VivoBlog
© 2026 VivoBlog
شبکه و اینترنت / تجهیزات شبکه

فیلترشکن‌های اینترنتی چگونه کار می‌کنند؟ (روش‌های دور زدن فیلتر)

فیلترشکن‌های اینترنتی چگونه کار می‌کنند؟ (روش‌های دور زدن فیلتر)

در ایران، هر روز میلیون‌ها نفر از فیلترشکن استفاده می‌کنند. اما کمتر کسی می‌داند فیلترشکن واقعاً چگونه کار می‌کند. چه اتفاقی می‌افتد که یک سایت فیلتر شده ناگهان باز می‌شود؟ روش‌های مختلف دور زدن فیلتر کدامند؟ چرا بعضی فیلترشکن‌ها کار می‌کنند و بعضی نه؟ در این مقاله کامل، از صفر تا صد مکانیزم فیلترشکن‌ها و روش‌های دور زدن فیلتر را یاد می‌گیرید.

فیلترینگ اینترنتی چیست؟

فیلترینگ اینترنتی به مجموعه اقداماتی گفته می‌شود که توسط دولت، ISP (شرکت اینترنت)، یا سازمان‌ها برای مسدود کردن دسترسی به محتوای خاص در اینترنت انجام می‌شود. این محتوا می‌تواند شامل وب‌سایت‌ها، اپلیکیشن‌ها، پروتکل‌ها، یا حتی کلمات خاص باشد.

در ایران، فیلترینگ عمدتاً توسط «سازمان تنظیم مقررات و ارتباطات رادیویی» و «پلیس فتا» مدیریت می‌شود. ISPها موظف هستند لیست سایت‌های فیلتر شده را مسدود کنند.

روش‌های فیلترینگ (چطور سایت‌ها را مسدود می‌کنند؟)

برای اینکه بفهمیم فیلترشکن چگونه کار می‌کند، اول باید بفهمیم فیلتر چگونه کار می‌کند. روش‌های اصلی فیلترینگ عبارتند از:

۱. فیلتر بر اساس آی‌پی (IP Filtering)

ساده‌ترین روش. ISP لیست آی‌پی‌های سایت‌های فیلتر شده را دارد. هر درخواستی که به آن آی‌پی‌ها برود، مسدود می‌شود.

نحوه دور زدن: از یک سرور واسطه (مثل VPN یا پراکسی) استفاده کنید. چون درخواست شما به سرور واسطه می‌رود (نه مستقیم به آی‌پی فیلتر شده). سرور واسطه که در خارج است، آی‌پی فیلتر شده ندارد و می‌تواند به سایت وصل شود.

۲. فیلتر بر اساس DNS (DNS Filtering)

وقتی شما آدرس یک سایت را می‌زنید، یک درخواست DNS فرستاده می‌شود تا آی‌پی آن سایت را پیدا کند. ISP می‌تواند پاسخ DNS را تغییر دهد و به جای آی‌پی واقعی، یک آی‌پی دیگر (مثل صفحه اخطار) برگرداند.

نحوه دور زدن: از DNS شخص ثالث استفاده کنید (مثل 1.1.1.1، 8.8.8.8) یا از DNS over HTTPS (DoH) استفاده کنید. بسیاری از فیلترشکن‌ها به طور خودکار DNS را تغییر می‌دهند.

۳. فیلتر بر اساس SNI (Server Name Indication)

در ترافیک HTTPS، کل محتوا رمزگذاری شده است، اما نام دامنه (SNI) در ابتدای اتصال به صورت متن آشکار (بدون رمز) فرستاده می‌شود. فیلتر می‌تواند به SNI نگاه کند و اگر دامنه فیلتر شده بود، اتصال را قطع کند.

نحوه دور زدن: از ECH (Encrypted Client Hello) استفاده کنید (مرورگرهای جدید پشتیبانی می‌کنند). یا از VPN استفاده کنید که کل ترافیک را رمز می‌کند، از جمله SNI.

