمات DNS سیستمعامل میتوانند برخی از ترافیک را خارج از تونل ارسال کنند.
DNS (سیستم نام دامنه) یک عامل متداول است. DNS سیستمی است که یک نام دامنه را به یک آدرس IP تبدیل میکند. اگر درخواستهای DNS به ISP شما بروند به جای اینکه از طریق VPN عبور کنند، ISP هنوز میتواند ببیند که شما چه چیزی را جستجو کردهاید، حتی اگر محتوای صفحه محافظت شده باشد.
WebRTC (ارتباطات بلادرنگ وب) همچنین میتواند اطلاعات IP را در برخی از زمینههای مرورگر افشا کند، به ویژه در طول ویژگیهای ارتباط ویدیویی و صوتی. تونلسازی تقسیم میتواند منبع دیگری از سردرگمی باشد. این یک ویژگی است که به برنامههای انتخاب شده اجازه میدهد تا از VPN عبور کنند در حالی که سایرین محافظت شده باقی میمانند. این میتواند برای دستگاهها و چاپگرهای محلی مفید باشد، اما همچنین استثنائاتی ایجاد میکند. اگر فراموش کنید که آن استثنائات را تنظیم کردهاید، ممکن است احساس کنید که VPN در حال نشت است، در حالی که در واقع در حال انجام کاری است که به آن دستور دادهاید.
شما همچنین میتوانید در طول ورود به درگاههای محصور، که صفحات splash برخی هتلها و فرودگاهها استفاده میکنند، نمایی کوتاه ببینید. دستگاه شما ممکن است نیاز داشته باشد که به آن صفحه برسد قبل از اینکه VPN بتواند یک تونل برقرار کند. یک مورد خاص دیگر IPv6 است. اگر یک شبکه IPv6 را ارائه دهد و تنظیمات VPN شما به درستی آن را مدیریت نکند، برخی از ترافیک ممکن است سعی کند خارج از تونل مسیریابی شود، بنابراین ارزش بررسی دارد.
یک VPN آنچه را که واقعاً حمل میکند پنهان میکند، بنابراین حریم خصوصی واقعی شما به این بستگی دارد که آیا DNS و سایر کانالهای جانبی نیز درون تونل هستند یا خیر.
یک اقدام عملی این است که هنگام تغییر شبکهها یا بهروزرسانی مرورگر خود، بررسیهای سریع انجام دهید. آزمون نشت DNS یک راه سریع برای تأیید این است که آیا درخواستهای DNS شما به درستی مسیریابی میشوند یا خیر.
چگونه از یک VPN به گونهای که باید استفاده شود استفاده کنیم
اگر هدف یک VPN کنترل آنچه که نشت میکند باشد، پس سوال این است: چه عادتهایی این کنترل را قابل اعتماد میسازند؟ من یک چکلیست کوتاه و تکرارپذیر را دوست دارم. این کار را زمانی که یک VPN نصب میکنید، پس از بهروزرسانیهای عمده سیستم و هر زمان که اتصال شما شروع به رفتار عجیب میکند، انجام دهید.
- به VPN متصل شوید، سپس تأیید کنید که IP عمومی شما نشاندهنده مکان سرور VPN انتخابی شما است.
- یک تست نشت DNS انجام دهید تا تأیید کنید که درخواستهای DNS شما از طریق VPN عبور میکند.
- یک آزمون نشت WebRTC را انجام دهید اگر از تماسها یا جلسات مبتنی بر مرورگر استفاده میکنید.
- از تقسیم تونلینگ غیرضروری خودداری کنید، زیرا هر استثنا یک شکاف بالقوه است.
این مراحل فقط چند دقیقه طول میکشد و رایجترین دلایلی را که یک VPN نمیتواند آنچه را که باید پنهان کند، شناسایی میکند.
شما نیازی به تبدیل شدن به یک کارشناس شبکه ندارید تا اطمینان حاصل کنید که حریم خصوصی شما دست نخورده باقی بماند. یک عادت سریع تأیید میتواند از شروع هفتهها نشت آرام و ساخت پروفایل جلوگیری کند.
سوئیچ کشتن و ثبات اتصال
یک VPN زمانی بیشترین ارزش را دارد که مداوم باشد. بزرگترین شکستهای حریم خصوصی معمولاً پنجرههای کوچکی هستند: لحظهای که لپتاپ شما بیدار میشود و دوباره متصل میشود، ثانیهای که گوشی شما بین Wi-Fi و شبکه تلفن همراه جابجا میشود، یا افت کوتاهی که در حین مذاکره دسترسی یک پورتال اسیر رخ میدهد.
یک کلید قطع به کاهش این ریسک کمک میکند با مسدود کردن دسترسی به اینترنت اگر VPN به طور غیرمنتظره قطع شود. به جای اینکه به طور خاموش به یک اتصال عادی برگردد، دستگاه شما متوقف میشود تا زمانی که تونل دوباره برقرار شود. هر VPN این ویژگی را به یک شکل در هر پلتفرم پیادهسازی نمیکند، اما به عنوان یک مفهوم، یکی از عملیترین تدابیر حفاظتی برای استفاده روزمره است.
یک کلید قطع ارتباط زمانی که تونل پایدار است، حریم خصوصی اضافه نمیکند. این کلید از اشتباهاتی که زمانی که تونل پایدار نیست، رخ میدهد، جلوگیری میکند.
X-VPN این ویژگی و اهمیت آن را در صفحه kill switch توضیح میدهد.
افکار نهایی
زمانی که میدانید یک VPN چه چیزی را پنهان میکند، میتوانید بر روی آنچه که همچنان در معرض دید است تمرکز کنید. یک VPN خوب آدرس IP عمومی شما را با آدرس IP سرور VPN جایگزین میکند، ترافیک شما را رمزگذاری میکند تا شبکههای محلی و ISPها نتوانند به راحتی فعالیتهای شما را شناسایی کنند و حتی واقعیت استفاده شما از VPN را زمانی که پنهانسازی در کار است، مخفی میکند.
دانستن اینکه یک VPN نمیتواند چه کارهایی انجام دهد به همان اندازه مهم است. این ابزار تاریخچه جستجو را در یک حساب کاربری وارد شده پاک نمیکند، شما را از بدافزارهایی که قبلاً روی دستگاه شما هستند محافظت نمیکند و شناسههای محلی مانند آدرس MAC را از شبکه Wi-Fi که به آن متصل هستید پنهان نمیکند.
یک VPN یک پایه قوی برای حریم خصوصی است، اما زمانی بهترین عملکرد را دارد که آن را به عنوان یک لایه در یک تنظیم بزرگتر و واقعی در نظر بگیرید.
اگر این مدل ذهنی را درست درک کنید، دیگر از یک VPN انتظار انجام کارهای غیرممکن نخواهید داشت و شروع به استفاده از آن برای کارهایی خواهید کرد که به طرز استثنایی خوب انجام میدهد: حفظ حریم خصوصی، ثبات و سختتر کردن نظارت بر اتصال شما.
سوالات متداول
آیا یک VPN تاریخچه مرورگری من را از ISP پنهان میکند؟
بله، به این معنا که ارائهدهنده خدمات اینترنتی شما نمیتواند به راحتی سایتهایی را که بازدید میکنید، ببیند زمانی که ترافیک شما به یک سرور VPN رمزگذاری شده است. آنها هنوز میتوانند ببینند که شما از یک VPN استفاده میکنید و چقدر داده منتقل میکنید.
آیا یک VPN تاریخچه جستجوی من را پنهان میکند؟
یک VPN میتواند جستجوهای شما را از ISP شما پنهان کند، اما نمیتواند جلوی یک موتور جستجو را از ذخیره جستجوهای مرتبط با حساب شما یا ردیابی شما از طریق کوکیها و اثر انگشت بگیرد. اگر یک شرکت بتواند ببیند که شما در داخل حساب خود چه کار میکنید، یک VPN نمیتواند آن را مجبور به فراموش کردن کند.
آیا میتوان با استفاده از پنهانسازی یک VPN را نامرئی کرد؟
پنهانسازی میتواند ترافیک VPN را سختتر برای شناسایی و مسدود کردن کند و آن را بیشتر شبیه ترافیک وب رمزگذاری شده عادی جلوه دهد، اما هیچ ابزاری تضمین نمیکند که در هر شبکهای کاملاً نامرئی باشد.