Ücretsiz araç

Ağınız neyi geçiriyor

VPN ofiste, otelde ya da kampüste bağlanmıyorsa sorun genellikle uygulama değildir. Ağ yalnızca 80 ve 443’ü geçirir, UDP’yi keser ya da DNS’i kendi sunucusuna çevirir — ve bunların her biri farklı bir protokolle çözülür. Bu sayfa dördünü de kontrol eder ve burada neyin geçeceğini söyler.

Hiçbir şey kurmanız gerekmez, hepsi tarayıcıda görünür.

Kontrole hazır

"Ağı kontrol et"e basın — yaklaşık yedi saniye.

Bundan ne çıkıyor

Kontrol ne gösterdiBurada ne bağlanır
Her şey geçiyorHerhangi bir protokol. WireGuard’ı seçin — zayıf donanımda daha hızlıdır.
UDP kapalı, 443 çalışıyorTCP 443 üzerinde bir protokol: Reality ile VLESS ya da benzeri. WireGuard ve IKEv2 bağlanmaz.
Standart dışı port geçmiyorYalnızca 443 üzerindeki düğümler. Adresten sonra alışılmadık bir port numarası olan yapılandırma bu ağda işe yaramaz.
DNS dışarı çıkmıyorAğın kendi çözücüsü var. Bağlantı buna genellikle dayanır, ama tünelden önceki adları siz çözmüyorsunuz — DNS sızıntı testine bakın.

Sınırlar

Kontrol edilen şey bizim adreslerimiz ve genel STUN sunucularıdır, bağlandığınız belirli sunucu değil: ağ 443’ü bazı sunuculara geçirip diğerlerine kesebilir. UDP, STUN portları 3478 ve 19302 üzerinden kontrol edilir; bir UDP portunu geçirip kalanını kesen bir ağ burada kapalı görünür. QUIC ayrıca kontrol edilmez: bizim tarafta HTTP/3 henüz açık değil ve başkasınınkini ölçmek, onların kurallarını sizinkiymiş gibi göstermek olurdu.

Konuyla ilgili: adlarınızı kim çözüyor, UDP hakkında ayrıntı ve bu ağda hangi servisler açılmıyor.

Ağ protokollerin yarısını mı kesiyor?

404 VPN, TCP 443 üzerinden Reality ile VLESS kullanarak bağlanır — bir süzgeç için bu sıradan bir siteden ayırt edilemez. UDP’nin kapalı ve standart dışı portların geçmediği yerde işe yarayan tek şey budur.

404 VPN nasıl bağlanır →

Sık sorulan sorular

guest@404vpn:~$ cat network-check-faq.md
[01] $ Mobil internette VPN bağlanıyor da iş yerindeki Wi-Fi’da neden bağlanmıyor?
> Çünkü mobil operatör neredeyse her şeyi geçirir, kurumsal ağ ise yalnızca uygun gördüğünü. Tipik kural seti: dışarıya TCP 80 ve 443 açık, UDP tamamen kapalı, DNS sorguları zorla iç sunucuya çevriliyor. Böyle bir ağda WireGuard hiçbir zaman bağlanmaz; TCP 443 üzerindeki bir protokol ise sıradan HTTPS gibi görünür ve geçer.
[02] $ "Standart dışı port geçmiyor" ne demek?
> Kendi sunucumuza 8443 portundan sesleniyoruz — sıradan HTTPS, yalnızca 443’ten değil. O deneme başarısız olduysa ve 443 çalışıyorsa ağ port numarasına göre süzüyor demektir. Pratik sonuç: sunucu adresi alışılmadık bir portla biten bir bağlantı burada çalışmaz — 443 üzerindeki bir düğüm gerekir.
[03] $ Test UDP kapalı diyor. Kesin mi?
> Bu, tarayıcı yerel adresleri bulduğu hâlde altı saniye içinde hiçbir genel STUN sunucusunun yanıt vermediği anlamına gelir. Neredeyse her zaman durum tam da budur — UDP kesilir. Bir çekince: ağ bir UDP portunu geçirip diğerini kesebilir, bu yüzden alışılmadık bir porttaki nadir bir WireGuard, testin UDP’yi kapalı gösterdiği yerde bazen geçer.
[04] $ Buradaki DNS kontrolü ne işe yarıyor?
> Ağın dış bölgelere yapılan sorguları dışarı bırakıp bırakmadığını yanıtlar. Bırakmıyorsa ağın kendi zorunlu çözücüsü vardır ve bu ayrı bir tuhaflık kaynağıdır: adlar yanlış adreslere çözülebilir ya da hiç çözülmeyebilir. Adlarınızı tam olarak kimin çözdüğünü yandaki araç, DNS sızıntı testi gösterir.
[05] $ Kontrolden bir şey saklıyor musunuz?
> Hayır. Denemeler kendi adreslerimize yapılan isteklerdir, bir sayfayı açmaktan farkı yoktur. Destek için hazırlanan özet bize değil, sizin panonuza gider: siz bir iletiye yapıştırana kadar onu görmeyiz.