۴. فیلتر بر اساس DPI (Deep Packet Inspection)

پیشرفته‌ترین روش. دستگاه‌های فیلترینگ (مثل تجهیزات Smart Filter) محتوای بسته‌های داده را با جزئیات بررسی می‌کنند. می‌توانند پروتکل VPN، پروتکل SSH، ترافیک Tor و حتی سایت خاص را تشخیص دهند. در ایران از DPI پیشرفته (اغلب تجهیزات چینی) استفاده می‌شود.

نحوه دور زدن: سخت‌ترین روش. نیاز به Obfuscation (مخفی کردن ترافیک) دارد. ترافیک VPN را شبیه ترافیک عادی HTTPS می‌کنند تا DPI نتواند تشخیص دهد.

۵. فیلتر بر اساس پورت (Port Filtering)

بعضی پورت‌ها به طور کامل مسدود می‌شوند. مثلاً پورت ۲۲ (SSH) یا پورت ۵۰۰ (IKEv2) یا پورت ۱۱۹۴ (OpenVPN).

نحوه دور زدن: از پورت‌های جایگزین استفاده کنید. مثلاً OpenVPN را روی پورت ۴۴۳ (HTTPS) یا پورت ۸۰ (HTTP) اجرا کنید که معمولاً باز هستند.

۶. فیلتر با لیست سیاه (Blacklisting) و لیست سفید (Whitelisting)

لیست سیاه: همه چیز باز است، فقط سایت‌های لیست سیاه مسدودند (روش معمول در ایران). لیست سفید: همه چیز بسته است، فقط سایت‌های لیست سفید بازند (روش سخت‌گیرانه، مثل بعضی کشورها).

نحوه دور زدن: فیلترشکن برای دور زدن لیست سیاه‌ها کار می‌کند. برای لیست سفید، تقریباً هیچ روشی کار نمی‌کند مگر اینکه یک دامنه مجاز پیدا کنید و از آن استفاده کنید.

فیلترشکن چیست و چگونه کار می‌کند؟

فیلترشکن (به انگلیسی: Censorship Circumvention Tool) هر ابزار یا روشی است که برای دور زدن فیلترینگ استفاده می‌شود. در ادامه، رایج‌ترین روش‌های فیلترشکن را توضیح می‌دهیم:

روش‌های دور زدن فیلتر (انواع فیلترشکن)

۱. پروکسی ساده (Simple Proxy)

مکانیزم: یک سرور واسطه که درخواست‌های شما را دریافت و به نمایندگی به سایت مقصد می‌فرستد. آی‌پی سایت مقصد، آی‌پی پراکسی را می‌بیند، نه آی‌پی شما.

قدرت در برابر فیلتر: ضعیف. فقط فیلتر آی‌پی و DNS ساده را دور می‌زند. در ایران، پراکسی ساده به ندرت کار می‌کند چون DPI به راحتی آن را تشخیص می‌دهد.

مثال: HTTP Proxy، SOCKS Proxy.

۲. VPN سنتی (Traditional VPN)

مکانیزم: تونل رمزگذاری شده بین شما و سرور VPN. همه ترافیک از این تونل عبور می‌کند. رمزگذاری کامل.

قدرت در برابر فیلتر: متوسط. اگر پورت‌های استاندارد (مثل UDP 1194) استفاده کند، DPI به راحتی آن را تشخیص می‌دهد و مسدود می‌کند. اگر روی پورت ۴۴۳ با Obfuscation باشد، قدرت بالاتری دارد.

مثال: OpenVPN، L2TP/IPsec، IKEv2.

۳. VPN با Obfuscation (مخفی‌شده)

مکانیزم: ترافیک VPN را طوری قالب‌بندی می‌کند که شبیه ترافیک عادی (مثل HTTPS) باشد. امضای دیجیتال DPI را ندارد.

