کانفیگ یک خط متن است که با vless://، vmess://، trojan:// یا ss:// شروع میشود و هر آنچه برنامه برای وصل شدن به یک سرور لازم دارد در خودش دارد. لینک اشتراک، که به آن لینک ساب هم میگویند، یک نشانی https است که فهرست بهروز چند کانفیگ را برمیگرداند.
این دو را معمولاً یکی میدانند، ولی رفتارشان فرق دارد:
| ویژگی | کانفیگ | لینک اشتراک |
|---|---|---|
| شروع | vless://، vmess://، trojan://، ss:// | https:// |
| محتوا | یک سرور | فهرستی از سرورها |
| وقتی سرور عوض میشود | باید کانفیگ تازه بگیرید | با «بهروزرسانی» خودش تازه میشود |
| حجم و تاریخ انقضا | معمولاً در برنامه دیده نمیشود | اغلب زیر نام گروه نمایش داده میشود |
| اگر به کسی بدهید | با همان سرور وصل میشود | به همه سرورها و حجم شما دسترسی پیدا میکند |
داخل یک کانفیگ VLESS چه چیزی هست
کانفیگ VLESS ظاهری شبیه نشانی سایت دارد. این یک نمونه ساختگی است:
vless://UUID@example.com:443?type=ws&security=tls&sni=example.com&path=%2Fws#NL
| بخش | در نمونه | یعنی |
|---|---|---|
| پروتکل | vless:// | نوع اتصال |
| شناسه | UUID | کلید شما. هر کس آن را داشته باشد با حساب شما وصل میشود |
| نشانی و پورت | example.com:443 | سروری که به آن وصل میشوید |
type | ws | روش انتقال: tcp، ws، grpc یا xhttp |
security | tls | رمزگذاری مسیر: tls، reality یا none |
sni | example.com | نامی که در شروع اتصال TLS فرستاده میشود |
path | %2Fws | مسیر روی سرور برای WebSocket، همان /ws به شکل کدگذاریشده |
بعد از # | NL | فقط نام نمایشی، روی اتصال اثری ندارد |
مهمترین خانه security است. طبق مستندات Xray، VLESS باید همراه یک لایه امنیتی بیرونی مثل TLS یا REALITY به کار برود، مگر اینکه گزینه تازهتر VLESS Encryption روشن باشد. کانفیگی با security=none و بدون این گزینه یعنی مسیر میان دستگاه شما و سرور رمزگذاری نشده است و اپراتور هم میتواند ببیند چه چیزی از آن عبور میکند، مگر اینکه خود سایت HTTPS باشد.
کانفیگهای دیگر کمی متفاوتاند. بعد از vmess:// یک متن base64 میآید که داخلش همین اطلاعات به صورت JSON است. کانفیگ Shadowsocks هم روش رمزگذاری و رمز را به همین شکل کدگذاری میکند. برای اینکه بدون حدس زدن ببینید یک لینک چه میگوید، آن را در ابزار خواندن لینک کانفیگ بچسبانید تا فیلد به فیلد نمایش داده شود.
لینک اشتراک چطور کار میکند
برنامه هر چند وقت یک بار نشانی اشتراک را باز میکند و فهرست تازه سرورها را میگیرد. پاسخ معمولاً فهرستی از کانفیگهاست که با base64 کدگذاری شده است. بسیاری از پنلها همراه پاسخ، حجم مصرفشده و تاریخ انقضا را هم میفرستند و برنامه آن را کنار نام گروه نشان میدهد.
سه قاعده ساده برای لینک اشتراک:
- مثل رمز عبور نگهش دارید. هر کس آن را داشته باشد از حجم شما مصرف میکند.
- فقط لینک https. v2rayN خودش هشدار میدهد: «لطفاً از آدرس اشتراک پروتکل HTTP ناامن استفاده نکنید». لینک http در مسیر به صورت متن ساده جابهجا میشود و هر کسی در میانه راه همه سرورهای شما را میبیند.
- اگر بهروز نمیشود، از داخل تونل امتحان کنید. وقتی نشانی اشتراک بدون فیلترشکن باز نمیشود ولی یک سرور سالم دارید، بهروزرسانی را از طریق همان اتصال انجام دهید. در v2rayN گزینه بهروزرسانی «با پروکسی» برای همین است.
روش افزودن اشتراک در هر برنامه را قدمبهقدم در آموزش v2rayNG در اندروید و آموزش v2rayN در ویندوز نوشتهایم.
چرا کانفیگ رایگان زود از کار میافتد
کانفیگی که در یک کانال عمومی پخش میشود معمولاً چند ساعت یا چند روز دوام میآورد. دلیلها سادهاند:
- هزاران نفر همزمان از یک سرور استفاده میکنند و سرور یا کند میشود یا صاحبش آن را خاموش میکند.
- نشانی سروری که علنی منتشر شده، برای مسدود شدن هم در دسترس همه است.
- بسیاری از کانفیگهای رایگان حجم یا تاریخ انقضای کوتاهی دارند و گاهی از حساب پولی کس دیگری برداشته شدهاند.
صاحب کانفیگ رایگان چه چیزی میبیند
وقتی از کانفیگ کسی استفاده میکنید، سرور او میان شما و اینترنت قرار میگیرد. او محتوای صفحههای HTTPS و رمزهایی را که در سایتهای HTTPS وارد میکنید نمیبیند، ولی اینها را میتواند ثبت کند:
| صاحب سرور | میبیند؟ |
|---|---|
| نشانی IP واقعی شما و زمان اتصال | بله |
| نام سایتهایی که باز میکنید | معمولاً بله |
| حجم ترافیک هر اتصال | بله |
| محتوای سایتهای HTTPS و رمزها | نه |
| محتوای سایتهایی که HTTPS ندارند | بله |
یعنی یک گرداننده ناشناس میداند شما کی آنلاین هستید و از کدام بانک و پیامرسان استفاده میکنید، و معلوم نیست این اطلاعات را نزد خودش نگه میدارد یا به کسی میدهد. اگر مرورگر هنگام باز کردن سایتی هشدار گواهی امنیتی داد، ادامه ندهید: این هشدار میتواند نشانه دستکاری در مسیر باشد، یا دستکم نشانه ساعت نادرست دستگاه. خطرهای برنامههای فیلترشکن رایگان را جداگانه در آیا فیلترشکن رایگان امن است بررسی کردهایم.
پیش از استفاده از یک کانفیگ اینها را چک کنید
- از کجا آمده؟ سرویسی با صاحب مشخص، راه تماس و سیاست حریم خصوصی، از کانالی که هر روز صدها کانفیگ پخش میکند قابل اعتمادتر است.
- خانه
securityچیست؟ tls یا reality، نه none. - لینک اشتراک با https شروع میشود؟
- برنامه را از منبع اصلی نصب کردهاید؟ برنامهای که «کانفیگ داخلش است» و از کانال ناشناس آمده، خودش میتواند خطر اصلی باشد.
- بعد از اتصال چه چیزی دیده میشود؟ بررسی VPN را باز کنید: IP باید مال سرور باشد و نشتی از WebRTC یا IPv6 گزارش نشود.
404 VPN و کانفیگ
لینکی که حساب 404 VPN میدهد یک کانفیگ استاندارد VLESS روی WebSocket با TLS است و در v2rayNG، v2rayN و برنامههای مشابه وارد میشود. طرح رایگان روزانه ۲ گیگابایت بدون کارت بانکی میدهد. اگر نمیخواهید با کانفیگ و اشتراک سر و کار داشته باشید، برنامه خود ما برای اندروید و macOS با ورود به حساب کار میکند. قول نمیدهیم در هر شبکهای وصل شویم، و اینکه چه دادهای نگه میداریم در درباره ما آمده است. شروع از صفحه اصلی.