← Blog Blog

پروتکل‌های VPN به زبان ساده: WireGuard در برابر OpenVPN و AmneziaWG

September 4, 2026

هر بار که یک VPN وصل می‌شود، دو دستگاه در عرض چند میلی‌ثانیه روی یک کلید مخفی مشترک به توافق می‌رسند؛ با ریاضیاتی که شکستن آن برای یک کامپیوتر معمولی میلیاردها سال طول می‌کشد. مجموعه قواعدی که این توافق را اداره می‌کند — از کدام رمزنگاری استفاده شود، دو طرف چگونه یکدیگر را تأیید می‌کنند، اتصال پس از قطع Wi-Fi چگونه بازیابی می‌شود — همان پروتکل است. پروتکل ضعیف، اتصالی کند و شکننده می‌دهد. پروتکل درست، طوری کار می‌کند که تقریباً متوجه فعال‌بودن VPN نمی‌شوید.

پروتکل واقعاً چه چیزی را کنترل می‌کند

اپلیکیشن رابط کاربری است؛ پروتکل موتور پشت آن است. پروتکل سه چیز را تعیین می‌کند: دستگاه و سرور چگونه هویت یکدیگر را اثبات می‌کنند (دست‌دهی یا handshake)، پس از آن کدام رمزنگاری ترافیک را محافظت می‌کند، و اتصال هنگام تغییر شرایط چگونه رفتار می‌کند — جابه‌جایی از Wi-Fi به دیتای موبایل، نوسان شبکه، یا تجهیزات شبکه‌ای که شکل ترافیک را تحلیل می‌کنند.

OpenVPN: استاندارد جاافتاده

OpenVPN نزدیک به دو دهه است که گزینه پیش‌فرض بوده است. تونل خود را با TLS می‌سازد — همان خانواده دست‌دهی که وب‌سایت‌های HTTPS را ایمن می‌کند — و همین باعث سازگاری آن با تقریباً هر شبکه‌ای می‌شود. این انعطاف‌پذیری از یک پایگاه کد بزرگ و قابل‌تنظیم می‌آید، و قابل‌تنظیم‌بودن هزینه دارد: مسیرهای پردازشی بیشتر برای هر بسته داده، و مصرف باتری و پردازنده به‌طور محسوسی بیشتر از طراحی‌های جدیدتر.

WireGuard: سرعت و سطح حمله کوچک

WireGuard مسیر معکوس را انتخاب کرد: به‌جای پشتیبانی از ده‌ها رمزنگاری و گزینه، یک مجموعه مدرن واحد را ثابت کرد — Curve25519 برای تبادل کلید، ChaCha20-Poly1305 به‌عنوان طرح رمزنگاری احرازشده طبق RFC 7539، و BLAKE2 برای هش — بدون هیچ مرحله مذاکره‌ای. این تصمیم کل پیاده‌سازی را در حدود ۴٬۰۰۰ خط کد نگه می‌دارد؛ آن‌قدر کوچک که پژوهشگران مستقل توانسته‌اند کل فرایند دست‌دهی را به‌صورت رسمی تحلیل کنند (تحلیل رمزنگاری داولینگ-پترسون که داوری همتا شده، پراستنادترین نمونه است).

تفاوت سرعت را می‌توان در آزمایش‌های واقعی دید، نه فقط در تئوری: یک بنچمارک مستقل در سال ۲۰۲۶ روی یک لینک ۱ گیگابیت بر ثانیه، WireGuard را با ۹۴۰ مگابیت بر ثانیه در برابر ۴۸۰ مگابیت بر ثانیه برای OpenVPN اندازه‌گیری کرد — تقریباً دو برابر، که با الگوی گسترده‌تر همخوانی دارد: WireGuard در بیشتر انواع اتصال حدود ۳ برابر سریع‌تر از OpenVPN عمل می‌کند.

خلاصه: انتخاب پروتکل به همان اندازه سرعت، روی عمر باتری هم اثر می‌گذارد. دست‌دهی سبک‌تر یعنی رادیوی گوشی شما زمان کمتری صرف پردازش رمزنگاری و زمان بیشتری در حالت بیکار می‌ماند.

AmneziaWG و VLESS-Reality: اتصال پایدار در همه‌جا

سرعت خام تنها متغیر نیست. برخی شبکه‌ها قواعد شکل‌دهی ترافیک را اعمال می‌کنند که الگوی بسته‌های WireGuard استاندارد را به‌طور خاص شناسایی کرده و آن را کند می‌کنند — این یک روند واقعی و رو به رشد است: بازار فناوری بازرسی عمیق بسته (DPI) در سال ۲۰۲۵ حدود ۳۳.۹ میلیارد دلار ارزش‌گذاری شده و پیش‌بینی می‌شود تا سال ۲۰۳۰ به ۸۵.۵ میلیارد دلار برسد؛ نشانه‌ای از میزان سرمایه‌گذاری جهانی در طبقه‌بندی ترافیک شبکه. AmneziaWG این مسئله را با پنهان‌کردن هدرهای بسته‌های WireGuard حل می‌کند تا ترافیک الگوی یکسانی نشان ندهد، در حالی که سرعت و رمزنگاری اصلی WireGuard بدون تغییر باقی می‌ماند. VLESS-Reality که روی موتور Xray با XTLS-Vision اجرا می‌شود، مسیر متفاوتی دارد: اتصال شما را طوری شکل می‌دهد که شبیه ترافیک معمولی HTTPS به یک وب‌سایت واقعی به‌نظر برسد — این کار اتصال را در شبکه‌هایی که در شکل‌دهی الگوهای ترافیکی ناآشنا سخت‌گیرتر عمل می‌کنند، پایدار نگه می‌دارد.

