Tor Tutorials

Tor روی VPN — پیکربندی برای ایران

ترکیب Tor و VPN یکی از قدرتمندترین استراتژی‌های حریم خصوصی است، اما ترتیب مهم است. «Tor over VPN» (یا VPN → Tor) بدان معنی است که ابتدا به VPN متصل می‌شوید و سپس از داخل VPN از Tor استفاده می‌کنید. برای کاربران ایرانی، این ترکیب ضروری است — VPN مخفی می‌کند که شما از Tor استفاده می‌کنید (که ISP ایرانی حساس است)، و Tor لایه حداکثر ناشناسی را اضافه می‌کند. این راهنما توضیح می‌دهد چگونه این پیکربندی را راه‌اندازی کنید، چه VPN هایی را انتخاب کنید، چه اشتباهاتی اجتناب کنید، و چگونه با پیکربندی پیشرفته روی VPS خود، کنترل کامل داشته باشید.

Looking for hosting?

Offshore VPS and dedicated servers, privacy-first, no KYC.

Browse VPS

Tor over VPN چیست

«Tor over VPN» به این معنی است که مسیر ترافیک شما: You → VPN Server → Tor Network → Internet

ترتیب مهم است:

  1. ابتدا VPN: نرم‌افزار VPN (مانند Mullvad، ProtonVPN) روی دستگاه شما فعال است. تمام ترافیک شما از طریق tunnel رمزنگاری شده به سرور VPN می‌رود.
  2. Tor Browser روی VPN: Tor Browser را باز می‌کنید. Tor Browser فکر می‌کند به اینترنت عادی متصل می‌شود، اما در واقع از طریق VPN می‌رود.
  3. Tor Network: از سرور VPN، ترافیک وارد شبکه Tor می‌شود (۳ گره).
  4. Exit: از Exit node ترافیک به مقصد (سایت، سرویس) می‌رود.

از دید مختلف:

  • ISP ایرانی: فقط می‌بیند شما به VPN متصل هستید. نمی‌داند که شما از Tor استفاده می‌کنید.
  • سرور VPN: می‌داند IP واقعی شما و اینکه از Tor استفاده می‌کنید، اما نمی‌داند چه می‌کنید در Tor.
  • Tor Network: می‌داند شما از یک IP VPN می‌آیید (نه IP واقعی ایرانی).
  • مقصد (سایت): فقط IP Exit node را می‌بیند.

مزایا و معایب Tor over VPN

مزایا:

  • ISP نمی‌داند از Tor استفاده می‌کنید: این بزرگ‌ترین مزیت برای کاربران ایرانی. دولت ایران به کاربران Tor حساس است. با VPN، ISP فقط ترافیک VPN معمولی می‌بیند.
  • حفاظت در صورت افتادن guard node: اگر یک گره Tor اول (Guard) توسط مهاجم اداره شود، IP واقعی شما فاش نمی‌شود (فقط IP VPN را می‌بیند).
  • دسترسی به سایت‌هایی که Tor را بلاک می‌کنند: برخی سایت‌ها Tor exit node ها را بلاک می‌کنند (مانند Netflix، برخی بانک‌ها). اگر نیاز به ترکیب دارید، Tor → VPN بهتر است، اما VPN → Tor نیز کمک می‌کند.
  • اتصال پایدارتر: اگر Tor قطع شود، VPN هنوز فعال است (failsafe).

معایب:

  • سرعت کمتر: دو لایه رمزنگاری، دو لایه hop — سرعت کند می‌شود. انتظار ۲۰٪ کاهش در مقایسه با Tor تنها داشته باشید.
  • باید به VPN اعتماد کنید: VPN می‌داند IP واقعی شما و اینکه از Tor استفاده می‌کنید. اگر VPN log نگه دارد یا به دولت همکاری کند، این دانش می‌تواند علیه شما استفاده شود.
  • هزینه: VPN های خوب $۴-۱۰/ماه هزینه دارند. (اما اگر در ایران هستید، هزینه VPN در مقابل امنیت ناچیز است.)

انتخاب VPN مناسب

نه همه VPN ها برای Tor over VPN مناسب هستند. ویژگی‌های مورد نیاز:

  • No-logs policy تأیید شده: VPN نباید log های اتصال یا ترافیک نگه دارد. audits مستقل (مانند آن‌هایی که Mullvad و ProtonVPN انجام داده‌اند) کلیدی هستند.
  • حوزه قضایی دوستانه: VPN باید در کشوری باشد که الزام قانونی به log نگه‌داری ندارد. سوئیس، پاناما، BVI خوب هستند. آمریکا و بریتانیا بد هستند.
  • پرداخت ناشناس: Bitcoin، Monero، یا نقد پذیرفته شود. ثبت‌نام بدون ایمیل بهتر است.
  • پروتکل‌های مدرن: WireGuard بهترین است (سریع و امن). OpenVPN قابل قبول. PPTP/L2TP را اجتناب کنید.
  • Kill switch: اگر VPN قطع شود، تمام ترافیک بلاک شود (تا از leak کردن IP واقعی شما جلوگیری شود).
  • obfuscation: برای ایران، VPN باید بتواند DPI را دور بزند (WireGuard obfuscated یا Shadowsocks داخلی).

