Blokdan keçid alətlərinin performansını müqayisə edirVPN

Şəbəkədə müxtəlif resurslara girişimiz daha da maneələrə məruz qaldıqca, blokların üstəsindən gəlmənin yolları sualı daha aktuallaşır, yəni "Blokları daha tez necə aşmaq olar?" sualı da daha aktuallaşır.

Effektivlik mövzusunu DPI, ağ siyahı və qara siyahıların üstəsindən gəlmək üzrə başqa bir vəziyyətə buraxaq və sadəcə olaraq populyar blok aşma alətlərinin performansını müqayisə edək.

Diqqət: Məqalədəki spoilerlərin altında bir çox şəkil olacaq.

Xülasə: Bu məqalə populyar VPN və proksi həllərinin performansını "ideal" şəraitə yaxın olan şərtlər altında müqayisə edir. Burada təqdim olunan nəticələr, sizin sahədə əldə edəcəyiniz nəticələrlə tamamilə eyni olmaya bilər. Çünki sürət testindəki rəqəm çox vaxt bununla bağlıdır ki, alətin performansı nə qədərdir, yoxsa sizin provayderiniz onu sürətləndirir, QoS-lə təmin edir və ya bloklayır.

Metodologiya

Bulud provayderindən (DO) dünyanın müxtəlif ölkələrində 3 VPS alınmışdır. 2-si Hollandiyada, 1-i isə Almaniyada. Akunt üçün təklif olunan kupon krediti ilə mövcud olan ən məhsuldar VPS (nüvələrin sayı baxımından) seçilmişdir.

İlk holland serverində özəl iperf3 serveri quraşdırılmışdır.

İkinci holland serverində müxtəlif blok aşma alətlərinin serverləri növbə ilə quraşdırılır.

Alman VPS-də VNC və virtual masaüstü ilə desktop Linux (xubuntu) təsviri quraşdırılmışdır. Bu VPS, şərti müştəridir və ona növbə ilə müxtəlif proksi və VPS müştəri proqramları quraşdırılıb işə salınır.

Sürət ölçmələri üç dəfə aparılır, orta nəticə ilə yönəlirik və 3 alət istifadə edirik: Chromium-da veb sürət testi; Chromium-da fast.com; konsoldan iperf3-ü proksi zəncirindən keçərək (oradakı trafiki iperf3-ə proksyaya daxil etmək lazımdır).

Birbaşa "müşteri"-server iperf3 bağlantısı 2 Gbit/s sürət verir, iperf3-də, və biraz daha az fast.com sürət testində.

Sual verən maraqlı oxucu deyə bilər ki, "Niyə speedtest-cli seçmədin?" və haqlı olacaq.

Speedtest-cli etibarsız və qeyri-adekvat bir bant genişliyini ölçmə yöntəmi kimi görünürdü, bilinməyən səbəblərə görə. Üç ardıcıl ölçmə tamamilə fərqli nəticələr verə bilərdi, ya da məsələn, VPS-lərimin portlarının sürətindən xeyli yuxarı bant genişliyi göstərə bilərdi. Bəlkə də mənim tərəfdən bir səhv var, lakin belə bir alətlə araşdırma aparmaq mənə mümkünsüz görünürdü.

Üç ölçmə metodunun (speedtest, fast, iperf) nəticələrinə gəldikdə, iperf-in göstəricilərini ən dəqiq, etibarlı və inandırıcı hesab edirəm, fast.com isə yalnız referans üçün istifadə edilə bilər. Lakin bəzi blok aşma alətləri iperf3 vasitəsilə 3 ölçməni tamamlamağa imkan vermədi, bu hallarda speedtest və fast.com-a yönəlmək olar.

Speedtest fərqli nəticələr verir.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Alətlər

İndiki vaxtda 24 fərqli tunnelling aləti və ya onların birləşmələri test olunub, hər biri haqqında kiçik izahatlar və şəxsi təəssüratlarımı təqdim edəcəyəm. Əsas məqsəd isə shadowsocks-un (və ona bağlı müxtəlif obfuskatorların) sürətlərini, openVPN və wireguard-u müqayisə etmək idi.

