VPN چیست و آیا واقعاً به آن نیاز دارید؟
تبلیغات VPN همهجا هست و بیشترشان اغراق میکنند. نسخه صادقانه سادهتر از تبلیغات است. پس بیایید بدون هیاهو به این سوال پاسخ دهیم: VPN چیست، واقعاً چه زمانی کمک میکند، و چه زمانی بیشتر شبیه نمایش است؟
VPN یک ابزار مفید است. یک سپر ضدگلوله نیست. وقتی بفهمید واقعاً چه کاری انجام میدهد، میتوانید تصمیم بگیرید که آیا باید همیشه، گاهی، یا بهندرت از آن استفاده کنید.
VPN چیست، به زبان ساده
VPN، مخفف شبکه خصوصی مجازی، دو کار انجام میدهد. ترافیک بین دستگاه شما و سروری که به آن اعتماد دارید را رمزگذاری میکند، و باعث میشود سایتها و اپها به جای IP شما، IP آن سرور را ببینند.
همین. دو وظیفه: یک تونل رمزگذاریشده، و یک تعویض IP.
هر چیز دیگری که درباره VPN شنیدهاید، نتیجه همین دو وظیفه است، یک اثر جانبی، یا تبلیغات. این چارچوب را نگه دارید؛ بقیه این مقاله بر اساس آن بنا میشود.
بخش تونل
وقتی بدون VPN یک سایت را باز میکنید، ترافیک شما از دستهای زیادی رد میشود: روتر شما، ارائهدهنده خدمات اینترنتی، گاهی یک اپراتور موبایل، و بعد به مقصد. سایتهای مدرن از HTTPS استفاده میکنند که محتوای ارسالی را رمزگذاری میکند، اما متادیتا — کدام سایتها را بازدید میکنید، چه زمانی، و چند بار — همچنان برای هر کسی که بین شما و اینترنت نشسته قابل مشاهده است.
VPN آن مسیر را در یک لایه رمزگذاری دوم بین دستگاه شما و سرور VPN میپوشاند. ISP شما میتواند ببیند که به VPN متصل هستید. اما نمیتواند ببیند از طریق آن چه سایتهایی باز کردید. این همان تونل است.
بخش تعویض IP
هر دستگاهی در اینترنت یک آدرس IP دارد. این آدرس یک اثر انگشت تقریبی از موقعیت شما و شبکهای است که روی آن هستید. وقتی از طریق VPN متصل میشوید، سایتهایی که بازدید میکنید IP سرور VPN را میبینند نه IP شما را. از دید آنها، شما در هر جایی که سرور هست قرار دارید.
به همین دلیل است که VPN با باز کردن محتوای قفلشده منطقهای مرتبط است. همچنین به همین دلیل است که وقتی سفر میکنید و یک سرویس تصمیم میگیرد موقعیت واقعی شما مشکوک به نظر میرسد، کمک میکند.
VPN واقعاً از چه چیزی محافظت میکند
تبلیغات را کنار بگذارید و بپرسید فیلتر شکن واقعاً به چه دردی میخورد، و یک فهرست کوتاه و مشخص خواهید داشت:
- حریم خصوصی در سطح شبکه از هر کسی که اتصال شما را اداره میکند. ISP شما، Wi-Fi فرودگاه، روتر کافه، شبکه دانشگاه شما — هیچکدام نمیتوانند ثبت کنند که کدام سایتها را بازدید کردید.
- محافظت روی Wi-Fi غیرقابلاعتماد. روی یک هاتاسپات مشکوک، VPN حتی ترافیک رمزگذارینشده را هم از دسترس یک جاسوس دور نگه میدارد. نگاهی عمیقتر به خطرات Wi-Fi عمومی بیندازید.
- یک موقعیت ظاهری متفاوت. برای سفر، برای آزمایش ظاهر یک سایت از کشور دیگر، و گاهی برای دور زدن فیلترینگ منطقهای مفید است.
- یک دفاع کوچک اما واقعی در برابر پروفایلسازی ISP. بسیاری از ISPها پروفایلهای رفتاری از مشتریانشان میسازند. VPN این مواد خام را از آنها دریغ میکند.
این فهرست واقعی است، و اگر هر کدام از آنها برای شما صدق میکند، ارزش جدی گرفتن دارد. اما توجه کنید که چه چیزی در آن نیست.
VPN چه کاری نمیکند
اینجاست که بیشتر تبلیغات VPN از حد خود تجاوز میکنند. VPN:
- شما را در اپهایی که قبلاً وارد شدهاید ناشناس نمیکند. اگر وارد ایمیل، حساب شبکه اجتماعی، یا بانک خود شوید، آنها دقیقاً میدانند شما کی هستید. آدرس IP کمجالبترین چیزی است که درباره شما دارند.
- بدافزار را مسدود نمیکند. VPN ترافیک را جابجا میکند. آن را برای تهدیدات بررسی نمیکند. هنوز به رعایت اصول پایهای و، روی دسکتاپ، یک ابزار امنیتی واقعی نیاز دارید.
- جلوی اثر انگشت مرورگر را نمیگیرد. ردیابهای مدرن شما را با ترکیب منحصربهفرد نسخه مرورگر، رزولوشن صفحه، فونتهای نصبشده، منطقه زمانی و دهها سیگنال دیگر شناسایی میکنند. VPN هیچکدام از اینها را تغییر نمیدهد.
- به طور جادویی همه جا سانسور را شکست نمیدهد. در کشورهایی که فعالانه ترافیک VPN را مسدود میکنند، یک VPN معمولی اغلب شکست میخورد. مبهمسازی تخصصی کمک میکند اما جهانی نیست.
- اینترنت کند را سریع نمیکند. مسیریابی از طریق سرور دیگری تأخیر اضافه میکند. بهترین حالت سربهسر است، وقتی ISP شما سرویسهای خاصی را کند میکرد و VPN آن ترافیک را پنهان میکند.
VPN یک ابزار حریم خصوصی و شبکه است. یک سپر هویتی، آنتیویروس، یا چوب جادویی نیست.
یک نکته فنی مهم: نشت DNS
این بخشی است که حتی کاربران دقیق هم از دست میدهند، پس ارزش دارد کمی کندتر برویم.
هر بار که یک نام دامنه تایپ میکنید، دستگاه شما از یک سرور DNS میخواهد آن را به یک آدرس IP ترجمه کند. DNS دفترچه تلفن اینترنت است. به طور پیشفرض، دستگاه شما از هر سرور DNS که شبکه به آن داده استفاده میکند، معمولاً سرور ISP.
مشکل اینجاست. میتوانید به VPN متصل شوید، ترافیکتان را رمزگذاری کنید، و همچنان دستگاهتان به آرامی جستجوهای DNS را خارج از تونل به ISP ارسال کند. از نگاه لاگهای ISP اینطور به نظر میرسد: این مشتری درباره example.com در ساعت ۹:۱۴ شب پرسید. آنها هرگز بارگذاری صفحه واقعی را ندیدند، اما سوال را دیدند. این یک نشت DNS است.
یک VPN پیکربندیشده درست، جستجوهای DNS را از طریق تونل هدایت میکند و آنها را در سمت VPN حل میکند. سایتهای مقصد همچنان یک درخواست میبینند، اما ISP شما دیگر فهرست دامنههایی که کنجکاو آنها هستید را نمیبیند. اگر روزی VPN ارزیابی میکنید، این یکی از چند چیز مشخصی است که ارزش بررسی دارد. اپهایی که این را جدی میگیرند آن را ذکر میکنند؛ آنهایی که نمیگیرند، نمیکنند.
Snap VPN جستجوهای DNS را از طریق تونل هدایت میکند. ما فکر میکنیم باید پیشفرض باشد، نه یک ویژگی.
چه زمانی واقعاً به VPN نیاز دارید
فهرست کوتاهی از مواردی که پاسخ به «آیا به VPN نیاز دارید» بله است:
Wi-Fi عمومی، اغلب
هتلها، فرودگاهها، کنفرانسها، کافهها. حتی با HTTPS همهجا، شبکههای عمومی همچنان راحتترین جایی هستند که کسی میتواند ببیند از چه سرویسهایی استفاده میکنید، شما را به صفحات ورود جعلی هدایت کند، یا یک پورتال محدودکننده اجرا کند که بیشتر از آنچه باید میبیند. اگر به طور مرتب از جاهایی کار میکنید که خانه یا دفتر شما نیستند، VPN تنها در این مورد بهتنهایی ارزشش را دارد.
