Outline VPN در روسیه ۲۰۲۶: آیا کار میکند؟ بررسی صادقانه Shadowsocks در مقابل VLESS و Hysteria2
پاسخ کوتاه: Outline ابزاری از Jigsaw (زیرمجموعه Google) است که سرور Shadowsocks شخصی شما را مدیریت میکند. یک VPS اجاره میکنید، Outline Manager آن را پیکربندی میکند، و شما با یک کلید دسترسی به شکل ss:// متصل میشوید. در روسیه در ژوئن ۲۰۲۶، Outline از نظر فنی *کار میکند*، اما با محدودیتهایی: Shadowsocks استاندارد (بهخصوص بدون افزونه مبهمسازی) از الگوی شبکهای قابل شناسایی استفاده میکند که ТСПУ (نهاد تنظیمکننده اینترنت روسیه) از ۱۷ فوریه ۲۰۲۶ از طریق تحلیل رفتاری جریانهای شبکه شروع به تشخیص آن کرد. اگر از ss:// ساده بدون افزونهای مانند cloak یا v2ray-plugin استفاده کنید، ممکن است اتصال شما در MTS، Beeline، MegaFon یا Tele2 ناپایدار باشد. محدودیت اصلی Outline این است که Transport را در سمت سرور تطبیق نمیدهد: اگر روشهای تشخیص تغییر کنند، باید بهصورت دستی پیکربندی را بهروز و سرور را بازسازی کنید. در ادامه توضیح میدهیم Outline چگونه کار میکند، محدودیتهای واقعی آن در ۲۰۲۶، و مقایسه آن با VLESS-xHTTP یا Hysteria2.
Outline VPN چیست و چگونه کار میکند
Outline یک رابط مدیریتی برای سرور Shadowsocks خود-میزبانیشده است. خود Shadowsocks یک پراکسی SOCKS5 است — پروتکلی سادهتر از VLESS اما از نظر تاریخی بسیار قابل اعتماد. Outline فرآیند را ساده میکند: به جای ویرایش دستی پیکربندیهای سرور، از یک رابط گرافیکی استفاده میکنید.
نحوه کار آن به این صورت است:
1. Outline Manager را دانلود کنید (برنامه برای PC، Mac یا Linux).
2. یک VPS اجاره کنید (DigitalOcean، Hetzner، Vultr — هر جایی که قانونی است).
3. در Outline Manager، اطلاعات دسترسی SSH سرور خود را وارد کنید.
4. Outline بهطور خودکار دیمون Shadowsocks را نصب و یک کلید دسترسی تولید میکند — لینکی شبیه ss://aes-256-gcm:password@ip:port#name.
5. لینک را در یک کلاینت موبایل (Shadowsocks برای iOS، Shadowsocks برای Android، Clash و غیره) وارد کنید.
6. متصل شوید و از طریق سرور خود مرور کنید.
فلسفه Outline حداکثر سادگی و کنترل است: شما مالک سرور هستید، Outline نمیتواند ترافیک شما را ببیند، و همه چیز روی سختافزار شما اجرا میشود. این با سرویسهای VPN تجاری که به ارائهدهنده اعتماد میکنید، کاملاً متفاوت است.
درون یک کلید Outline (ss://) چه چیزی وجود دارد
یک کلید Shadowsocks به این شکل است:
ss://aes-256-gcm:password@123.45.67.89:12345#MyServer
اجزای اصلی:
- aes-256-gcm — الگوریتم رمزنگاری (استاندارد در Shadowsocks مدرن)؛
- password — رمز مخفی که ترافیک بین شما و سرور را رمزگذاری میکند؛
- ip:port — آدرس و پورت دیمون Shadowsocks (مثلاً
123.45.67.89:12345)؛ - #MyServer — یک نام دوستانه برای راحتی شما.
Shadowsocks به خودی خود Transport را مبهمسازی نمیکند — تانل مانند یک جریان ثابت داده از کلاینت شما به سرور به نظر میرسد. این با VLESS + REALITY فرق دارد، جایی که مبهمسازی در پروتکل تعبیه شده است. برای Shadowsocks، برای اضافه کردن یک لایه پوشاندن به افزونههای مبهمسازی مانند cloak یا v2ray-plugin نیاز دارید.