Bu materialda "trafiki necə daha yaxşı gizləmək olar ki, bağlanmasın" sualını ətraflı müzakirə etməyəcəyəm, çünki blokları aşmaq reaktiv bir tədbirdir — biz senzora tətbiq olunanlardan adaptasiya oluruq və buna əsasən hərəkət edirik.

Nəticələr

Strongswanipsec

Mənim fikrimcə — qurmaq çox asandır, yetərincə stabil işləyir. Üstünlüklərindən biri — həqiqətən plüratforma dəstəyi, hər bir platforma üçün müştəri axtarmağa ehtiyac olmur.

download — 993 mbits; upload — 770 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

SSH-tünel

SSH-nin tunel aləti kimi istifadəsi haqqında yazmayan ancaq tənbəl olub. Çatışmazlıqlarından biri — bu həlli hər bir platformada rahat gözəl müştəri ilə qurmağın mümkün olmamasıdır. Üstünlükləri — yaxşı performans, serverdə heç nə quraşdırmağa ehtiyac yoxdur.

download — 1270 mbits; upload — 1140 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

OpenVPN

OppenVPN 4 iş rejimində test olunub: tcp, tcp+sslh, tcp+stunnel, udp.

OppenVPN serverləri avtomatik olaraq quraşdırıldı, streisand vasitəsilə.

Göründüyü kimi, indiki vaxtda yalnız stunnel vasitəsilə iş rejimi inkişaf etmiş DPI-ə qarşı dayanıqlıdır. OppenVPN-tcp-in stunnel-də örtülməsi zamanı gözlənilməz artımın səbəbi mənə aydın deyil, yoxlamalar bir neçə dəfə, fərqli zamanlarda və müxtəlif günlərdə aparılıb, nəticələr eyni olub. Bəlkə bu, streisand quraşdırılarkən qoyulan şəbəkə sətirinin parametrləri ilə bağlıdır, səbəbini bilirsinizsə, yazın.

openvpntcp: download — 760 mbits; upload — 659 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

openvpntcp+sslh: download — 794 mbits; upload — 693 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

openvpntcp+stunnel: download — 619 mbits; upload — 943 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

openvpnudp: download — 756 mbits; upload — 580 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

Openconnect

Çox populyar olmayan bir bloklama aşma aləti, streisand paketinin tərkibindədir, buna görə onu test etməyə qərar verdik.

download — 895 mbits; upload 715 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

Wireguard

Qərb istifadəçiləri arasında populyar olan, geliştirici protokolu ilə bağlı bəzi qrantlar almış sayıq bir alət. Linux-un kernel modulu kimi işləyir, UDP vasitəsilə. Yaxın zamanda Windows və iOS üçün müştərilər ortaya çıxdı.

O, yaradıcı tərəfindən ABŞ-da olmadığınız zaman Netflix izləmək üçün sadə və sürətli bir yol olaraq düşünülmüşdür.

Buradan üstünlüklər və çatışmazlıqlar əmələ gəlir. Üstünlükləri — olduqca sürətli protokol, nisbətən asan quraşdırma/tənzimləmə. Çatışmazlıqları — inkişaf etdirici onu ciddi blokları aşmaq məqsədilə yaratmamışdır, bu səbəbdən wireguard ən sadə alətlərlə, o cümlədən wireshark ilə asanlıqla aşkar olunur.

wireshark-da wireguard protokoluBlokdan keçid alətlərinin performansını müqayisə edirVPN
download — 1681 mbits; upload 1638 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