قدرت در برابر فیلتر: خوب تا عالی. بسیاری از فیلترشکن‌های موفق از این روش استفاده می‌کنند.

مثال: OpenVPN Scramble، WireGuard over TLS، Shadowsocks (نوعی obfuscation).

۴. SSH Tunnel (Dynamic Port Forwarding)

مکانیزم: اتصال SSH به سرور خارج، ایجاد پراکسی SOCKS5 روی دستگاه، هدایت ترافیک برنامه‌ها از این پراکسی.

قدرت در برابر فیلتر: متوسط. SSH روی پورت ۲۲ به راحتی تشخیص داده می‌شود و در ایران اغلب مسدود است. روی پورت ۴۴۳ یا ۸۰ می‌تواند کار کند.

مثال: OpenSSH، Bitvise، PuTTY.

۵. Tor (The Onion Router)

مکانیزم: سه لایه رمزگذاری و سه گره واسطه. هر گره فقط یک لایه رمز را می‌بیند. هیچ گره‌ای هم مبدأ و هم مقصد را نمی‌داند.

قدرت در برابر فیلتر: متوسط (با bridges عالی). در ایران، Tor مستقیم معمولاً مسدود است، اما با پل‌های obfs4 یا WebTunnel می‌تواند کار کند.

مثال: Tor Browser، Orbot (اندروید).

۶. V2Ray / Xray

مکانیزم: یک پلتفرم پیشرفته با پروتکل‌های متعدد (VMess، VLESS، Trojan، Shadowsocks، و...). می‌تواند ترافیک را شبیه HTTPS عادی، gRPC، WebSocket، و حتی شبیه ترافیک وب‌سایت‌های معروف (مثل آمازون) کند.

قدرت در برابر فیلتر: عالی (در حال حاضر بهترین روش برای ایران). ترکیب V2Ray + WebSocket + TLS + CDN (مثل Cloudflare) یکی از مقاوم‌ترین روش‌هاست.

مثال: V2Ray، Xray، Hiddify، Nekobox، V2rayNG.

۷. Shadowsocks

مکانیزم: یک پراکسی SOCKS5 بسیار سبک با رمزگذاری ساده. برای تشخیص‌ناپذیری طراحی شده. بر خلاف VPN، الگوی ثابتی ندارد و تشخیص آن با DPI سخت است.

قدرت در برابر فیلتر: خوب تا عالی (اما در ایران V2Ray رایج‌تر است).

مثال: Shadowsocks، Outline، SagerNet.

۸. Trojan

مکانیزم: ترافیک را دقیقاً شبیه HTTPS عادی (ترافیک وب) قالب‌بندی می‌کند. برای DPI بسیار سخت است که آن را از ترافیک معمولی تشخیص دهد.

قدرت در برابر فیلتر: عالی (مخصوصاً در چین). در ایران هم کار می‌کند.

مثال: Trojan، Xray با پروتکل Trojan.

۹. TUIC و Hysteria

مکانیزم: پروتکل‌های جدید که از UDP با سرعت بالا استفاده می‌کنند و برای تشخیص‌ناپذیری طراحی شده‌اند. Hysteria از تکنیک شبیه‌سازی ترافیک بازی‌های آنلاین استفاده می‌کند.

قدرت در برابر فیلتر: خوب. جدید و کمتر شناخته شده، بنابراین کمتر مسدود می‌شوند.

۱۰. فیلترشکن‌های داخلی (مخصوص ایران)

مکانیزم: سرویس‌های تجاری ایرانی که با سرورهای داخل و خارج کار می‌کنند. برخی از پروتکل‌های اختصاصی یا ترکیبی استفاده می‌کنند.

قدرت در برابر فیلتر: متغیر. بعضی خوب هستند، بعضی ضعیف. معمولاً به دلیل استفاده گسترده، زودتر توسط فیلتر تشخیص داده می‌شوند.