آیا Outline در روسیه در ژوئن ۲۰۲۶ کار میکند
پاسخ کوتاه: بستگی به مبهمسازی دارد.
اگر یک Outline استاندارد (Shadowsocks ساده بدون افزونه) روی یک VPS راهاندازی کنید، اتصال ممکن است برقرار شود، اما قابلیت اطمینان پس از ۱۷ فوریه ۲۰۲۶ کاهش یافت. دلیل آن را توضیح میدهیم.
تحلیل رفتاری جریان (ТСПУ، فوریه ۲۰۲۶)
قبل از فوریه ۲۰۲۶، فیلترهای اینترنتی بر اساس امضاها کار میکردند — الگوهای ترافیکی شناختهشده را تشخیص میدادند و از طریق لیست سیاه مسدود میکردند. Shadowsocks سالها از این موضوع جان سالم به در برد: هر شش ماه یکبار الگوریتم را بهروز میکردید، یک افزونه مبهمسازی اضافه میکردید، و تانل دوباره کار میکرد.
در ۱۷ فوریه ۲۰۲۶، ТСПУ به تحلیل رفتاری روی آورد: سیستم نه امضای بسته، بلکه *ویژگیهای جریان* را بررسی میکند — چه مدت اتصال زنده میماند، چگونه اندازه بستهها تناوب دارند، زمانبندی بین آنها. یک تانل به یک سرور خارجی «اثر انگشت رفتاری» کاملاً متفاوتی نسبت به یک مرورگر معمولی دارد:
- مرورگر: چرخههای کوتاه درخواست-پاسخ (کلیک میکنید، سایت بارگذاری میشود، مکث میکنید)؛
- تانل: اتصال طولانیمدت، جریان ثابت، ترافیک متقارن در هر دو جهت.
Shadowsocks ساده مشمول این تحلیل میشود. اگر از ss:// بدون مبهمسازی استفاده کنید، ممکن است اتصال شما ناپایدار باشد — بلافاصله مسدود نمیشود، اما کیفیت کاهش مییابد: از دست دادن بسته، افزایش پینگ، قطع شدن برنامهها.
Shadowsocks با مبهمسازی (cloak، v2ray-plugin)
اگر یک افزونه مبهمسازی روی سرور فعال کنید (مثلاً cloak یا v2ray-plugin)، اوضاع بهتر میشود. افزونه یک لایه اضافه میکند که ترافیک HTTPS معمولی را تقلید میکند نه یک تانل ثابت. چنین اتصالی بهتر پایدار میماند.
اما حتی با مبهمسازی هم ایدهآل نیست. ISPها (MTS، Beeline، MegaFon، Tele2) اتصالات را از طریق probing فعال آزمایش میکنند — فعالانه بررسی میکنند که آیا ترافیک شبیه مرورگر واقعی است یا نه. Shadowsocks مبهمشده ممکن است از این آزمایش عبور کند، اما نه همیشه.
نتیجه عملی
Outline در روسیه در ۲۰۲۶:
- Shadowsocks استاندارد: ناپایدار، از دست دادن بسته، قابل اعتماد نیست؛
- Shadowsocks + cloak / v2ray-plugin: بهتر، ممکن است هفتهها دوام داشته باشد، اما همچنان در برابر probing فعال آسیبپذیر است؛
- VLESS از طریق xHTTP یا gRPC: پایدارتر به لطف مبهمسازی داخلی در پروتکل؛
- Hysteria2 از طریق UDP: اغلب مقاومتر است و از پروتکل Transport متفاوتی استفاده میکند.
مزایای Outline
علیرغم محدودیتهای فنی در ۲۰۲۶، Outline مزایای قابل توجهی دارد:
1. منبعباز است. کد در دسترس است؛ هرکسی میتواند آن را بازرسی و کامپایل کند. هیچ جعبه سیاه یا الگوریتم بستهای وجود ندارد — دقیقاً میبینید چه چیزی روی سیم ارسال میشود.
