شبکه و اینترنت / تجهیزات شبکه
فیلترشکنهای اینترنتی چگونه کار میکنند؟ (روشهای دور زدن فیلتر)
VivolS
08 شهریور 2026
10
0 نظر
2 دقیقه

فیلترشکنهای اینترنتی چگونه کار میکنند؟ (روشهای دور زدن فیلتر)
در ایران، هر روز میلیونها نفر از فیلترشکن استفاده میکنند. اما کمتر کسی میداند فیلترشکن واقعاً چگونه کار میکند. چه اتفاقی میافتد که یک سایت فیلتر شده ناگهان باز میشود؟ روشهای مختلف دور زدن فیلتر کدامند؟ چرا بعضی فیلترشکنها کار میکنند و بعضی نه؟ در این مقاله کامل، از صفر تا صد مکانیزم فیلترشکنها و روشهای دور زدن فیلتر را یاد میگیرید.
فیلترینگ اینترنتی چیست؟
فیلترینگ اینترنتی به مجموعه اقداماتی گفته میشود که توسط دولت، ISP (شرکت اینترنت)، یا سازمانها برای مسدود کردن دسترسی به محتوای خاص در اینترنت انجام میشود. این محتوا میتواند شامل وبسایتها، اپلیکیشنها، پروتکلها، یا حتی کلمات خاص باشد.
در ایران، فیلترینگ عمدتاً توسط «سازمان تنظیم مقررات و ارتباطات رادیویی» و «پلیس فتا» مدیریت میشود. ISPها موظف هستند لیست سایتهای فیلتر شده را مسدود کنند.
روشهای فیلترینگ (چطور سایتها را مسدود میکنند؟)
برای اینکه بفهمیم فیلترشکن چگونه کار میکند، اول باید بفهمیم فیلتر چگونه کار میکند. روشهای اصلی فیلترینگ عبارتند از:
۱. فیلتر بر اساس آیپی (IP Filtering)
سادهترین روش. ISP لیست آیپیهای سایتهای فیلتر شده را دارد. هر درخواستی که به آن آیپیها برود، مسدود میشود.
نحوه دور زدن: از یک سرور واسطه (مثل VPN یا پراکسی) استفاده کنید. چون درخواست شما به سرور واسطه میرود (نه مستقیم به آیپی فیلتر شده). سرور واسطه که در خارج است، آیپی فیلتر شده ندارد و میتواند به سایت وصل شود.
۲. فیلتر بر اساس DNS (DNS Filtering)
وقتی شما آدرس یک سایت را میزنید، یک درخواست DNS فرستاده میشود تا آیپی آن سایت را پیدا کند. ISP میتواند پاسخ DNS را تغییر دهد و به جای آیپی واقعی، یک آیپی دیگر (مثل صفحه اخطار) برگرداند.
نحوه دور زدن: از DNS شخص ثالث استفاده کنید (مثل 1.1.1.1، 8.8.8.8) یا از DNS over HTTPS (DoH) استفاده کنید. بسیاری از فیلترشکنها به طور خودکار DNS را تغییر میدهند.
۳. فیلتر بر اساس SNI (Server Name Indication)
در ترافیک HTTPS، کل محتوا رمزگذاری شده است، اما نام دامنه (SNI) در ابتدای اتصال به صورت متن آشکار (بدون رمز) فرستاده میشود. فیلتر میتواند به SNI نگاه کند و اگر دامنه فیلتر شده بود، اتصال را قطع کند.
نحوه دور زدن: از ECH (Encrypted Client Hello) استفاده کنید (مرورگرهای جدید پشتیبانی میکنند). یا از VPN استفاده کنید که کل ترافیک را رمز میکند، از جمله SNI.
۴. فیلتر بر اساس DPI (Deep Packet Inspection)
پیشرفتهترین روش. دستگاههای فیلترینگ (مثل تجهیزات Smart Filter) محتوای بستههای داده را با جزئیات بررسی میکنند. میتوانند پروتکل VPN، پروتکل SSH، ترافیک Tor و حتی سایت خاص را تشخیص دهند. در ایران از DPI پیشرفته (اغلب تجهیزات چینی) استفاده میشود.
نحوه دور زدن: سختترین روش. نیاز به Obfuscation (مخفی کردن ترافیک) دارد. ترافیک VPN را شبیه ترافیک عادی HTTPS میکنند تا DPI نتواند تشخیص دهد.
