راهنما
تونلزنی تفکیکی چیست و چه زمانی باید از آن استفاده کنیم؟
یک VPN معمولاً همه ترافیک را هدایت میکند؛ تمام اپلیکیشنها، درخواستها و همگامسازیهای پسزمینه از تونل رد میشوند. این حالت برای بیشتر مواقع عالی است، اما نه همیشه. تونلزنی تفکیکی امکان مرزبندی را فراهم میکند: این بخش از VPN عبور کند و بقیه از مسیر عادی اینترنت برود.
نحوه کارکرد
هنگام اتصال VPN، قانونی اعمال میشود که تمام ترافیک را به تونل میفرستد. تونلزنی تفکیکی این قانون کلی را با انتخابی دقیقتر جایگزین میکند. تصمیمگیری مستقیماً روی دستگاه شما و قبل از خروج بستههای داده انجام میشود؛ بنابراین هیچ دادهای بیهوده وارد تونل و سپس خارج نمیشود. برای این مرزبندی روشهای مختلفی هست که معمولاً ترکیبی از آنها به کار میرود.
-
بر اساس اپلیکیشن
میتوانید مرورگر را از VPN عبور دهید و بگذارید اپلیکیشن بانکی مستقیم متصل شود، یا برعکس. این قابلیت مستلزم آن است که سیستمعامل امکان شناسایی ترافیک هر اپلیکیشن را بدهد، امکانی که در همه پلتفرمها در دسترس نیست.
-
بر اساس دامنه
مشخص کنید کدام سایتها از تونل عبور کنند یا کدام سایتها بدون VPN باز شوند. برخی کلاینتها حتی امکان مسدودسازی کامل یک دامنه را روی دستگاه دارند.
-
بر اساس آدرس IP
همان ایده اما در سطح آدرسها و محدودههای IP بهجای نام دامنهها. این روش سرویسهای بدون دامنه ثابت را پوشش میدهد و محل تعیین تکلیف ترافیک IPv6 نیز هست.
-
بر اساس کشور
ترافیک مربوط به یک کشور را مستقیم بفرستید و باقی ترافیک را از VPN عبور دهید، یا برعکس. این حالت برای دسترسی به خدمات محلی بدون قطعی بسیار کاربردی است.
-
بر اساس شبکه محلی
پرینترها، تلویزیونها، حافظههای تحت شبکه (NAS) و پنل مودم در شبکه محلی شما قرار دارند. با خارج کردن این محدوده از تونل، دسترسی به آنها قطع نمیشود در حالی که بقیه ترافیک اینترنت کاملاً محافظتشده باقی میماند.
-
بر اساس جستجوی DNS
درخواستهای DNS هم بخشی از ترافیک هستند. میتوانید آنها را حتی برای مقصدهای مستثنیشده داخل تونل نگه دارید تا شبکهای که به آن متصلید نتواند سایتهای مورد جستجوی شما را ببیند.
یک دامنه بهندرت فقط یک دامنه است. یک صفحه معمولاً اسکریپتها، فونتها، تصاویر، ویدیوها و فراخوانیهای API را از دهها هاست دیگر و با نامهایی کاملاً نامرتبط دریافت میکند؛ بنابراین تعریف یک قاعده ساده فقط برای آدرس نوار مرورگر ممکن است باعث لود ناقص یا فیلتر ماندن سایت شود. لیست را بر اساس آنچه سایت واقعاً درخواست میکند بسازید: بخش Network در مرورگر تمام هاستهایی را که صفحه با آنها ارتباط میگیرد نشان میدهد، و برای سرویسهای کاری یا داخلی، مدیران شبکه میتوانند لیست کامل را در اختیارتان بگذارند. همین موضوع درباره محدودههای IP نیز صدق میکند. حدس زدن دامنه از روی نوار آدرس، دلیل اصلی کار نکردن درست قواعد است.
چه زمانی واقعاً کاربرد دارد
چهار موقعیت که در آنها تونلسازی کامل راهکار مناسبی نیست و یک تفکیک درست، مشکل را حل میکند.
-
دسترسی همیشگی به دستگاههای شبکه محلی
چاپگرها، دستگاههای NAS و لوازم خانه هوشمند در شبکه محلی شما قرار دارند. تونلسازی کامل میتواند دسترسی به آنها را قطع کند؛ مستثنی کردن شبکه محلی باعث میشود همیشه در دسترس بمانند.
-
سرویسهایی که VPN را مسدود میکنند
بانکها و برخی پلتفرمهای استریم، اتصال از طریق آدرسهای VPN را رد میکنند. مستثنی کردن این اپلیکیشنها مانع از قطع دسترسی میشود، بدون اینکه نیاز باشد VPN را خاموش کنید.