2. کنترل کامل سرور. شما مالک VPS هستید، تمام کلیدها و لاگها را نگه میدارید. هیچکس، حتی Jigsaw، نمیتواند ترافیک شما را ببیند. این از سرویسهای VPN تجاری که به ارائهدهنده اعتماد میکنید، بسیار امنتر است.
3. راهاندازی آسان. Outline Manager نصب را خودکار میکند. نیازی به ssh root@، vim /etc/xray/config.json، راهاندازی مجدد نیست. اطلاعات سرور خود را وارد میکنید و همه چیز را در رابط گرافیکی مدیریت میکنید.
4. ارزان. یک VPS ماهانه ۳ تا ۷ دلار هزینه دارد، Outline رایگان است. هزینه کل مالکیت: تقریباً پنج دلار در ماه در مقابل ۵ تا ۱۵ دلار برای یک سرویس مدیریتشده.
5. چند کاربر در یک سرور. Outline به شما اجازه میدهد چند کلید برای یک سرور ایجاد کنید؛ هر کاربر با کلید خودش متصل میشود. عالی برای خانواده یا تیم.
معایب Outline در ۲۰۲۶
1. Shadowsocks ساده قابل تشخیص است. این مشکل اصلی است. نمیتوانید مبهمسازی مناسب از طریق CDN، xHTTP، یا افزونههای مبهمسازی مدرن را از طریق رابط Outline فعال کنید — توسعهدهندگان پشتیبانی از این را اضافه نکردند. باید بهصورت دستی سرور را از طریق کنسول تنظیم کنید.
2. بدون تطبیق Transport در سمت سرور. اگر روش تشخیص تغییر کند (مانند فوریه ۲۰۲۶)، باید خودتان آن را بفهمید: افزونه را عوض کنید، به پورت دیگری بروید، دیمون را بازسازی کنید. یک سرویس مدیریتشده (مانند MegaV) این را بهطور خودکار در تمام سرورها انجام میدهد.
3. به VPS خودتان نیاز دارید. این یعنی:
- مسائل قضایی. اگر از یک ارائهدهنده آمریکایی اجاره کنید، ممکن است از درخواست دولت آمریکا تبعیت کنند و سرور شما را خاموش کنند. اگر از روسیه باشد، دولت میتواند کل ارائهدهنده را مسدود کند (برای برخی هاستینگها اتفاق افتاده). کشور را با دقت انتخاب کنید.
- مدیریت. SSH ممکن است قطع شود، دیمونها خراب شوند، لاگها پر شوند. اگر با Linux راحت نیستید، این میتواند دلهرهآور باشد.
- شهرت IP. یک IP جدید ممکن است در لیست سیاه باشد. برخی سایتها (بانکها، شبکههای اجتماعی) با سوءظن به IPهای جدید نگاه میکنند.
4. پشتیبانی محدود از افزونه. Outline Manager گزینههای پایه را پشتیبانی میکند، اما پیکربندیهای پیشرفته (مثلاً چند inbound روی Transport های مختلف) نیاز به ویرایش دستی دارند که کار را پیچیده میکند.
5. یک IP، یک سرور. اگر آن IP در لیست سیاه قرار بگیرد (بلاک DPI)، اتصال شما قطع میشود و نمیتوانید به سادگی به نود دیگری سوئیچ کنید. یک سرویس مدیریتشده صدها IP در سرورهای مختلف دارد؛ اگر یکی مسدود شود، کلاینت به بعدی میرود.
راهاندازی Outline روی VPS: گام به گام
اگر آماده مدیریت هستید، اینطور شروع کنید.
گام ۱: انتخاب و اجاره VPS
ارائهدهندگان پیشنهادی:
- DigitalOcean (ماهانه ۵ دلار) — تعادل خوب قیمت-پایداری، دیتاسنترها در آلمان خوب کار میکنند؛
- Hetzner (ماهانه ۳ دلار) — ارزانتر، سرورها در فنلاند و آلمان؛
- Vultr (ماهانه ۲.۵۰ دلار) — حداقل نرخها، مکانهای زیاد.
مهم: مکانی خارج از روسیه و کشورهایی که VPN را مسدود میکنند (ایران، امارات) انتخاب کنید. فنلاند، آلمان، هلند، آمریکا (ساحل شرقی) انتخابهای امن هستند.
