سریعترین پروتکل VPN در سال ۲۰۲۶: مقایسه WireGuard، VLESS-Reality و OpenVPN
روی یک خط ۱ گیگابیت بر ثانیه، تونل مبتنی بر WireGuard در آزمایشهای مستقل سرعت که در سال ۲۰۲۶ منتشر شدهاند معمولاً به ۹۴۰ تا ۹۶۰ مگابیت بر ثانیه میرسد، در حالی که OpenVPN روی UDP در همان خط تنها به حدود ۴۸۰ مگابیت بر ثانیه میرسد. این فاصله — تقریباً دو برابر — دلیل اصلی جایگزینی WireGuard و مشتقاتش بهجای OpenVPN بهعنوان انتخاب پیشفرض در استقرارهای جدید VPN است. اما «سریعترین» یک عدد ساده نیست، و پروتکلی که در آزمایش خام سرعت برنده میشود همیشه پایدارترین گزینه در استفاده روزانه نیست.
«سریعترین» واقعاً چه چیزی را میسنجد
توان عملیاتی (throughput) پرتکرارترین عددی است که ذکر میشود، اما فقط بخشی از هزینه واقعی یک پروتکل است. یک مقایسه منصفانه باید چند بُعد را همزمان بررسی کند:
- سقف توان عملیاتی — حداکثر سرعت پایداری که پروتکل میتواند روی یک خط مشخص ارائه دهد.
- بار پردازنده — میزان توان پردازشی که رمزنگاری و پردازش بستهها به ازای هر مگابیت مصرف میکنند، که مستقیماً روی عمر باتری گوشی تأثیر میگذارد.
- تأخیر افزوده به هر بسته — تأخیر اضافهای که تونل ایجاد میکند، که در تماسها، بازیها و بارگذاری صفحات بیشتر از یک تست سرعت ساده احساس میشود.
- زمان برقراری اتصال — سرعت بازسازی تونل هنگام جابهجایی گوشی از Wi-Fi به داده موبایل.
یک پروتکل ممکن است در آزمایش توان عملیاتی برنده شود اما در استفاده روزمره کندتر احساس شود، اگر باتری را سریع تخلیه کند یا هر بار که از یک کافه بیرون میروید چند ثانیه طول بکشد تا دوباره متصل شود.
مقایسه رودررو توان عملیاتی
| پروتکل | توان عملیاتی معمول (خط ۱ گیگابیت بر ثانیه) | بار پردازنده در ۵۰۰ مگابیت بر ثانیه | سربار تأخیر | الگوی ترافیک |
|---|---|---|---|---|
| WireGuard / AmneziaWG | ۹۴۰–۹۶۰ Mbps | ~۱۵٪ | ۰.۱–۰.۳ میلیثانیه | قابلشناسایی (WireGuard) / تصادفیشده (AmneziaWG) |
| VLESS-Reality (XTLS-Vision) | ۵۰۰–۹۰۰ Mbps | متوسط | کم، یک لایه TLS اضافه میکند | شبیه HTTPS معمولی |
| OpenVPN (UDP) | ~۴۸۰ Mbps | ~۶۵٪ | ۱–۳ میلیثانیه | قابلشناسایی |
این اعداد ترکیبی از آزمایشهای آزمایشگاهی کنترلشده و یک مقایسه داوریشده میان WireGuard و OpenVPN است که در نشریه Computers از انتشارات MDPI طی سالهای ۲۰۲۵–۲۰۲۶ منتشر شده، بههمراه آزمایشهای مستقل سال ۲۰۲۶ روی VLESS-Reality بر بستر موتور Xray. سرعت واقعی بهشدت به بار سرور، فاصله و دستگاهی که رمزنگاری را انجام میدهد بستگی دارد — اما ترتیب نسبی در آزمایشهای مختلف ثابت میماند.
پروتکلی که در تست سرعت پیشتاز است اما هر بار که شبکه سختگیرانهتر میشود اتصال را قطع میکند، در عمل کندتر از پروتکلی است که با سقفی کمی پایینتر پایدار میماند.
چرا پروتکلهای مبتنی بر WireGuard در سرعت خام برنده میشوند
سه تصمیم طراحی بیشتر تفاوت میان WireGuard و OpenVPN را توضیح میدهد:
- پایگاه کد بسیار کوچک. پیادهسازی WireGuard حدود ۴۰۰۰ خط کد است، در برابر چند صد هزار خط OpenVPN. کد کمتر در مسیر داده یعنی سربار پردازشی کمتر به ازای هر بسته.
- رمزنگاری سبک و مدرن. WireGuard بهطور پیشفرض از ChaCha20-Poly1305 استفاده میکند که حتی بدون شتابدهی سختافزاری AES هم خوب عمل میکند — نهفقط برای سرورها، بلکه برای گوشیها و دستگاههای کمتوان نیز مفید است.
- طراحی اختصاصی برای UDP. WireGuard هرگز یک پروتکل قابلاعتماد را درون پروتکل قابلاعتماد دیگری اجرا نمیکند. OpenVPN که روی TCP پیکربندی شده باشد ممکن است دچار «TCP-over-TCP» شود — طوفانهای ارسال مجدد که بهخوبی مستند شدهاند و دقیقاً وقتی شبکه با مشکل مواجه است، توان عملیاتی را فرومیریزند.