مثال: بله، ناتی‌نت، هیدن‌نت، سایفون، فیلترشکن‌های رایگان داخلی.

جدول مقایسه روش‌های دور زدن فیلتر در ایران

  • پروکسی ساده: قدرت عبور = ضعیف / سرعت = خوب / امنیت = ضعیف / مناسب برای کاربر مبتدی
  • VPN سنتی (OpenVPN خالص): قدرت عبور = ضعیف تا متوسط / سرعت = متوسط / امنیت = خوب / مناسب برای کاربر معمولی
  • VPN با Obfuscation: قدرت عبور = خوب / سرعت = متوسط / امنیت = خوب / مناسب برای کاربر معمولی و حرفه‌ای
  • SSH Tunnel: قدرت عبور = متوسط / سرعت = خوب / امنیت = خوب / مناسب برای کاربر حرفه‌ای
  • Tor + Bridges: قدرت عبور = خوب / سرعت = ضعیف / امنیت = عالی / مناسب برای ناشناس بودن حداکثری
  • Shadowsocks: قدرت عبور = خوب / سرعت = خوب / امنیت = خوب / مناسب برای کاربر حرفه‌ای
  • Trojan: قدرت عبور = عالی / سرعت = خوب / امنیت = خوب / مناسب برای کاربر حرفه‌ای
  • V2Ray + WebSocket + TLS + CDN: قدرت عبور = عالی / سرعت = خوب / امنیت = عالی / مناسب برای کاربر حرفه‌ای (بهترین روش فعلی)

عملیات فیلترشکن: گام به گام

بیایید ببینیم وقتی شما از یک فیلترشکن خوب (مثل V2Ray + TLS + CDN) استفاده می‌کنید، چه اتفاقی می‌افتد:

  • مرحله ۱: شما آدرس یک سایت فیلتر شده را در مرورگر می‌زنید.
  • مرحله ۲: نرم‌افزار فیلترشکن (مثل Hiddify، V2rayNG) ترافیک شما را گرفته و آن را داخل یک تونل رمزگذاری شده قرار می‌دهد.
  • مرحله ۳: ترافیک رمز شده ابتدا به CDN (مثل Cloudflare) فرستاده می‌شود. درخواست شما شبیه یک درخواست عادی HTTPS به یک وب‌سایت معمولی است.
  • مرحله ۴: CDN درخواست را به سرور اصلی شما (VPS در خارج) هدایت می‌کند.
  • مرحله ۵: سرور شما درخواست را رمزگشایی می‌کند، می‌فهمد شما واقعاً می‌خواهید به سایت فیلتر شده بروید، و به نمایندگی از شما به آن سایت وصل می‌شود.
  • مرحله ۶: پاسخ سایت از طریق همان مسیر (سرور شما → CDN → فیلترشکن → مرورگر شما) برمی‌گردد.
  • نتیجه: دستگاه فیلترینگ ایران فقط می‌بیند شما به یک CDN (مثل Cloudflare) متصل شده‌اید و ترافیک عادی HTTPS رد و بدل می‌کنید. هیچ نشانه‌ای از VPN یا سایت فیلتر شده نمی‌بیند.

چرا بعضی فیلترشکن‌ها کار نمی‌کنند؟

دلایل متعددی می‌تواند باعث شود فیلترشکن شما کار نکند:

  • امضای DPI شناسایی شده: فیلترشکن شما از یک پروتکل قدیمی یا شناخته شده استفاده می‌کند که DPI آن را تشخیص می‌دهد.
  • پورت مسدود شده: پورتی که فیلترشکن استفاده می‌کند توسط ISP مسدود شده است.
  • آی‌پی سرور مسدود شده: آی‌پی سرور فیلترشکن شما در لیست سیاه فیلتر قرار گرفته است.
  • SNI فیلتر شده: اگر از TLS بدون ECH استفاده کنید، نام دامنه سرور شما در SNI آشکار است و می‌تواند فیلتر شود.
  • مصادره با الگوریتم‌های ML: برخی سیستم‌های فیلترینگ جدید از یادگیری ماشین برای تشخیص ترافیک فیلترشکن استفاده می‌کنند.
  • مشکل در سرور فیلترشکن: سرور شما ممکن است خراب شده باشد، ترافیک زیادی روی آن باشد، یا تنظیمات اشتباه داشته باشد.