هنگام ایجاد سرور، Ubuntu 22.04 LTS یا Debian 12 را انتخاب کنید — پایدارترین و پشتیبانیشدهترین سیستمعاملها.
گام ۲: دسترسی SSH به سرور خود
ارائهدهنده شما یک رمز root یا یک جفت کلید SSH ارسال خواهد کرد. ترمینال را باز کنید و دسترسی را تأیید کنید:
ssh root@YOUR_IP_ADDRESS
اگر رمز خواست، رمز ارائهدهنده خود را وارد کنید. اگر از کلید SSH استفاده میکنید، مطمئن شوید فایل کلید حالت 600 دارد:
chmod 600 /path/to/key.pem
ssh -i /path/to/key.pem root@YOUR_IP_ADDRESS
گام ۳: دانلود و نصب Outline Manager
به getoutline.org بروید و Outline Manager را برای سیستمعامل خود (Windows، Mac، Linux) دانلود کنید.
در اولین راهاندازی، Outline Manager از شما میخواهد یک سرور اضافه کنید. روی "Add server" کلیک کنید.
گام ۴: اتصال سرور به Outline Manager
در Outline Manager، "Set up Outline anywhere" را انتخاب کنید و دستورالعملها را دنبال کنید:
1. Manager یک خط کد (تقریباً) به شما نشان میدهد:
```bash
sudo bash -c "$(wget -qO- https://raw.githubusercontent.com/Jigsaw-Code/outline-server/master/src/server_manager/install_scripts/install_server.sh)" -- --apiUrl=...
```
2. این خط کامل را کپی کنید (شامل فلگ --apiUrl).
3. در ترمینال سرور خود (جایی که SSH کردهاید)، خط کپیشده را الصاق کرده و Enter بزنید.
4. اسکریپت بهطور خودکار:
- دیمون Shadowsocks را نصب میکند؛
- فایروال را پیکربندی میکند؛
- گواهینامهها میسازد؛
- سرور را به Outline Manager متصل میکند.
این ۲ تا ۳ دقیقه طول میکشد.
گام ۵: ایجاد کلید دسترسی در Outline Manager
پس از نصب، سرور شما در Outline Manager ظاهر میشود. روی "Add key" (یا "Add user") کلیک کنید، و Manager یک کلید مانند این تولید میکند:
ss://aes-256-gcm:long_password@123.45.67.89:7893#My Server
این کلید لینک اتصال شماست.
گام ۶: وارد کردن کلید در کلاینت موبایل
در گوشی خود (iOS یا Android)، یک کلاینت Shadowsocks نصب کنید:
- iOS: Shadowsocks (پولی) یا Outline (رایگان، App Store)؛
- Android: Shadowsocks یا Outline.
کلید ss://... را از Outline Manager کپی کنید و در برنامه وارد کنید:
- روی "+" یا "Import" ضربه بزنید؛
- کلید را الصاق کنید یا کد QR را اسکن کنید (Outline Manager میتواند یکی تولید کند)؛
- سرور را از لیست انتخاب کنید و روی "Connect" ضربه بزنید.
گام ۷: تأیید اتصال
مرورگر را باز کنید و به سایتی که میخواهید بررسی کنید بروید. اگر صفحه بارگذاری شد، اتصال کار میکند.
برای تأیید IP خود، از سرویسی مانند whatismyipaddress.com استفاده کنید — باید IP VPS شما را نشان دهد، نه IP واقعی شما.
مقایسه: Outline (Shadowsocks) در مقابل VLESS در مقابل Hysteria2
برای کمک به تصمیمگیری، مقایسه کنار هم سه گزینه اصلی را ببینید.