AmneziaWG هر سه مزیت را به ارث میبرد، زیرا مستقیماً روی WireGuard-Go ساخته شده و به همین دلیل نمایه توان عملیاتی و بار پردازندهاش تقریباً با WireGuard استاندارد یکسان است.
بار پردازنده در موبایل اهمیت بیشتری دارد
اعداد توان عملیاتی روی یک رایانه رومیزی با اتصال کابلی میتواند مشکلی را پنهان کند که روی گوشی خیلی زود خودش را نشان میدهد: بار پردازنده. در ۵۰۰ مگابیت بر ثانیه، پروتکلهای خانواده WireGuard حدود ۱۵ درصد پردازنده روی سختافزار معمولی مصرف میکنند، در حالی که OpenVPN برای همان توان عملیاتی ممکن است تا حدود ۶۵ درصد بالا برود. روی لپتاپ این تفاوت فقط به معنای گرمتر شدن فن است؛ روی گوشی یعنی مصرف باتری اضافی و محسوس در طول یک روز استفاده.
اگر یک اپلیکیشن VPN بهطور محسوسی عمر باتری گوشی شما را کوتاه میکند، معمولاً علت پروتکلی است که زیر آن اجرا میشود — نه خود اپلیکیشن.
وقتی سرعت خام تنها متغیر نیست
VLESS-Reality بخشی از این سقف توان عملیاتی خام را فدا میکند تا چیزی به دست آورد که WireGuard اصلاً ارائه نمیدهد: جریان Vision آن دستدهی TLS تونل را طوری پنهان میکند که تشخیص آن از یک اتصال HTTPS معمولی به یک وبسایت واقعی دشوار میشود. در شبکههایی که بهطور فعال به الگوهای ترافیکی که غیرمعمول تشخیص میدهند واکنش نشان میدهند، پروتکلی که اتصالی پایدار و «بهظاهر معمولی» را حفظ میکند میتواند در نهایت سرعت واقعی بهتری نسبت به پروتکلی با عدد آزمایشگاهی بالاتر اما مستعد کندی یا قطعی در میانه اتصال ارائه دهد.
به همین دلیل سرعت و پایداری یک بسته واحدند، نه دو رتبهبندی جداگانه. صفحه پروتکل VLESS-Reality توضیح میدهد جریان XTLS-Vision در پسزمینه چگونه کار میکند.
RunVPN از کدام پروتکل استفاده میکند
RunVPN به دلایل بالا بهطور پیشفرض روی AmneziaWG اجرا میشود: این پروتکل توان عملیاتی و بار پردازنده پایین WireGuard را به ارث میبرد و برای اتصالی پایدار در شبکههای حساس به الگوهای قابلشناسایی ترافیک VPN تنظیم شده است. VLESS-Reality بهعنوان دومین پروتکل روی همان موتور Xray در دسترس است — برای شبکههایی که پایداری اتصال برایشان از چند درصد آخر توان عملیاتی مهمتر است.
- وارد شوید به اپلیکیشن — با Google، ایمیل یا Telegram.
- اپلیکیشن پیکربندی خود را بهطور خودکار دریافت میکند از سرورهای RunVPN؛ هیچ پروفایل یا کلیدی برای وارد کردن دستی وجود ندارد.
- روی اتصال بزنید، و تونل با پروتکلی که متناسب با شرایط شبکه شما تنظیم شده باز میشود.
هرگز لازم نیست پروتکلی را دستی انتخاب کنید — اپلیکیشن و اتصال خودشان کار میکنند. جزئیات بیشتر درباره تونل پیشفرض در صفحه پروتکل AmneziaWG آمده است.
پرسشهای متداول
آیا WireGuard واقعاً سریعترین پروتکل VPN موجود امروز است؟ از نظر توان عملیاتی خام، بله — WireGuard و مشتقاتش طبق دادههای آزمایش سال ۲۰۲۶ بهطور پیوسته حدود دو برابر از OpenVPN روی همان خط پیشی میگیرند. اینکه آیا بهترین انتخاب هم هست به بار پردازنده، تأثیر بر باتری و نحوه برخورد شبکهای که در آن هستید با ترافیک VPN نیز بستگی دارد.
آیا AmneziaWG نسبت به WireGuard معمولی سرعت از دست میدهد؟ فقط اندکی. AmneziaWG برای الگوی ترافیکی کمتر قابلشناسایی، بستههای بیمصرف و تصادفیسازی هدرها اضافه میکند که سربار کوچکی ایجاد میکند، اما توان عملیاتی اصلی و نمایه پردازنده بسیار نزدیک به WireGuard استاندارد باقی میماند.
چرا باید VLESS-Reality را انتخاب کنم اگر در آزمایشهای آزمایشگاهی کندتر است؟ چون سقف توان عملیاتی کمی پایینتر همراه با اتصال پایدار بهتر از سقفی بالاتر است که دچار وقفه میشود. الگوی ترافیک VLESS-Reality تشخیص آن از مرور معمولی وب دشوارتر است، و در برخی شبکهها این موضوع از سرعت خام مهمتر است.
آیا باید خودم پروتکل را در RunVPN انتخاب کنم؟ خیر. RunVPN بلافاصله پس از ورود شما پروتکل را بهطور خودکار انتخاب و پیکربندی میکند — چیزی برای تنظیم دستی وجود ندارد.