Tor روی VPN — پیکربندی برای ایران
ترکیب Tor و VPN یکی از قدرتمندترین استراتژیهای حریم خصوصی است، اما ترتیب مهم است. «Tor over VPN» (یا VPN → Tor) بدان معنی است که ابتدا به VPN متصل میشوید و سپس از داخل VPN از Tor استفاده میکنید. برای کاربران ایرانی، این ترکیب ضروری است — VPN مخفی میکند که شما از Tor استفاده میکنید (که ISP ایرانی حساس است)، و Tor لایه حداکثر ناشناسی را اضافه میکند. این راهنما توضیح میدهد چگونه این پیکربندی را راهاندازی کنید، چه VPN هایی را انتخاب کنید، چه اشتباهاتی اجتناب کنید، و چگونه با پیکربندی پیشرفته روی VPS خود، کنترل کامل داشته باشید.
Looking for hosting?
Offshore VPS and dedicated servers, privacy-first, no KYC.
Tor over VPN چیست
«Tor over VPN» به این معنی است که مسیر ترافیک شما: You → VPN Server → Tor Network → Internet
ترتیب مهم است:
- ابتدا VPN: نرمافزار VPN (مانند Mullvad، ProtonVPN) روی دستگاه شما فعال است. تمام ترافیک شما از طریق tunnel رمزنگاری شده به سرور VPN میرود.
- Tor Browser روی VPN: Tor Browser را باز میکنید. Tor Browser فکر میکند به اینترنت عادی متصل میشود، اما در واقع از طریق VPN میرود.
- Tor Network: از سرور VPN، ترافیک وارد شبکه Tor میشود (۳ گره).
- Exit: از Exit node ترافیک به مقصد (سایت، سرویس) میرود.
از دید مختلف:
- ISP ایرانی: فقط میبیند شما به VPN متصل هستید. نمیداند که شما از Tor استفاده میکنید.
- سرور VPN: میداند IP واقعی شما و اینکه از Tor استفاده میکنید، اما نمیداند چه میکنید در Tor.
- Tor Network: میداند شما از یک IP VPN میآیید (نه IP واقعی ایرانی).
- مقصد (سایت): فقط IP Exit node را میبیند.
مزایا و معایب Tor over VPN
مزایا:
- ISP نمیداند از Tor استفاده میکنید: این بزرگترین مزیت برای کاربران ایرانی. دولت ایران به کاربران Tor حساس است. با VPN، ISP فقط ترافیک VPN معمولی میبیند.
- حفاظت در صورت افتادن guard node: اگر یک گره Tor اول (Guard) توسط مهاجم اداره شود، IP واقعی شما فاش نمیشود (فقط IP VPN را میبیند).
- دسترسی به سایتهایی که Tor را بلاک میکنند: برخی سایتها Tor exit node ها را بلاک میکنند (مانند Netflix، برخی بانکها). اگر نیاز به ترکیب دارید، Tor → VPN بهتر است، اما VPN → Tor نیز کمک میکند.
- اتصال پایدارتر: اگر Tor قطع شود، VPN هنوز فعال است (failsafe).
معایب:
- سرعت کمتر: دو لایه رمزنگاری، دو لایه hop — سرعت کند میشود. انتظار ۲۰٪ کاهش در مقایسه با Tor تنها داشته باشید.
- باید به VPN اعتماد کنید: VPN میداند IP واقعی شما و اینکه از Tor استفاده میکنید. اگر VPN log نگه دارد یا به دولت همکاری کند، این دانش میتواند علیه شما استفاده شود.
- هزینه: VPN های خوب $۴-۱۰/ماه هزینه دارند. (اما اگر در ایران هستید، هزینه VPN در مقابل امنیت ناچیز است.)
انتخاب VPN مناسب
نه همه VPN ها برای Tor over VPN مناسب هستند. ویژگیهای مورد نیاز:
- No-logs policy تأیید شده: VPN نباید log های اتصال یا ترافیک نگه دارد. audits مستقل (مانند آنهایی که Mullvad و ProtonVPN انجام دادهاند) کلیدی هستند.
- حوزه قضایی دوستانه: VPN باید در کشوری باشد که الزام قانونی به log نگهداری ندارد. سوئیس، پاناما، BVI خوب هستند. آمریکا و بریتانیا بد هستند.
- پرداخت ناشناس: Bitcoin، Monero، یا نقد پذیرفته شود. ثبتنام بدون ایمیل بهتر است.
- پروتکلهای مدرن: WireGuard بهترین است (سریع و امن). OpenVPN قابل قبول. PPTP/L2TP را اجتناب کنید.
- Kill switch: اگر VPN قطع شود، تمام ترافیک بلاک شود (تا از leak کردن IP واقعی شما جلوگیری شود).
- obfuscation: برای ایران، VPN باید بتواند DPI را دور بزند (WireGuard obfuscated یا Shadowsocks داخلی).
توصیههای خاص برای کاربران ایرانی:
- Mullvad: بهترین گزینه. سوئدی (EU اما حریم خصوصی قوی)، پرداخت با Monero/نقد، بدون نیاز به ایمیل (فقط account number)، $۵/ماه.