توصیه‌های خاص برای کاربران ایرانی:

  • Mullvad: بهترین گزینه. سوئدی (EU اما حریم خصوصی قوی)، پرداخت با Monero/نقد، بدون نیاز به ایمیل (فقط account number)، $۵/ماه.
  • ProtonVPN: سوئیسی، رایگان (با لایه پایه رایگان)، پرداخت با کریپتو. در ایران ممکن است نیاز به VPN obfuscated باشد.
  • IVPN: گیبرالتر، audit شده، پرداخت با Monero.
  • اجتناب کنید: NordVPN، ExpressVPN (در ایران کمتر قابل اعتماد)، VPN های رایگان (اغلب داده می‌فروشند).

راه‌اندازی گام به گام

فرض کنیم Mullvad را انتخاب کرده‌اید:

  1. خرید account: به mullvad.net بروید (از طریق VPN دیگر اگر مسدود است). با Bitcoin یا Monero پرداخت کنید. یک account number ۱۶ رقمی دریافت کنید — این تنها اطلاعات شناسایی شماست.
  2. نصب اپلیکیشن: Mullvad client را برای سیستم عامل خود دانلود و نصب کنید.
  3. ورود با account number: فقط شماره را وارد کنید.
  4. انتخاب سرور: یک سرور در کشور دوستانه به Tor انتخاب کنید (سوئیس، ایسلند، هلند). از سرورهای ایالات متحده اجتناب کنید.
  5. تنظیمات Mullvad:
    • Kill switch: فعال
    • Local network sharing: غیرفعال (بیشتر ایمن)
    • DNS: استفاده از Mullvad DNS
    • پروتکل: WireGuard
  6. Connect: VPN متصل است وقتی آیکون سبز می‌شود.
  7. تست VPN: به whatismyipaddress.com بروید — باید IP سرور Mullvad را نشان دهد، نه IP ایرانی شما.
  8. اکنون Tor Browser: Tor Browser را باز کنید. چون در ایران هستید، پل obfs4 یا Snowflake استفاده کنید (روی configure → My country blocks Tor).
  9. تأیید Tor روی VPN: در Tor Browser، به check.torproject.org بروید. باید «Congratulations» را ببینید، با IP Exit node (نه IP Mullvad).

Tor over VPN کار می‌کند. شما اکنون دو لایه محافظت دارید.

اشتباهات رایج که اجتناب کنید

این اشتباهات را نکنید:

  • استفاده از VPN ایرانی: اپراتور VPN ایرانی می‌تواند تمام ترافیک شما را ببیند. بدتر از هیچ VPN.
  • فراموش کردن kill switch: اگر VPN قطع شود و kill switch فعال نیست، ترافیک شما ممکن است از IP ایرانی واقعی لیک کند — ISP می‌بیند که شما به Tor متصل شدید.
  • استفاده از VPN رایگان: VPN رایگان اغلب IP شما را لاگ می‌کند و به تبلیغ‌کنندگان می‌فروشد. بدتر از هیچ VPN.
  • ثبت‌نام VPN با ایمیل واقعی: ایمیلی که به هویت واقعی شما مرتبط است. از ProtonMail anonymous استفاده کنید.
  • پرداخت VPN با کارت اعتباری: این کاملاً هدف Tor over VPN را شکست می‌دهد — شما به VPN متصل به اسم واقعی خود هستید. از Bitcoin/Monero استفاده کنید.
  • استفاده از VPN و Tor در مرورگرهای مختلف به طور همزمان: اگر در Firefox (نه Tor Browser) از VPN استفاده کنید و در Tor Browser از Tor، IP های شما در سایت‌های مختلف ممکن است cross-correlate شود.
  • ورود به حساب‌های شخصی: حتی با Tor over VPN، اگر به Gmail شخصی وارد شوید، هویت شما فاش است.

پیکربندی پیشرفته: VPN خود روی VPS

برای حداکثر کنترل، VPN خود را روی VPS راه‌اندازی کنید. این یعنی:

  • شما مالک VPN هستید: هیچ شرکتی log نگه نمی‌دارد
  • IP اختصاصی: فقط شما از این IP استفاده می‌کنید — در لیست سیاه سایت‌ها نیست
  • کنترل کامل: پروتکل، رمزنگاری، logging policy — همه توسط شما

مراحل:

  1. VPS offshore از AnubizHost بگیرید (ایسلند، رومانی، فنلاند)
  2. پرداخت با Bitcoin/Monero — بدون KYC
  3. WireGuard را نصب کنید (ساده‌ترین VPN مدرن): apt install wireguard
  4. server و client config تولید کنید (tutorials زیادی آنلاین)
  5. firewall را باز کنید: ufw allow 51820/udp
  6. IP forwarding را فعال کنید: sysctl -w net.ipv4.ip_forward=1
  7. NAT تنظیم کنید: iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
  8. WireGuard را راه‌اندازی کنید: wg-quick up wg0

client config را روی موبایل یا دسکتاپ خود import کنید. حالا VPN خود دارید. سپس Tor Browser روی این VPN = Tor over VPN شخصی‌سازی شده.

مزیت کلیدی: شما هیچ نقطه اعتمادی از کسی ندارید — فقط به خودتان و AnubizHost (که بدون KYC و با پرداخت کریپتو هیچ ارتباطی با شما ندارد).

همین امروز با AnubizHost شروع کنید — از $۴.۹۹/ماه، VPN + Tor کامل با کنترل کامل.

Why Anubiz Host

100% async — no calls, no meetings
Delivered in days, not weeks
Full documentation included
Production-grade from day one
Security-first approach
Post-delivery support included

Ready to get started?

Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.

Anubiz Chat AI

AI Assistant