Maraqlıdır ki, vaergard protokolu tunsafe adlı üçüncü tərəf müştəridə istifadə olunur və eyni vaergard serveri ilə istifadə edildikdə çox daha pis nəticələr verir. Tamamilə mümkündür ki, vaergard-ın Windows müştərisi də eyni nəticələri göstərəcəkdir:

tunsafeclient: yükləmə — 1007 mbits; yükləmə — 1366 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

OutlineVPN

Outline, Google-un Jigsaw-dan gözəl və rahat bir GUI ilə ShadowSocks server və müştərisinin bir tətbiqidir. Windows-da Outline müştərisi, sadəcə olaraq, shadowsocks-local (shadowsocks-libev müştərisi) və badvpn (tun2socks binary, bütün aparat trafikini yerli socks-proksisi ilə yönləndirir) üçün bir neçə paketdən ibarətdir.

Bir zamanlar ShadowSocks böyük Çin firewall'una qarşı dayanıqlıydı, lakin son rəylərə görə, indi belə deyil. ShadowSocks, 'qutu içindən' obfuskasiya əlavələrini dəstəkləmir, lakin bunu əl ilə edərək server və müştəri ilə məşğul olmaq mümkündür.

yükləmə — 939 mbits; yükləmə — 930 mbitsBlokdan keçid alətlərinin performansını müqayisə edirVPN

ShadowsocksR

ShadowsocksR, Python-da yazılmış orijinal ShadowSocks-un bir forkudur. Əslində, ShadowSocks-a bir neçə trafik obfuskasiya üsulunun daimi olaraq əlavə edilməsi deməkdir.

libev və başqa şeylər üzərində ssR-nin forkları mövcuddur. Aşağı bant genişliyi, ehtimal ki, proqramlaşdırma dilinə görədir. Orijinal ShadowSocks Python-da çox da sürətli deyil.

shadowsocksR: yükləmə 582 mbits; yükləmə 541 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Shadowsocks

Çin bloklarını aşmaq üçün bir alət, trafiki radikalizə edən və avtomatik analizə qarşı mübarizə aparan digər gözəl yollar. Son zamanlara qədər GFW tərəfindən bloklanmamışdı, indi isə yalnız UDP relisini aktivləşdirəndə bloklandığı deyilə bilinir.

Çarpaz platformalıdır (hər hansı bir platforma üçün müştərilər var), Tor tipli obfuskatorlarla PT ilə işləməni dəstəkləyir, onun üçün bir neçə öz və ya uyğunlaşdırılmış obfuskatorlar var, sürətlidir.

ShadowSocks-un müxtəlif dillərdə çoxsaylı müştəri və server tətbiqləri var. Test edilən server kimi shadowsocks-libev, müştərilər isə müxtəlif idi. Ən sürətli Linux müştərisi shadowsocks2 imiş, Streisand-da defolt müştəri kimi yayılır; shadowsocks-windows haqqında daha çox məhsuldar olduğunu deyə bilmirəm. Sonrakı testlərin əksəriyyətində müştəri kimi də məhz shadowsocks2 istifadə olunub. Təmiz shadowsocks-libev testlərinin ekran görüntüləri çəkilməyib, bu tətbiqin geridə qalması ilə bağlı aşkar səbəblərdən.

shadowsocks2: yükləmə — 1876 mbits; yükləmə — 1981 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

shadowsocks-rust: yükləmə — 1605 mbits; yükləmə — 1895 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Shadowsocks-libev: yükləmə — 1584 mbits; yükləmə — 1265 mbits.

Simple-obfs

Şədousoks plagin, indi “depreciated” statusundadır, lakin hələ də işləyir (amma hər zaman yaxşı deyil). V2ray-plugin ilə əvəz olunur. Trafiği obfuskasiya edir ya da http-vəbsoket vasitəsilə (və müştəri tərəfini göstərərək, məsələn, pornoqrafik saytı deyil, Rusiya konstitusiyası saytını ziyarət edəcəyinizə bənzəyir) ya da pseudo-tls altında (pseudo, çünki heç bir sertifikat istifadə etmir, sadə DPI-nin ən əsas növü olan pulsuz nDPI “tls no cert” olaraq aşkar edir. TLS rejimində başlıqları spuf etmək mümkün olmur).