- ProtonVPN: سوئیسی، رایگان (با لایه پایه رایگان)، پرداخت با کریپتو. در ایران ممکن است نیاز به VPN obfuscated باشد.
- IVPN: گیبرالتر، audit شده، پرداخت با Monero.
- اجتناب کنید: NordVPN، ExpressVPN (در ایران کمتر قابل اعتماد)، VPN های رایگان (اغلب داده میفروشند).
راهاندازی گام به گام
فرض کنیم Mullvad را انتخاب کردهاید:
- خرید account: به mullvad.net بروید (از طریق VPN دیگر اگر مسدود است). با Bitcoin یا Monero پرداخت کنید. یک account number ۱۶ رقمی دریافت کنید — این تنها اطلاعات شناسایی شماست.
- نصب اپلیکیشن: Mullvad client را برای سیستم عامل خود دانلود و نصب کنید.
- ورود با account number: فقط شماره را وارد کنید.
- انتخاب سرور: یک سرور در کشور دوستانه به Tor انتخاب کنید (سوئیس، ایسلند، هلند). از سرورهای ایالات متحده اجتناب کنید.
- تنظیمات Mullvad:
- Kill switch: فعال
- Local network sharing: غیرفعال (بیشتر ایمن)
- DNS: استفاده از Mullvad DNS
- پروتکل: WireGuard
- Connect: VPN متصل است وقتی آیکون سبز میشود.
- تست VPN: به whatismyipaddress.com بروید — باید IP سرور Mullvad را نشان دهد، نه IP ایرانی شما.
- اکنون Tor Browser: Tor Browser را باز کنید. چون در ایران هستید، پل obfs4 یا Snowflake استفاده کنید (روی configure → My country blocks Tor).
- تأیید Tor روی VPN: در Tor Browser، به check.torproject.org بروید. باید «Congratulations» را ببینید، با IP Exit node (نه IP Mullvad).
Tor over VPN کار میکند. شما اکنون دو لایه محافظت دارید.
اشتباهات رایج که اجتناب کنید
این اشتباهات را نکنید:
- استفاده از VPN ایرانی: اپراتور VPN ایرانی میتواند تمام ترافیک شما را ببیند. بدتر از هیچ VPN.
- فراموش کردن kill switch: اگر VPN قطع شود و kill switch فعال نیست، ترافیک شما ممکن است از IP ایرانی واقعی لیک کند — ISP میبیند که شما به Tor متصل شدید.
- استفاده از VPN رایگان: VPN رایگان اغلب IP شما را لاگ میکند و به تبلیغکنندگان میفروشد. بدتر از هیچ VPN.
- ثبتنام VPN با ایمیل واقعی: ایمیلی که به هویت واقعی شما مرتبط است. از ProtonMail anonymous استفاده کنید.
- پرداخت VPN با کارت اعتباری: این کاملاً هدف Tor over VPN را شکست میدهد — شما به VPN متصل به اسم واقعی خود هستید. از Bitcoin/Monero استفاده کنید.
- استفاده از VPN و Tor در مرورگرهای مختلف به طور همزمان: اگر در Firefox (نه Tor Browser) از VPN استفاده کنید و در Tor Browser از Tor، IP های شما در سایتهای مختلف ممکن است cross-correlate شود.
- ورود به حسابهای شخصی: حتی با Tor over VPN، اگر به Gmail شخصی وارد شوید، هویت شما فاش است.
پیکربندی پیشرفته: VPN خود روی VPS
برای حداکثر کنترل، VPN خود را روی VPS راهاندازی کنید. این یعنی:
- شما مالک VPN هستید: هیچ شرکتی log نگه نمیدارد
- IP اختصاصی: فقط شما از این IP استفاده میکنید — در لیست سیاه سایتها نیست
- کنترل کامل: پروتکل، رمزنگاری، logging policy — همه توسط شما
مراحل:
- VPS offshore از AnubizHost بگیرید (ایسلند، رومانی، فنلاند)
- پرداخت با Bitcoin/Monero — بدون KYC
- WireGuard را نصب کنید (سادهترین VPN مدرن):
apt install wireguard - server و client config تولید کنید (tutorials زیادی آنلاین)
- firewall را باز کنید:
ufw allow 51820/udp - IP forwarding را فعال کنید:
sysctl -w net.ipv4.ip_forward=1 - NAT تنظیم کنید:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE - WireGuard را راهاندازی کنید:
wg-quick up wg0
client config را روی موبایل یا دسکتاپ خود import کنید. حالا VPN خود دارید. سپس Tor Browser روی این VPN = Tor over VPN شخصیسازی شده.
مزیت کلیدی: شما هیچ نقطه اعتمادی از کسی ندارید — فقط به خودتان و AnubizHost (که بدون KYC و با پرداخت کریپتو هیچ ارتباطی با شما ندارد).
همین امروز با AnubizHost شروع کنید — از $۴.۹۹/ماه، VPN + Tor کامل با کنترل کامل.
Related Hosting
Why Anubiz Host
Ready to get started?
Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.