سفر، بهخصوص از مرزها
دو دلیل. اول، سرویسهایی که در خانه به آنها متکی هستید ممکن است وقتی IP شما از کشور دیگری است، رفتار متفاوتی داشته باشند یا شما را کاملاً مسدود کنند. دوم، شبکهای که در خارج از کشور از طریق آن متصل میشوید ممکن است نسبت به آنچه عادت دارید، به نظارت دوستانهتر باشد. VPN یک نقطه خروج ثابت و قابلاعتماد به شما میدهد، بدون توجه به اینکه این هفته روی کدام شبکه هتلی هستید. اگر این یک الگوی منظم است، راهنمای ما درباره استفاده از VPN در سفر را ببینید.
شبکههای محدودکننده
محلهای کار، مدارس، و هتلها اغلب ترافیک را فیلتر یا رصد میکنند. این حق آنها روی شبکهشان است، اما همچنین منطقی است که بخواهید یک کانال خصوصی برای مرور شخصی در طول استراحت داشته باشید. VPN آن را بدون درگیر کردن مدیر شبکه به شما میدهد.
کندسازی ISP یا پروفایلسازی تهاجمی
اگر ISP شما برای کندسازی ویدیو، کُند کردن سرویسهای خاص، یا فروش دادههای مرور ناشناس معروف است، VPN دید لازم برای انجام هر کدام از اینها را از آنها میگیرد. اینکه این برایتان اهمیت دارد یا نه یک قضاوت شخصی است. برای بسیاری از مردم باید بیشتر از آنچه هست اهمیت داشته باشد.
مشاغل حساس
روزنامهنگاران، فعالان، محققانی که موضوعات مخاطرهآمیز را پوشش میدهند، وکلایی که موارد محرمانه را مدیریت میکنند، هر کسی که حفاظت از منابع یا یکپارچگی تحقیقاتش به نگذاشتن رد پا در لایه شبکه بستگی دارد. اگر این شما هستید، قبلاً میدانید. VPN بخشی از یک جعبهابزار بزرگتر است، اما بخشی از آن است.
چه زمانی احتمالاً نیازی به اجرای مداوم ندارید
اینجاست بخشی که بیشتر مقالات VPN آشکارا نمیگویند. اگر خانه هستید، روی شبکهای که به آن اعتماد دارید، در حال مرور سایتهای HTTPS جریان اصلی هستید، در خطر فنی جدی نیستید. رمزگذاری از قبل وجود دارد. ISP شما دامنهها را میداند، که یک نگرانی حریم خصوصی است اما نه یک نگرانی امنیتی. بیشتر مردم هدف شخصی قرار نمیگیرند.
برای آن حالت پایه، «آیا به VPN نیاز دارید» پاسخ نرمتری دارد: نه برای امنیت، اما شاید برای حریم خصوصی.
حریم خصوصی و امنیت یکی نیستند. حتی خانه هم، ISP شما میتواند ببیند کدام دامنهها را بازدید میکنید و چند بار. میتواند یک پروفایل بسازد و، بسته به قضایی که در آن هستید، جنبههایی از آن را بفروشد یا به اشتراک بگذارد. اگر ترجیح میدهید این کار را نکنند، یک VPN همیشهروشن مشکل را حل میکند، بدون توجه به اینکه شبکه خانگی شما چقدر قابلاعتماد است.
این یک دلیل موجه است. فقط آن را همانطور که هست بنامید: یک انتخاب حریم خصوصی، نه یک نیاز بقا. اعتبار آن انتخاب بستگی دارد به اینکه سیاستهای بدون لاگ واقعاً به چه معناست.
یک چارچوب ساده برای تصمیمگیری
اگر هنوز در تردید هستید، سه سوال:
- آیا به طور منظم از شبکههایی که کنترل آنها را ندارید استفاده میکنید؟ هتلها، کافهها، کنفرانسها، فرودگاهها، Wi-Fi دوستان، هاتاسپات موبایل. اگر بله، به سمت VPN بروید، حداقل برای آن جلسات.
- آیا اهمیت میدهید که ISP شما میتواند ببیند کدام دامنهها را بازدید میکنید؟ نه اینکه آیا ترافیک شما را میخوانند (نمیتوانند، به لطف HTTPS) بلکه اینکه آیا میتوانند فهرست سایتها را ثبت کنند. اگر بله، یک VPN همیشهروشن میخواهید.