| معیار | Outline (Shadowsocks) | VLESS-xHTTP/gRPC | Hysteria2 |
|---|---|---|---|
| چیست | ابزار برای مدیریت Shadowsocks خود-میزبانیشده | پروتکل + مبهمسازی داخلی | پروتکل مبتنی بر UDP |
| راهاندازی | Outline Manager (ساده) | Xray دستی یا سرویس مدیریتشده (سختتر) | Xray / Hysteria2 دستی (سخت) |
| مبهمسازی | Shadowsocks بدون افزونه = ساده؛ باید دستی cloak / v2ray-plugin اضافه کنید | داخلی در پروتکل (REALITY، TLS، پوشش CDN) | داخلی (مانند QUIC)، کمتر آزمایش شده |
| پایداری در روسیه (ژوئن ۲۰۲۶) | بدون مبهمسازی ناپایدار؛ با مبهمسازی — هفتهها | خوب کار میکند، بهخصوص xHTTP و gRPC | خوب کار میکند، اغلب پایدارتر از TCP |
| تطبیق سمت سرور | خیر (دستی) | بله، اگر سرویس مدیریتشده (مانند MegaV) | بله، اگر سرویس مدیریتشده |
| هزینه | ~۵ دلار در ماه (VPS) + رایگان (Outline) | خود-میزبانی: ۵ دلار در ماه (VPS) + کار شما؛ مدیریتشده: ۵–۱۵ دلار در ماه (سرویس) | خود-میزبانی: ۵ دلار در ماه (VPS) + کار شما؛ مدیریتشده: ۵–۱۵ دلار در ماه |
| کنترل / حریم خصوصی | حداکثر (سرور شما، لاگها را میبینید) | محدود اگر سرویس مدیریتشده (به ارائهدهنده اعتماد کنید) | محدود اگر سرویس مدیریتشده |
| راحتی | رابط ساده Outline Manager | نیاز به پیکربندی JSON (سختتر) یا برنامهها (NekoBox، v2rayN) | نیاز به پیکربندی یا برنامه |
چه زمانی Outline را انتخاب کنید
- فنی هستید و آماده مدیریت VPS هستید.
- حریم خصوصی و کنترل برای شما مهمتر از راحتی است.
- ماهانه ۵ تا ۱۰ دلار برای اجاره سرور دارید.
- میخواهید بدانید تانل شما چگونه کار میکند و از خط فرمان نمیهراسید.
چه زمانی VLESS یا Hysteria2 را با یک سرویس مدیریتشده انتخاب کنید
- حداکثر پایداری بدون کار مدیریتی نیاز دارید.
- مهم است که Transport بهطور خودکار با تغییر روشهای بلاک تطبیق پیدا کند.
- حاضرید برای راحتی و پشتیبانی پول بپردازید.
بیشتر بخوانید در کدام پروتکل VPN در روسیه در ژوئن ۲۰۲۶ کار میکند و چگونه پروتکل VPN را در ۲۰۲۶ انتخاب کنیم.
چرا Outline در ۲۰۲۶ راهحل کاملی نیست
Outline ابزار عالی است، اما برای زمینهای متفاوت ساخته شده است. تیم Google Jigsaw سادگی و ارزشهای منبعباز را در اولویت قرار داد، نه تطبیق سریع با روشهای جدید بلاک. در ۲۰۲۶، سرعت تطبیق همه چیز است.
وقتی ТСПУ یک روش تشخیص جدید اجرا میکند (مانند تحلیل رفتاری ۱۷ فوریه ۲۰۲۶)، یک ارائهدهنده سرویس مدیریتشده میتواند تمام سرورها را در یک روز بهروز کند — آنها را به Transport یا مکانیزم پوشش متفاوتی سوئیچ کند. Outline نمیتواند: باید خودتان بفهمید چه کار کنید، پیکربندی را دستی ویرایش کنید، و راهاندازی مجدد کنید.
همچنین، Outline به یک آدرس IP متکی است. اگر آن IP در لیست سیاه قرار بگیرد، اتصال شما قطع میشود و نمیتوانید به سادگی به نود دیگری سوئیچ کنید. یک سرویس مدیریتشده صدها IP در سرورهای مختلف دارد؛ اگر یکی مسدود شود، کلاینت به بعدی میرود.
جایگزین مدیریتشده: MegaV VPN
اگر فلسفه Outline را دوست دارید (Transport شخصی، کنترل، پایداری) اما نمیخواهید یک VPS مدیریت کنید و بهصورت دستی با تغییرات تشخیص تطبیق پیدا کنید، یک جایگزین وجود دارد: MegaV VPN.
