Deep Packet Inspection یعنی ISP فقط مقصد ترافیک رو نمیبینه — میبینه که چه شکلیه. هر پروتکل VPN امضای متمایزی توی هندشیک اولیهاش داره:
• OpenVPN: یه packet با هدر مشخص و طولی خاص میفرسته. DPI ظرف میلیثانیه اولیه میشناسه.
• WireGuard: روی UDP/51820 (یا هر پورت دیگه) packetهایی با ساختار ثابت میفرسته. DPI روی این پکتها فهرست داره.
• IKEv2/IPsec: از پورتهای UDP/500 و UDP/4500 استفاده میکنه — این پورتها سالهاست توی ایران blocked هستن.
• Shadowsocks ساده: اولش obfuscated بود ولی الان DPI ایران handshake اون رو هم میشناسه.
وقتی DPI پروتکل رو شناسایی کرد، یا کل اتصال رو میبنده، یا throttle میکنه (سرعت رو میبره زیر ۱۰ KB/s که عملاً غیرقابل استفادهست).
Reality یه پروتکل خیلی هوشمنده: بهجای اینکه گواهی TLS خودش رو امضا کنه (که قابل تشخیصه)، هندشیکاش رو با گواهی یه سایت واقعی (مثلاً cloudflare.com) انجام میده.
یعنی DPI وقتی نگاه میکنه، میبینه:
• مقصد: Cloudflare (سایت واقعی، فیلتر نشده)
• پروتکل: HTTPS عادی
• گواهی: متعلق به Cloudflare
• پورت: ۴۴۳ (پورت HTTPS عادی)
هیچ امضای منحصربهفردی برای v2route نیست. تنها راه شناسایی، block کردن کل Cloudflareست — کاری که ISPها نمیتونن چون نصف اینترنت پشت Cloudflareست.
این یعنی Reality روی همه ISPها امروز کار میکنه — حتی روی شبکه ملی وقتی فعال شد.
روی ISP خودت تست کن
۲۴ ساعت رایگان روی ایرانسل، همراهاول یا شاتل تست کن — اگه کار نکرد، خبرمون کن
ISPها هر چند ماه فهرست signatureهاشون رو آپدیت میکنن. وقتی DPIشون یاد میگیره یه پروتکل خاص رو شناسایی کنه، اون پروتکل از کار میافته. این چرا v2route از چند پروتکل (Reality + Hysteria2 + Trojan) همزمان استفاده میکنه — همیشه یه مسیر کار میکنه.
بله. شبها (ساعت ۸ تا ۱۲) ISPها congestion دارن و حتی ترافیک سالم کند میشه. اگه VPN فقط شب کند میشه، مشکل DPI نیست. اگه ناگهان قطع میشه و reconnect نمیکنه، احتمالاً signature شناسایی شده.
VPNهای رایگان معمولاً همه کاربرها رو روی یه یا دو IP/پورت محدود میفرستن. ISP اون IP رو سریع شناسایی میکنه و block میکنه. v2route برای هر کاربر مسیر مستقل داره، و IPها چرخشی هستن — یکی blocked شد، subscriptionت خودکار به بعدی میره.
وقتی شبکه ملی فعال میشه (مثل اعتراضات ۱۴۰۱، ۱۴۰۲)، اکثر پروتکلهای شناختهشده قطع میشن. ولی Reality چون مثل HTTPS یه سایت واقعی به نظر میآد، توی این شرایط هم اغلب کار میکنه. به همین خاطر روی این پروتکل سرمایهگذاری کردیم.
راهحل دائمی نیست — این یه گربهموش بازی همیشگیه. اما V2Ray با Reality امروز بهترین گزینهست چون: (۱) شبیه HTTPS واقعی، (۲) فالبک به Hysteria2/Trojan، (۳) چرخش IP خودکار. وقتی DPI بهتر بشه، پروتکلهای جدیدتر میآن.
۸ پروتکل VPN — مقایسه فنی
VLESS, Reality, Hysteria2, Trojan, ...
V2Ray vs WireGuard
چرا WireGuard توی ایران کار نمیکنه (جزئی)
V2Ray vs OpenVPN
چرا OpenVPN استاندارد ۲۵-ساله توی ایران ناتوانه
واژهنامه — ۳۰ واژه
DPI، Reality، XTLS، Subscription, ...
آخرین بهروزرسانی: 2026-05-16