-
سرعت بالا برای ترافیکی که به امنیت نیاز ندارد
دانلود فایلهای حجیم یا تماسهای ویدیویی پهنای باند زیادی مصرف میکنند. هدایت مستقیم آنها، ظرفیت تونل را برای دادههایی که واقعاً به محافظت نیاز دارند آزاد نگه میدارد.
-
دسترسی به سرویسهای داخلی هنگام حضور در خارج از کشور
ترافیک مربوط به کشور خودتان بهصورت عادی و مستقیم ارسال میشود تا بانکداری و پلتفرمهای استریم داخلی بدون مشکل کار کنند، در حالی که بقیه ترافیک همچنان محافظتشده باقی میماند.
هزینهای که میپردازید
نکتهای که اغلب نادیده گرفته میشود: هر ترافیکی بیرون از تونل بماند محافظت نمیشود. این ترافیک IP واقعی شما را منتقل میکند و برای ارائهدهنده اینترنت و اپراتور شبکه کاملاً قابل مشاهده است، درست مثل حالتی که VPN خاموش باشد.
-
اپلیکیشنهای مستثنیشده موقعیت مکانی شما را لو میدهند
یک اپلیکیشن مستثنیشده آدرس واقعی شما را به آن سرویس و به هر کسی که اتصال بین شما و سرویس را زیر نظر دارد نشان میدهد.
-
موارد مستثنیشده همچنان میتوانند هویت شما را آشکار کنند
اگر ترافیک داخل تونل و ترافیک مستقیم شما همزمان و از یک خط آغاز شوند، میتوان آنها را با یکدیگر تطبیق داد؛ حتی اگر فقط یکی از آنها بدون پوشش باشد.
-
یک شبکه ناامن همه چیز را میبیند
در شبکهای که مدیریت آن دست شما نیست، اطلاعات اپلیکیشنهای مستثنیشده کاملاً برای گرداننده آن شبکه قابل مشاهده است.
کدام حالت پیشفرض برای شما مناسبتر است؟
تنظیم یکسانی برای همه وجود ندارد؛ کاربران معمولاً به دو دلیل متفاوت از VPN استفاده میکنند و نقطه شروع مناسب برای هرکدام کاملاً برعکس دیگری است. هدف خود را مشخص کنید، از همانجا شروع کنید و بر اساس نیازتان آن را تغییر دهید.
-
اگر اولویت شما حریم خصوصی است: همه چیز را از تونل عبور دهید
بهتر است ابتدا تمام ترافیک را از تونل عبور دهید و هیچ موردی را مستثنی نکنید. فقط در صورتی یک مورد را خارج کنید که عملکردش مختل شود، آن هم صرفاً برای همان اپلیکیشن یا مقصد مشخص؛ و هر زمان دیگر نیازی نبود آن را حذف کنید. هر استثنا یک روزنه امنیتی در محافظت شماست، بنابراین این فهرست باید کوتاه و کاملاً حسابشده باشد.
-
اگر هدفتان دسترسی به سایتهای مسدود است: فقط ترافیک مسدودشده را از تونل عبور دهید
اگر از VPN فقط برای دسترسی به محتوای مسدودشده استفاده میکنید، حالت معکوس معمولاً بهتر است: تنها اپلیکیشنها یا مقاصد مسدودشده را از تونل عبور دهید و بگذارید بقیه ترافیک مسیر عادی خود را برود. در این حالت سرویسهای داخلی فعال میمانند، سرعت در بهترین حالت حفظ میشود و تونل فقط ترافیک ضروری را حمل میکند که توجه کمتری را هم جلب خواهد کرد.
در هر دو حالت یک قانون طلایی وجود دارد: در شبکههایی که به آنها اطمینان ندارید—مانند هتل، فرودگاه یا کافه—تمام استثناها را غیرفعال کرده و همه ترافیک را از تونل عبور دهید. هر ترافیکی خارج از تونل بماند برای مدیر آن شبکه قابل مشاهده است و ریسک آن اصلاً ارزش راحتی موقت را ندارد.
VpnHood! چگونه این کار را انجام میدهد؟
هر یک از این ۶ حالت، صفحه اختصاصی خود را در اپلیکیشن و این وبسایت دارند. همه آنها در Android، iOS، Windows و Linux فعال هستند، به جز یک مورد: تفکیک بر اساس اپلیکیشن فقط مختص Android است، زیرا سایر سیستمها اجازه دسترسی VPN به منشأ ترافیک اپلیکیشنها را نمیدهند. کلاینت متنباز است، بنابراین بهجای اعتماد به ادعای ما، میتوانید دقیقاً نحوه مسیریابی را در کدها مشاهده کنید.
تونلزنی تفکیکی در VpnHood!
پرسشهای متداول
سوالات پر تکرار
پاسخ سوالات خود را پیدا کنید.