Kifayət qədər sürətlidir, bir əmr ilə depozdan qurulur, çox asan tənzimlənir, daxili failover funksiyası var (gərdə, sadə-obfs-i dinləyən porta, sadə-obfs olmayan müştəridən trafik gəlirsə, onu sizin göstərəcəyiniz ünvana yönləndirir — bu, manual yoxlama tələb etmədən 80-ci portu birbaşa HTTP saytı ilə yönləndirmək imkanı verir, həmçinin bağlantı problemləri üzərində blokajları aradan qaldırır).

shadowsockss-obfs-tls: yükləmə — 1618 mbits; yükləmə 1971 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

shadowsockss-obfs-http: yükləmə — 1582 mbits; yükləmə — 1965 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Sadə-obfs HTTP rejimində hətta geri proxy CDN (məsələn, cloudflare) vasitəsilə işləyə bilər, beləliklə, provayderimiz üçün trafik HTTP-plaintext trafik kimi görünəcək, bu, tunelimizi bir az daha yaxşı gizlətməyə imkan verir və trafik giriş və çıxış nöqtələrini ayırmağa imkan verir — provayder görür ki, trafikiniz CDN-ə doğru gedir. ip ünvanları Və ekstremistlərin şəkillərdəki işarələri bu zaman VPS-dən olan IP ünvanından qoyulur. Demək lazımdır ki, CF vasitəsilə c-obfs ilə işləmək qeyri-müəyyəndir, bəzi HTTP resurslarını bəzən aça bilmir. Beləliklə, iperf ilə yükləməni test etmək shadowsockss-obfs + CF vasitəsilə mümkün olmadı, amma sürət testi nəticələrinə əsasən, bband genişliyi shadowsocksv2ray-plugin-tls + CF səviyyəsindədir. Iperf3 ilə ekran görüntülərini təqdim etmirəm, çünki onların üzərində dayanmaq olmaz.

yükləmə (speedtest) — 887; yükləmə (speedtest) — 1154.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Yükləmə (iperf3) — 1625; yükləmə (iperf3) — NA.

v2ray-plugin

V2ray-plugin, əsas “rəsmi” obfuskator kimi sadə-obfs-in əvəzində gəldi. Sadə-obfs-dan fərqli olaraq, hələ depozitlərdə yoxdur, ya əvvəlcədən toplanmış binary-i endirməliyik, ya da özümüz tərtib etməliyik.

3 işləmə rejimini dəstəkləyir: standart, http-vəbsoket (məqsəd ünvanının başlıqlarını spuf etmə dəstəyi ilə); tls-vəbsoket (c-obfs-dən fərqli olaraq, bu tam TLS trafikidir, hər hansı bir veb serverin geri proxy-si tərəfindən aşkar edilir və məsələn, Cloudflare və ya nginx serverlərində TLS-nin terminini tənzimləməyə imkan verir); quic — UDP vasitəsilə işləyir, lakin təəssüf ki, v2ray-da quic-in performansı çox aşağıdır.

Sadə-obfs ilə müqayisədə üstünlükləri: v2ray-plugin, cloudflare vasitəsilə http-vəbsoket rejimində istənilən trafik ilə problemsiz işləyir, tls rejimində tam bir TLS trafikidir, işləmək üçün sertifikatlar tələb edir (məsələn, let's encrypt-dən və ya öz imzalanmış sertifikatdan).