چگونه یک فیلترشکن خوب انتخاب کنیم؟

برای کاربران در ایران، این معیارها را در نظر بگیرید:

  • پروتکل مقاوم: V2Ray با VMess/VLESS + WebSocket + TLS، Trojan، یا Shadowsocks. از OpenVPN خالص و WireGuard خالص دوری کنید (مگر با obfuscation).
  • سرورهای متنوع: هر چه سرورهای بیشتر در کشورهای مختلف، احتمال اینکه یکی کار کند بیشتر است.
  • امکان اتصال با TLS + CDN: این ترکیب در حال حاضر مقاوم‌ترین روش است (ترافیک شبیه وب عادی است).
  • به‌روزرسانی مداوم: فیلترینگ مدام در حال تغییر است، فیلترشکن خوب باید مرتب به‌روز شود.
  • پشتیبانی از چندین پروتکل: یک فیلترشکن خوب به شما اجازه می‌دهد بین پروتکل‌های مختلف جابجا شوید.

معروف‌ترین فیلترشکن‌های مورد استفاده در ایران (۲۰۲۵)

  • Hiddify (هیدیفای): محبوب‌ترین. اوپن‌سورس و رایگان. پشتیبانی از V2Ray، Shadowsocks، Trojan، و... بسیار عالی. نسخه اندروید، ویندوز، مک، لینوکس و iOS دارد.
  • V2rayNG / NekoBox (اندروید): محبوب بین کاربران حرفه‌ای. پشتیبانی کامل از V2Ray و پروتکل‌های مختلف.
  • Streisand / Algo VPN: اسکریپت‌های راه‌اندازی سرور شخصی با پروتکل‌های مختلف. مناسب کاربرانی که سرور خودشان را می‌خواهند.
  • Outline (Shadowsocks): پروژه گوگل برای دور زدن فیلتر. ساده و کاربردی. سرور خودتان را راه می‌اندازید.
  • Psiphon (سایفون): قدیمی و شناخته شده. در ایران گاهی کار می‌کند، گاهی نه. سرعت متوسط تا پایین.
  • سرویس‌های تجاری داخلی (بله، ناتی‌نت، هیدن‌نت، ...): پولی هستند. کیفیت متغیر. بعضی خوبند، بعضی ضعیف. تحقیق کنید قبل از خرید.

نحوه راه‌اندازی یک فیلترشکن شخصی (پیشرفته)

اگر دانش فنی دارید، بهترین راه‌اندازی سرور شخصی خودتان است. مراحل کلی:

  • یک VPS (سرور مجازی) در خارج از ایران بخرید (مثل آلمان، هلند، ترکیه). پیشنهاد: Hetzner، DigitalOcean، Vultr، Netcup.
  • روی VPS یک اسکریپت یک‌خطی مثل Hiddify Panel یا Xray-UI یا Marzban نصب کنید.
  • از طریق پنل، یک کاربر با پروتکل مناسب (مثل VLWS + WebSocket + TLS + CDN) بسازید.
  • لینک اشتراک را در کلاینت (مثل Hiddify، V2rayNG، NekoBox) وارد کنید.
  • اختیاری: دامنه خود را به Cloudflare متصل کنید و CDN فعال کنید تا ترافیک از طریق Cloudflare عبور کند (مقاوم‌تر).

سوالات رایج درباره فیلترشکن‌ها

آیا فیلترشکن رایگان خوب است؟

معمولاً خیر. فیلترشکن رایگان یا کند است، یا حجم محدود دارد، یا امنیت ضعیفی دارد، یا حتی داده‌های شما را جمع‌آوری می‌کند. استثنا: Hiddify (رایگان و اوپن‌سورس) و Tor (رایگان). بقیه فیلترشکن‌های رایگان را با احتیاط استفاده کنید.

چرا بعضی فیلترشکن‌ها فقط در بعضی ساعت‌ها کار می‌کنند؟

سیستم فیلترینگ ایران در ساعات شلوغی (مثل شب‌ها) و زمان‌های خاص (مثل اعتراضات) شدیدتر می‌شود. برخی فیلترشکن‌ها در این زمان‌ها قدرت تحمل ندارند و مسدود می‌شوند.

آیا فیلترشکن آنتی‌ویروس است؟

خیر. فیلترشکن فقط فیلتر را دور می‌زند، از ویروس محافظت نمی‌کند. شما همچنان به آنتی‌ویروس نیاز دارید.

آیا می‌توانم از فیلترشکن برای اینترنت بانک استفاده کنم؟

توصیه نمی‌شود. برخی فیلترشکن‌ها ممکن است ترافیک شما را لاگ کنند. برای کارهای حساس (بانک، خرید، ایمیل مهم) بهتر است بدون فیلترشکن وصل شوید یا از فیلترشکن کاملاً قابل اعتماد استفاده کنید.

بهترین پروتکل برای ایران فعلاً چیست؟

V2Ray/Xray با پروتکل VLESS یا VMess به همراه WebSocket + TLS + CDN (Cloudflare). این ترکیب در حال حاضر مقاوم‌ترین روش است.

آینده فیلترشکن‌ها در ایران

با توسعه اینترنت ملی و افزایش توان فیلترینگ، روش‌های ساده‌تر مثل VPN سنتی و پراکسی به تدریج از کار می‌افتند. آینده از آن روش‌های پیشرفته‌تری مثل V2Ray با CDN و پروتکل‌های جدید مبتنی بر TLS است. همچنین استفاده از هوش مصنوعی هم در طرف فیلتر و هم در طرف فیلترشکن زیاد خواهد شد.

جمع‌بندی نهایی

در این مقاله با روش‌های مختلف فیلترینگ و روش‌های مختلف دور زدن آن آشنا شدید. فیلترشکن‌های ساده (پروکسی، VPN سنتی) به تدریج در ایران کارایی خود را از دست می‌دهند. فیلترشکن‌های پیشرفته‌تر (V2Ray، Trojan، Shadowsocks با TLS و CDN) در حال حاضر موفق‌ترین روش‌ها هستند.

توصیه من برای کاربران در ایران:

  • اگر کاربر معمولی هستید: از Hiddify یا یک سرویس تجاری خوب با پروتکل V2Ray استفاده کنید.
  • اگر کاربر حرفه‌ای هستید: سرور شخصی خود را با Xray + WebSocket + TLS + CDN راه‌اندازی کنید.
  • اگر ناشناس بودن برایتان اولویت دارد: Tor + bridges (مثل obfs4 یا WebTunnel).
  • اگر سرعت برایتان اولویت است و فیلتر ضعیف است (مثلاً سایت خاص): یک پراکسی سریع (با احتیاط).

در مقالات بعدی، به Deep Packet Inspection (DPI) و روش‌های تشخیص و مسدودسازی VPN توسط ISP، و پروتکل‌های پیشرفته مثل Shadowsocks و V2Ray به طور مفصل خواهیم پرداخت.

امیدوارم این مقاله کامل به دردتان خورده باشد. اگر سوالی درباره فیلترشکن‌ها و روش‌های دور زدن فیلتر دارید، بپرسید تا جواب بدهم.

VivolS (مدیر)
31 مقاله 318 بازدید پروفایل

نظرات (0)

اولین نفر باشید!

برای ثبت نظر وارد شوید