۵. فیلتر بر اساس پورت (Port Filtering)
بعضی پورتها به طور کامل مسدود میشوند. مثلاً پورت ۲۲ (SSH) یا پورت ۵۰۰ (IKEv2) یا پورت ۱۱۹۴ (OpenVPN).
نحوه دور زدن: از پورتهای جایگزین استفاده کنید. مثلاً OpenVPN را روی پورت ۴۴۳ (HTTPS) یا پورت ۸۰ (HTTP) اجرا کنید که معمولاً باز هستند.
۶. فیلتر با لیست سیاه (Blacklisting) و لیست سفید (Whitelisting)
لیست سیاه: همه چیز باز است، فقط سایتهای لیست سیاه مسدودند (روش معمول در ایران). لیست سفید: همه چیز بسته است، فقط سایتهای لیست سفید بازند (روش سختگیرانه، مثل بعضی کشورها).
نحوه دور زدن: فیلترشکن برای دور زدن لیست سیاهها کار میکند. برای لیست سفید، تقریباً هیچ روشی کار نمیکند مگر اینکه یک دامنه مجاز پیدا کنید و از آن استفاده کنید.
فیلترشکن چیست و چگونه کار میکند؟
فیلترشکن (به انگلیسی: Censorship Circumvention Tool) هر ابزار یا روشی است که برای دور زدن فیلترینگ استفاده میشود. در ادامه، رایجترین روشهای فیلترشکن را توضیح میدهیم:
روشهای دور زدن فیلتر (انواع فیلترشکن)
۱. پروکسی ساده (Simple Proxy)
مکانیزم: یک سرور واسطه که درخواستهای شما را دریافت و به نمایندگی به سایت مقصد میفرستد. آیپی سایت مقصد، آیپی پراکسی را میبیند، نه آیپی شما.
قدرت در برابر فیلتر: ضعیف. فقط فیلتر آیپی و DNS ساده را دور میزند. در ایران، پراکسی ساده به ندرت کار میکند چون DPI به راحتی آن را تشخیص میدهد.
مثال: HTTP Proxy، SOCKS Proxy.
۲. VPN سنتی (Traditional VPN)
مکانیزم: تونل رمزگذاری شده بین شما و سرور VPN. همه ترافیک از این تونل عبور میکند. رمزگذاری کامل.
قدرت در برابر فیلتر: متوسط. اگر پورتهای استاندارد (مثل UDP 1194) استفاده کند، DPI به راحتی آن را تشخیص میدهد و مسدود میکند. اگر روی پورت ۴۴۳ با Obfuscation باشد، قدرت بالاتری دارد.
مثال: OpenVPN، L2TP/IPsec، IKEv2.
۳. VPN با Obfuscation (مخفیشده)
مکانیزم: ترافیک VPN را طوری قالببندی میکند که شبیه ترافیک عادی (مثل HTTPS) باشد. امضای دیجیتال DPI را ندارد.
قدرت در برابر فیلتر: خوب تا عالی. بسیاری از فیلترشکنهای موفق از این روش استفاده میکنند.
مثال: OpenVPN Scramble، WireGuard over TLS، Shadowsocks (نوعی obfuscation).
۴. SSH Tunnel (Dynamic Port Forwarding)
مکانیزم: اتصال SSH به سرور خارج، ایجاد پراکسی SOCKS5 روی دستگاه، هدایت ترافیک برنامهها از این پراکسی.
قدرت در برابر فیلتر: متوسط. SSH روی پورت ۲۲ به راحتی تشخیص داده میشود و در ایران اغلب مسدود است. روی پورت ۴۴۳ یا ۸۰ میتواند کار کند.
مثال: OpenSSH، Bitvise، PuTTY.
۵. Tor (The Onion Router)
مکانیزم: سه لایه رمزگذاری و سه گره واسطه. هر گره فقط یک لایه رمز را میبیند. هیچ گرهای هم مبدأ و هم مقصد را نمیداند.
قدرت در برابر فیلتر: متوسط (با bridges عالی). در ایران، Tor مستقیم معمولاً مسدود است، اما با پلهای obfs4 یا WebTunnel میتواند کار کند.
مثال: Tor Browser، Orbot (اندروید).
۶. V2Ray / Xray
مکانیزم: یک پلتفرم پیشرفته با پروتکلهای متعدد (VMess، VLESS، Trojan، Shadowsocks، و...). میتواند ترافیک را شبیه HTTPS عادی، gRPC، WebSocket، و حتی شبیه ترافیک وبسایتهای معروف (مثل آمازون) کند.