shadowsocksv2ray-plugin-http: yükləmə — 1404 mbits; yükləmə 1938 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

shadowsocksv2ray-plugin-tls: yükləmə — 1214 mbits; yükləmə 1898 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

shadowsocksv2ray-plugin-quic: yükləmə — 183 mbits; yükləmə 384 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Dediyim kimi, v2ray başlıqlar qurmağa qadirdir, bu sayədə onu reverse-proxy CDN (məsələn, Cloudflare) vasitəsilə işlətmək mümkündür. Bir tərəfdən, bu tunelin aşkarlanmasını çətinləşdirir, digər tərəfdən — gecikməni bir qədər artıra bilər (bəzən azalda da bilər) — burada sizin və serverlərin yerləşməsindən asılıdır. Hazırda CF quic rejimində işləri sınayır, amma bu rejim hələ də əlçatan deyil (ən azından pulsuz hesablar üçün).

shadowsocksv2ray-plugin-http+CF: yükləmə — 1284 mbits; yükləmə 1785 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

shadowsocksv2ray-plugin-tls+CF: yükləmə — 1261 mbits; yükləmə 1881 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Cloak

Cloak GoQuiet obfuskatorunun daha da inkişafının nəticəsidir. TLS trafiki simuliya edir, müvafiq olaraq TCP üzərindən işləyir. Hazırda müəllif daha bir pərdə, cloak-2 versiyasını təqdim edib ki, bu orijinal cloak-dan əhəmiyyətli dərəcədə fərqlənir.

Müəllifin məlumatına görə, pərdə əsasən tls 1.2 sessiya bərpası mexanizmini istifadə edərək TLS üçün hədəf adresini saxtalaşdırırdı. Yeni versiya çıxdıqdan sonra bu mexanizmi izah edən bütün GitHub viki səhifələri silinib, hal-hazırda şifrə obfuskasiyası təsvirində bununla bağlı heç bir məlumat yoxdur. Müəllifə görə, ilk pərdə 'təhlükəli kripto boşluqları' səbəbiylə istifadə edilmir. Testlər aparıldığı anda yalnız birinci cloak versiyası mövcud idi, onun binar faylları hələ də GitHub-da yerləşir, üstəlik təhlükəli boşluqlar o qədər də əhəmiyyətli deyil, çünki shadowsocks da tıxacı şifrə ilə eynidir və cloak artıq şədosoksun kriptosuna təsir etmir.

shadowsockscloak: yükləmə — 1533; yükləmə — 1970 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Kcptun

kcptun nəqliyyat olaraq istifadə edir KCP protokolunu və bəzi xüsusi hallarda ötürücülük qabiliyyətini artırmağa imkan verir. Təssüf ki (ya da şükür ki) bu KXR istifadəçiləri üçün geniş aktualdır, çünki onların bəziləri TCP-i ciddi şəkildə kəsir və UDP-yə toxunmur.

Kcptun çox yükləyicidir, 1 müştəri ilə test edildikdə 4 zion nüvəsini 100% yükləyə bilir. Həmçinin, 'yavaş' pərdədir və iperf3 ilə işlədiyində testləri tamamilə tamamlaya bilmir. Brauzerdə sürət testi əsasında yönləndirilir.

shadowsockskcptun: yükləmə (speedtest) — 546 mbits; yükləmə (speedtest) 854 mbits.Blokdan keçid alətlərinin performansını müqayisə edirVPN

Nəticə

Sadə sürətli VPN-ə ehtiyacınız varmı, bütün maşın trafikinizi yönləndirmək üçün? O zaman seçiminiz — Vargard. Seçmə tunelləşdirmə və ya virtual şəxslərin axınlarının bölünməsi üçün proksi istəyirsiniz? Onda TLS/HTTP obfuskasiyası ilə shadowsocks-a baxın. İnternetinizin işləməyini istəsəniz, internetin işlədiyi müddətdə seçin, o zaman trafikinizi əhəmiyyətli CDN-lər vasitəsilə proksiləşdirməlisiniz, onların bloklanması ölkədə internetin yarısını itirməyə səbəb olacaq.

cədvəl, yüklənmə üzrə sıralamaBlokdan keçid alətlərinin performansını müqayisə edirVPN

Mənbə: habr.com

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster