VPN Protokolleri Açıklandı: WireGuard, OpenVPN ve AmneziaWG
Bir VPN her bağlandığında, iki cihaz birkaç milisaniye içinde, klasik bir bilgisayarın kırması milyarlarca yıl sürecek bir matematikle ortak bir gizli anahtar üzerinde anlaşır. Bu anlaşmanın kurallarını belirleyen şey — hangi şifreleme kullanılacağı, tarafların birbirini nasıl doğrulayacağı, Wi-Fi kesildiğinde bağlantının nasıl toparlanacağı — protokoldür. Zayıf bir protokol yavaş ve kırılgan bir bağlantı verir; doğru protokol ise VPN’in çalıştığını neredeyse fark etmemenizi sağlar.
Bir Protokol Aslında Neyi Belirler
Uygulama arayüzdür, protokol ise altındaki motordur. Üç şeyi belirler: cihaz ve sunucu birbirini nasıl doğrular (handshake), sonrasında trafiği hangi şifreleme korur ve koşullar değiştiğinde bağlantı nasıl davranır — Wi-Fi’den mobil veriye geçiş, ağda dalgalanma ya da trafiğin şekli inceleyen ağ ekipmanları.
OpenVPN: Kanıtlanmış Standart
OpenVPN neredeyse yirmi yıldır varsayılan seçenek. Tünelini, HTTPS sitelerini koruyan aynı handshake ailesi olan TLS üzerine kurar; bu da onu hemen her ağ yapısıyla uyumlu kılar. Ancak bu esneklik büyük, yapılandırılabilir bir kod tabanından gelir ve yapılandırılabilirliğin bir bedeli vardır: paket başına daha fazla işlem yolu, daha yeni tasarımlara kıyasla belirgin şekilde daha ağır pil ve işlemci yükü.
WireGuard: Hız ve Küçük Saldırı Yüzeyi
WireGuard tam tersi bir yol izledi: onlarca şifreleme ve seçeneği desteklemek yerine, anlaşma aşaması hiç olmadan tek bir modern seti sabitledi — anahtar değişimi için Curve25519, RFC 7539’a göre kimlik doğrulamalı şifreleme için ChaCha20-Poly1305 ve hashing için BLAKE2. Bu karar sayesinde tüm uygulama yaklaşık 4.000 satır koda sığıyor; bu da bağımsız araştırmacıların tüm handshake sürecini biçimsel olarak analiz edebilmesini sağlayacak kadar küçük (hakemli Dowling–Paterson kriptografik analizi en çok atıf alan örnek).
Hız farkı sadece teoride değil, gerçek testlerde de görülüyor: 2026’da yapılan bağımsız bir verim testinde, 1 Gbps’lik bir bağlantıda WireGuard 940 Mbps ölçülürken OpenVPN 480 Mbps’de kaldı — yaklaşık iki kat, ve bu WireGuard’ın çoğu bağlantı türünde OpenVPN’den yaklaşık 3 kat hızlı olduğu genel örüntüyle uyumlu.
Kısaca: protokol seçimi hızı olduğu kadar pil ömrünü de etkiler. Daha hafif bir handshake, telefonunuzun radyo biriminin kriptografiye daha az, boşta kalmaya daha çok zaman ayırması demek.
AmneziaWG ve VLESS-Reality: Her Yerde Kararlı Bağlantı
Tek değişken hız değil. Bazı ağlar, standart WireGuard’ın paket düzenini tanıyıp yavaşlatan trafik şekillendirme kuralları uyguluyor — ve bu gerçek, büyüyen bir eğilim: derin paket inceleme (DPI) teknolojisi pazarı 2025’te yaklaşık 33,9 milyar dolar değerindeydi ve 2030’a kadar 85,5 milyar dolara ulaşması bekleniyor; bu, dünya genelinde trafik sınıflandırmasına ne kadar yatırım yapıldığının bir göstergesi. AmneziaWG, WireGuard’ın paket başlıklarını gizleyerek trafiğin aynı izi bırakmamasını sağlarken WireGuard’ın hızını ve şifrelemesini olduğu gibi koruyor. Xray motoru üzerinde XTLS-Vision ile çalışan VLESS-Reality ise farklı bir yol izliyor: bağlantınızı gerçek bir siteye giden sıradan HTTPS trafiği gibi biçimlendirerek, alışılmadık trafik örüntülerine daha sert tepki veren ağlarda bağlantıyı kararlı tutuyor.