قدرت در برابر فیلتر: عالی (در حال حاضر بهترین روش برای ایران). ترکیب V2Ray + WebSocket + TLS + CDN (مثل Cloudflare) یکی از مقاومترین روشهاست.
مثال: V2Ray، Xray، Hiddify، Nekobox، V2rayNG.
۷. Shadowsocks
مکانیزم: یک پراکسی SOCKS5 بسیار سبک با رمزگذاری ساده. برای تشخیصناپذیری طراحی شده. بر خلاف VPN، الگوی ثابتی ندارد و تشخیص آن با DPI سخت است.
قدرت در برابر فیلتر: خوب تا عالی (اما در ایران V2Ray رایجتر است).
مثال: Shadowsocks، Outline، SagerNet.
۸. Trojan
مکانیزم: ترافیک را دقیقاً شبیه HTTPS عادی (ترافیک وب) قالببندی میکند. برای DPI بسیار سخت است که آن را از ترافیک معمولی تشخیص دهد.
قدرت در برابر فیلتر: عالی (مخصوصاً در چین). در ایران هم کار میکند.
مثال: Trojan، Xray با پروتکل Trojan.
۹. TUIC و Hysteria
مکانیزم: پروتکلهای جدید که از UDP با سرعت بالا استفاده میکنند و برای تشخیصناپذیری طراحی شدهاند. Hysteria از تکنیک شبیهسازی ترافیک بازیهای آنلاین استفاده میکند.
قدرت در برابر فیلتر: خوب. جدید و کمتر شناخته شده، بنابراین کمتر مسدود میشوند.
۱۰. فیلترشکنهای داخلی (مخصوص ایران)
مکانیزم: سرویسهای تجاری ایرانی که با سرورهای داخل و خارج کار میکنند. برخی از پروتکلهای اختصاصی یا ترکیبی استفاده میکنند.
قدرت در برابر فیلتر: متغیر. بعضی خوب هستند، بعضی ضعیف. معمولاً به دلیل استفاده گسترده، زودتر توسط فیلتر تشخیص داده میشوند.
مثال: بله، ناتینت، هیدننت، سایفون، فیلترشکنهای رایگان داخلی.
جدول مقایسه روشهای دور زدن فیلتر در ایران
- پروکسی ساده: قدرت عبور = ضعیف / سرعت = خوب / امنیت = ضعیف / مناسب برای کاربر مبتدی
- VPN سنتی (OpenVPN خالص): قدرت عبور = ضعیف تا متوسط / سرعت = متوسط / امنیت = خوب / مناسب برای کاربر معمولی
- VPN با Obfuscation: قدرت عبور = خوب / سرعت = متوسط / امنیت = خوب / مناسب برای کاربر معمولی و حرفهای
- SSH Tunnel: قدرت عبور = متوسط / سرعت = خوب / امنیت = خوب / مناسب برای کاربر حرفهای
- Tor + Bridges: قدرت عبور = خوب / سرعت = ضعیف / امنیت = عالی / مناسب برای ناشناس بودن حداکثری
- Shadowsocks: قدرت عبور = خوب / سرعت = خوب / امنیت = خوب / مناسب برای کاربر حرفهای
- Trojan: قدرت عبور = عالی / سرعت = خوب / امنیت = خوب / مناسب برای کاربر حرفهای
- V2Ray + WebSocket + TLS + CDN: قدرت عبور = عالی / سرعت = خوب / امنیت = عالی / مناسب برای کاربر حرفهای (بهترین روش فعلی)
عملیات فیلترشکن: گام به گام
بیایید ببینیم وقتی شما از یک فیلترشکن خوب (مثل V2Ray + TLS + CDN) استفاده میکنید، چه اتفاقی میافتد:
- مرحله ۱: شما آدرس یک سایت فیلتر شده را در مرورگر میزنید.
- مرحله ۲: نرمافزار فیلترشکن (مثل Hiddify، V2rayNG) ترافیک شما را گرفته و آن را داخل یک تونل رمزگذاری شده قرار میدهد.
- مرحله ۳: ترافیک رمز شده ابتدا به CDN (مثل Cloudflare) فرستاده میشود. درخواست شما شبیه یک درخواست عادی HTTPS به یک وبسایت معمولی است.