- آیا بخشی از زندگی یا کار شما شما را هدف جالبتر از میانگین میکند؟ روزنامهنگاری، فعالیت سیاسی، تحقیقات حساس، مدیریت اطلاعات محرمانه، زندگی زیر یک رژیم خصمانه. اگر بله، VPN یکی از چند ابزاری است که نیاز دارید، نه یک اختیاری.
دو بله، احتمالاً ارزش اشتراک را دارد. یک بله، یکی تهیه کنید و وقتی نیاز است استفاده کنید. سه خیر، میتوانید بدون نگرانی از آن صرفنظر کنید، هرچند اجرای آن به عنوان پیشفرض اگر حریم خصوصی برایتان اصولاً مهم است، یک انتخاب معقول است.
اگر تصمیم به استفاده گرفتید، به دنبال چه باشید
به طور خلاصه، چون بیشتر راهنماهای خرید VPN نکات مهم را آخر میگذارند:
- یک موضع واقعی بدون لاگ، نه فقط کلمات «بدون لاگ» روی صفحه اصلی. به دنبال باشید که واقعاً چه چیزی نگه میدارند و برای چه مدت.
- برای ثبتنام نیاز به اطلاعات شخصی نباشد. اگر باید برای استفاده از یک محصول حریم خصوصی آدرس ایمیل و شماره تلفن بدهید، چیزی درست نیست. دیدگاه ما درباره VPNهای ناشناسی که به ایمیل نیاز ندارند را ببینید.
- DNS از طریق تونل. بالاتر ذکر شد. غیرقابلمذاکره است.
- یک پروتکل مدرن. WireGuard به دلیلی پیشفرض فعلی است: سریع، سبک، و به طور مستقل بررسی شده. برای مقایسه کامل، به WireGuard در برابر OpenVPN در برابر IKEv2 نگاه کنید.
- اپهای بومی برای پلتفرمهایی که استفاده میکنید. افزونههای مرورگر و کلاینتهای شخص ثالث همانند یک اپ بومی ساختهشده برای دستگاه شما نیستند. چکلیست حریم خصوصی iPhone ما پوشش میدهد که یک کلاینت بومی خوب باید چه چیزی را مدیریت کند.
آن آخرین نکته بیشتر از آنچه به نظر میرسد اهمیت دارد. کیفیت VPN بیشتر اپ آن است: چقدر تمیز تغییرات شبکه را مدیریت میکند، چقدر قابلاعتماد وقتی لپتاپ را بیدار میکنید دوباره وصل میشود، آیا در حین تحویل نشت میکند. پروتکل یک کالاست. اپ محصول است.
نتیجه نهایی
VPN ترافیک شما را به سروری که به آن اعتماد دارید رمزگذاری میکند و یک IP ظاهری متفاوت به شما میدهد. این کل محصول است. روی شبکههای غیرقابلاعتماد، وقتی سفر میکنید، وقتی ترجیح میدهید ISP هر دامنهای که بازدید میکنید را ثبت نکند، و وقتی کارتان به یک خط پایه از حریم خصوصی شبکه نیاز دارد، واقعاً مفید است. شما را در سرویسهایی که وارد آنها شدهاید ناشناس نمیکند، و جایگزین بقیه پشته امنیتی شما نمیشود.
اگر هر کدام از اینها با زندگی شما تناسب دارد، VPN ارزش هزینه کم آن را دارد. اگر هیچکدام تناسب ندارند، میتوانید با وجدانی آرام از آن صرفنظر کنید. پاسخ واقعی به «آیا به VPN نیاز دارید» این است: احتمالاً گاهی، گهگاه همیشه، گاهی هیچوقت. جایی که قرار میگیرید بستگی به آن سه سوال دارد، نه به اینکه چقدر یک تبلیغ در یوتیوب سعی کرد اینترنت را ترسناک نشان دهد.
امتحان Snap VPN
Snap VPN بر اساس سادهترین نسخه تمام اینها ساخته شده. بدون ثبتنام با ایمیل. بدون لاگ ترافیک. بدون شناسههای کاربری مرتبط با یک شخص واقعی. از طریق Apple ID اشتراک میگیرید، Connect را لمس میکنید، و تونل کارش را میکند. WireGuard زیر کاپوت، اپ بومی iOS امروز، macOS بعدی.
اگر پاسخ به هر کدام از سه سوال بالا بله بود، Snap یک گزینه است که موضع حریم خصوصی را جدی میگیرد به جای اینکه آن را روی یک بنر بنویسد.