یک اتصال معمولی در پشت صحنه این‌طور پیش می‌رود:

۱. وارد اپلیکیشن می‌شوید (با Google، ایمیل یا Telegram). ۲. اپلیکیشن به‌طور خودکار پیکربندی را دریافت می‌کند — بدون کد و بدون تنظیم دستی. ۳. دستگاه شما و سرور RunVPN دست‌دهی پروتکل را کامل می‌کنند. ۴. ترافیک از میان تونل رمزگذاری‌شده عبور می‌کند و کلیدها به‌طور دوره‌ای برای محرمانگی پیش‌رونده تازه می‌شوند.

دستگاه شما رمزگذاری‌شده تونل رمزگذاری‌شده WireGuard / AmneziaWG سرور RunVPN استاندارد وب‌سایت
ترافیک شما پیش از رسیدن به اینترنت باز چگونه از یک پروتکل VPN عبور می‌کند.

انتخاب پروتکل درست

یک پروتکل قوی باید این موارد را به شما بدهد:

  • محرمانگی پیش‌رونده — کلیدی که امروز لو می‌رود نباید ترافیک دیروز را فاش کند.
  • پایگاه کد کوچک و قابل‌ممیزی — خط کد کمتر، جای کمتر برای پنهان‌شدن باگ.
  • مقاومت در برابر اثرانگشت‌گیری ترافیک — اتصال پایدار حتی در شبکه‌های حساس به الگوهای ناآشنا.
  • اتصال مجدد سریع — بدون قطع تماس یا توقف دانلود هنگام جابه‌جایی از Wi-Fi به دیتای موبایل.
  • بدون تنظیم دستی — بدون فایل پیکربندی، بدون کد QR، بدون چسباندن دستی کلید.
پروتکلسرعتپایگاه کدمناسب برای
OpenVPNمتوسط — سربار دست‌دهی TLSبزرگ، بالغ، بسیار قابل‌تنظیمحداکثر سازگاری با شبکه
WireGuardسریع — تا حدود ۲ تا ۳ برابر OpenVPN در آزمایش‌های توان عملیاتیحدود ۴٬۰۰۰ خط، تحلیل‌شده به‌صورت رسمیسرعت روزمره و عمر باتری
AmneziaWGسرعتی برابر با WireGuardهمان هسته سبک + هدرهای پنهان‌شدهاتصال پایدار در شبکه‌های با شکل‌دهی سنگین
VLESS-Reality (XTLS-Vision)سریعموتور Xrayشبیه ترافیک معمولی HTTPS

RunVPN به‌طور پیش‌فرض روی AmneziaWG اجرا می‌شود و به‌محض نیاز شبکه، به‌طور خودکار به VLESS-Reality سوئیچ می‌کند — هرگز لازم نیست خودتان پروتکلی انتخاب کنید یا پیکربندی‌ای بچسبانید. وارد شوید، روی اتصال بزنید، و بقیه کار را اپلیکیشن انجام می‌دهد، در حالی که در پس‌زمینه سیاست بدون‌ثبت‌لاگ برقرار است.

سوالات متداول

آیا باید خودم پروتکل را در RunVPN انتخاب کنم؟ خیر. اپلیکیشن بر اساس شرایط شبکه، به‌طور خودکار بین AmneziaWG و VLESS-Reality انتخاب می‌کند. منویی برای تنظیم دستی این مورد وجود ندارد.

آیا WireGuard واقعاً برای استفاده روزمره به‌اندازه کافی امن است؟ بله. رمزنگاری آن تحلیل رسمی و داوری‌همتا شده را پشت سر گذاشته، و پایگاه کد کوچک آن در مقایسه با پروتکل‌های قدیمی‌تر و بزرگ‌تر، جای بسیار کمتری برای پنهان‌ماندن آسیب‌پذیری باقی می‌گذارد.

تفاوت AmneziaWG با WireGuard معمولی چیست؟ AmneziaWG سرعت و رمزنگاری WireGuard را حفظ می‌کند اما هدرهای بسته را پنهان می‌سازد تا ترافیک در شبکه‌های حساس به اتصالات ناآشنا، الگوی قابل‌شناسایی نشان ندهد.

چرا RunVPN از بیش از یک پروتکل استفاده می‌کند؟ چون هیچ پروتکل واحدی در همه شبکه‌ها بهترین عملکرد را ندارد. اجرای AmneziaWG با پشتیبان VLESS-Reality، اتصال را هر جا ممکن باشد سریع و در بقیه موارد پایدار نگه می‌دارد.

آماده‌اید خودتان امتحان کنید؟ RunVPN را دانلود کنید و در کمتر از یک دقیقه وصل شوید.