- مرحله ۴: CDN درخواست را به سرور اصلی شما (VPS در خارج) هدایت میکند.
- مرحله ۵: سرور شما درخواست را رمزگشایی میکند، میفهمد شما واقعاً میخواهید به سایت فیلتر شده بروید، و به نمایندگی از شما به آن سایت وصل میشود.
- مرحله ۶: پاسخ سایت از طریق همان مسیر (سرور شما → CDN → فیلترشکن → مرورگر شما) برمیگردد.
- نتیجه: دستگاه فیلترینگ ایران فقط میبیند شما به یک CDN (مثل Cloudflare) متصل شدهاید و ترافیک عادی HTTPS رد و بدل میکنید. هیچ نشانهای از VPN یا سایت فیلتر شده نمیبیند.
چرا بعضی فیلترشکنها کار نمیکنند؟
دلایل متعددی میتواند باعث شود فیلترشکن شما کار نکند:
- امضای DPI شناسایی شده: فیلترشکن شما از یک پروتکل قدیمی یا شناخته شده استفاده میکند که DPI آن را تشخیص میدهد.
- پورت مسدود شده: پورتی که فیلترشکن استفاده میکند توسط ISP مسدود شده است.
- آیپی سرور مسدود شده: آیپی سرور فیلترشکن شما در لیست سیاه فیلتر قرار گرفته است.
- SNI فیلتر شده: اگر از TLS بدون ECH استفاده کنید، نام دامنه سرور شما در SNI آشکار است و میتواند فیلتر شود.
- مصادره با الگوریتمهای ML: برخی سیستمهای فیلترینگ جدید از یادگیری ماشین برای تشخیص ترافیک فیلترشکن استفاده میکنند.
- مشکل در سرور فیلترشکن: سرور شما ممکن است خراب شده باشد، ترافیک زیادی روی آن باشد، یا تنظیمات اشتباه داشته باشد.
چگونه یک فیلترشکن خوب انتخاب کنیم؟
برای کاربران در ایران، این معیارها را در نظر بگیرید:
- پروتکل مقاوم: V2Ray با VMess/VLESS + WebSocket + TLS، Trojan، یا Shadowsocks. از OpenVPN خالص و WireGuard خالص دوری کنید (مگر با obfuscation).
- سرورهای متنوع: هر چه سرورهای بیشتر در کشورهای مختلف، احتمال اینکه یکی کار کند بیشتر است.
- امکان اتصال با TLS + CDN: این ترکیب در حال حاضر مقاومترین روش است (ترافیک شبیه وب عادی است).
- بهروزرسانی مداوم: فیلترینگ مدام در حال تغییر است، فیلترشکن خوب باید مرتب بهروز شود.
- پشتیبانی از چندین پروتکل: یک فیلترشکن خوب به شما اجازه میدهد بین پروتکلهای مختلف جابجا شوید.
معروفترین فیلترشکنهای مورد استفاده در ایران (۲۰۲۵)
- Hiddify (هیدیفای): محبوبترین. اوپنسورس و رایگان. پشتیبانی از V2Ray، Shadowsocks، Trojan، و... بسیار عالی. نسخه اندروید، ویندوز، مک، لینوکس و iOS دارد.
- V2rayNG / NekoBox (اندروید): محبوب بین کاربران حرفهای. پشتیبانی کامل از V2Ray و پروتکلهای مختلف.
- Streisand / Algo VPN: اسکریپتهای راهاندازی سرور شخصی با پروتکلهای مختلف. مناسب کاربرانی که سرور خودشان را میخواهند.
- Outline (Shadowsocks): پروژه گوگل برای دور زدن فیلتر. ساده و کاربردی. سرور خودتان را راه میاندازید.
- Psiphon (سایفون): قدیمی و شناخته شده. در ایران گاهی کار میکند، گاهی نه. سرعت متوسط تا پایین.
- سرویسهای تجاری داخلی (بله، ناتینت، هیدننت، ...): پولی هستند. کیفیت متغیر. بعضی خوبند، بعضی ضعیف. تحقیق کنید قبل از خرید.
نحوه راهاندازی یک فیلترشکن شخصی (پیشرفته)
اگر دانش فنی دارید، بهترین راهاندازی سرور شخصی خودتان است. مراحل کلی:
- یک VPS (سرور مجازی) در خارج از ایران بخرید (مثل آلمان، هلند، ترکیه). پیشنهاد: Hetzner، DigitalOcean، Vultr، Netcup.