Perde arkasında tipik bir bağlantı şöyle işliyor:
- Uygulamaya giriş yaparsınız (Google, e-posta veya Telegram ile).
- Uygulama yapılandırmayı otomatik olarak alır — kod ya da manuel kurulum gerekmez.
- Cihazınız ve RunVPN sunucusu protokol handshake’ini tamamlar.
- Trafik, ileri gizlilik için periyodik olarak yeniden anahtarlanan şifreli tünelden geçer.
Doğru Protokolü Seçmek
Güçlü bir protokol size şunları sağlamalı:
- İleri gizlilik — bugün ele geçirilen bir anahtar dünün trafiğini açığa çıkarmamalı.
- Küçük, denetlenebilir bir kod tabanı — daha az satır, hatanın saklanacağı daha az yer.
- Trafik parmak izine karşı direnç — alışılmadık örüntülere duyarlı ağlarda bile kararlı bağlantı.
- Hızlı yeniden bağlanma — Wi-Fi’den mobil veriye geçerken kesilen aramalar veya donmuş indirmeler olmadan.
- Sıfır manuel kurulum — yapılandırma dosyası, QR kod veya elle yapıştırılan anahtar yok.
| Protokol | Hız | Kod tabanı | En uygun olduğu durum |
|---|---|---|---|
| OpenVPN | Orta — TLS handshake yükü | Büyük, olgun, yüksek düzeyde yapılandırılabilir | Maksimum ağ uyumluluğu |
| WireGuard | Hızlı — verim testlerinde OpenVPN’den ~2-3x fazla | ~4.000 satır, biçimsel olarak analiz edilmiş | Günlük hız ve pil ömrü |
| AmneziaWG | WireGuard ile aynı hız | Aynı çekirdek + gizlenmiş başlıklar | Şekillendirmesi yoğun ağlarda kararlı bağlantı |
| VLESS-Reality (XTLS-Vision) | Hızlı | Xray motoru | Sıradan HTTPS trafiği gibi görünme |
RunVPN varsayılan olarak AmneziaWG üzerinde çalışır ve ağ gerektirdiğinde otomatik olarak VLESS-Reality’ye geçer — protokol seçmeniz ya da yapılandırma yapıştırmanız gerekmez. Giriş yapın, bağlan’a dokunun; gerisini uygulama halleder, altyapısında ise loglama yapmama politikası vardır.
Sık Sorulan Sorular
RunVPN’de protokolü kendim mi seçmem gerekiyor? Hayır. Uygulama, ağ koşullarına göre AmneziaWG veya VLESS-Reality arasında otomatik seçim yapar. Bunun için bir ayarlar menüsü yoktur.
WireGuard günlük kullanım için yeterince güvenli mi? Evet. Kriptografisi hakemli, biçimsel bir analizden geçti ve küçük kod tabanı, daha eski ve büyük protokollere kıyasla güvenlik açıklarının saklanacağı çok daha az yer bırakıyor.
AmneziaWG ile sıradan WireGuard arasındaki fark nedir? AmneziaWG, WireGuard’ın hızını ve şifrelemesini korurken paket başlıklarını gizler; böylece trafik, alışılmadık bağlantılara duyarlı ağlarda tanınabilir bir örüntü göstermez.
RunVPN neden birden fazla protokol kullanıyor? Çünkü hiçbir protokol her ağda en iyi performansı vermiyor. AmneziaWG’yi VLESS-Reality yedeğiyle birlikte çalıştırmak, mümkün olduğunda hızlı, her koşulda ise kararlı bir bağlantı sağlıyor.
Kendiniz denemeye hazır mısınız? RunVPN’i indirin ve bir dakikadan kısa sürede bağlanın.