- روی VPS یک اسکریپت یکخطی مثل Hiddify Panel یا Xray-UI یا Marzban نصب کنید.
- از طریق پنل، یک کاربر با پروتکل مناسب (مثل VLWS + WebSocket + TLS + CDN) بسازید.
- لینک اشتراک را در کلاینت (مثل Hiddify، V2rayNG، NekoBox) وارد کنید.
- اختیاری: دامنه خود را به Cloudflare متصل کنید و CDN فعال کنید تا ترافیک از طریق Cloudflare عبور کند (مقاومتر).
سوالات رایج درباره فیلترشکنها
آیا فیلترشکن رایگان خوب است؟
معمولاً خیر. فیلترشکن رایگان یا کند است، یا حجم محدود دارد، یا امنیت ضعیفی دارد، یا حتی دادههای شما را جمعآوری میکند. استثنا: Hiddify (رایگان و اوپنسورس) و Tor (رایگان). بقیه فیلترشکنهای رایگان را با احتیاط استفاده کنید.
چرا بعضی فیلترشکنها فقط در بعضی ساعتها کار میکنند؟
سیستم فیلترینگ ایران در ساعات شلوغی (مثل شبها) و زمانهای خاص (مثل اعتراضات) شدیدتر میشود. برخی فیلترشکنها در این زمانها قدرت تحمل ندارند و مسدود میشوند.
آیا فیلترشکن آنتیویروس است؟
خیر. فیلترشکن فقط فیلتر را دور میزند، از ویروس محافظت نمیکند. شما همچنان به آنتیویروس نیاز دارید.
آیا میتوانم از فیلترشکن برای اینترنت بانک استفاده کنم؟
توصیه نمیشود. برخی فیلترشکنها ممکن است ترافیک شما را لاگ کنند. برای کارهای حساس (بانک، خرید، ایمیل مهم) بهتر است بدون فیلترشکن وصل شوید یا از فیلترشکن کاملاً قابل اعتماد استفاده کنید.
بهترین پروتکل برای ایران فعلاً چیست؟
V2Ray/Xray با پروتکل VLESS یا VMess به همراه WebSocket + TLS + CDN (Cloudflare). این ترکیب در حال حاضر مقاومترین روش است.
آینده فیلترشکنها در ایران
با توسعه اینترنت ملی و افزایش توان فیلترینگ، روشهای سادهتر مثل VPN سنتی و پراکسی به تدریج از کار میافتند. آینده از آن روشهای پیشرفتهتری مثل V2Ray با CDN و پروتکلهای جدید مبتنی بر TLS است. همچنین استفاده از هوش مصنوعی هم در طرف فیلتر و هم در طرف فیلترشکن زیاد خواهد شد.
جمعبندی نهایی
در این مقاله با روشهای مختلف فیلترینگ و روشهای مختلف دور زدن آن آشنا شدید. فیلترشکنهای ساده (پروکسی، VPN سنتی) به تدریج در ایران کارایی خود را از دست میدهند. فیلترشکنهای پیشرفتهتر (V2Ray، Trojan، Shadowsocks با TLS و CDN) در حال حاضر موفقترین روشها هستند.
توصیه من برای کاربران در ایران:
- اگر کاربر معمولی هستید: از Hiddify یا یک سرویس تجاری خوب با پروتکل V2Ray استفاده کنید.
- اگر کاربر حرفهای هستید: سرور شخصی خود را با Xray + WebSocket + TLS + CDN راهاندازی کنید.
- اگر ناشناس بودن برایتان اولویت دارد: Tor + bridges (مثل obfs4 یا WebTunnel).
- اگر سرعت برایتان اولویت است و فیلتر ضعیف است (مثلاً سایت خاص): یک پراکسی سریع (با احتیاط).
در مقالات بعدی، به Deep Packet Inspection (DPI) و روشهای تشخیص و مسدودسازی VPN توسط ISP، و پروتکلهای پیشرفته مثل Shadowsocks و V2Ray به طور مفصل خواهیم پرداخت.
امیدوارم این مقاله کامل به دردتان خورده باشد. اگر سوالی درباره فیلترشکنها و روشهای دور زدن فیلتر دارید، بپرسید تا جواب بدهم.
نظرات (0)
اولین نفر باشید!
برای ثبت نظر وارد شوید