MegaV زیرساخت Xray را روی سرورهای خود اجرا میکند و تطبیق را انجام میدهد:
- سوئیچ خودکار Transport. وقتی ТСПУ روشهای بلاک را تغییر میدهد، سمت سرور MegaV کلاینتها را به xHTTP، gRPC، Hysteria2، یا هر چیزی که کار میکند منتقل میکند — شما کاری نمیکنید.
- نودهای زیاد. اگر یک IP مسدود شود، کلاینت به دیگری سوئیچ میکند — ثانیهها، نه ساعتها.
- پشتیبانی. اگر چیزی خراب شود، میتوانید با پشتیبانی تماس بگیرید و کمک بگیرید.
صادقانه بگویم: MegaV پولی است (ماهانه ۵ تا ۱۵ دلار بسته به طرح). اما یک آزمایش رایگان ۳ روزه وجود دارد تا قبل از پرداخت بررسی کنید که آیا اتصال در ISP شما (MTS، Beeline، MegaFon، Tele2) پایدار است یا نه.
مقایسه کلی گزینهها در بهترین VPN برای روسیه در ۲۰۲۶ موجود است.
سوالات متداول
Outline VPN چیست؟
Outline برنامهای برای مدیریت سرور Shadowsocks شخصی روی یک VPS است. شما یک سرور اجاره میکنید، Outline Manager آن را پیکربندی میکند، و شما از طریق یک کلید ss:// متصل میشوید.
آیا Outline در روسیه کار میکند؟
از نظر فنی بله، با محدودیتهایی. Shadowsocks استاندارد بدون مبهمسازی پس از ۱۷ فوریه ۲۰۲۶ به دلیل تحلیل رفتاری ТСПУ ناپایدار است. با یک افزونه مبهمسازی (cloak، v2ray-plugin)، بهتر کار میکند اما همچنان در برابر probing فعال آسیبپذیر است.
Outline کار میکرد، حالا کار نمیکند — چرا؟
احتمالاً به دلیل تشخیص رفتاری. ТСПУ در فوریه ۲۰۲۶ به تحلیل جریان روی آورد، نه بلاک مبتنی بر امضا. Shadowsocks ساده مشمول این تحلیل میشود. سعی کنید یک افزونه مبهمسازی اضافه کنید یا به پروتکلهای دیگر کاملاً سوئیچ کنید.
Outline چقدر هزینه دارد؟
برنامه Outline رایگان است. اما به یک VPS نیاز دارید — تقریباً ۳ تا ۷ دلار در ماه. هزینه کل مالکیت: حدود ۵ دلار در ماه.
هرگز سرور مدیریت نکردهام. آیا Outline برای من مناسب است؟
Outline Manager راهاندازی را ساده میکند (یک دستور bash)، اما مدیریت باقی میماند. اگر چیزی خراب شود یا نیاز به گسترش پیکربندی داشته باشید، در کنسول خواهید بود. اگر آماده این نیستید، یک سرویس مدیریتشده انتخاب کنید.
Outline در مقابل VLESS — کدام را انتخاب کنم؟
Outline: کنترل و حریم خصوصی، اما نیاز به مدیریت VPS. VLESS-xHTTP/gRPC: پایداری بهتر در ۲۰۲۶، در دسترس به عنوان سرویس مدیریتشده مانند MegaV. جدول مقایسه بالا را ببینید.
آیا در روسیه برای استفاده از Outline/VPN جریمه میشوید؟
استفاده از VPN به عنوان فرد غیرقانونی نیست. جریمهها *تبلیغ* ابزارهای دسترسی (ماده ۱۴.۳ CAO) و *جستجوی* مواد افراطی (ماده ۱۳.۵۳ CAO) را هدف قرار میدهند — جرائم جداگانه، نه «داشتن VPN فعال».
چگونه Outline را از سرورم حذف کنم اگر دیگر نیازی ندارم؟
Outline Manager یک دکمه "Delete server" در رابط خود دارد. پس از حذف، دیمون متوقف میشود. خود VPS باقی میماند (جداگانه اجاره کردهاید) — برای حذف آن، به پنل کنترل هاستر خود بروید.
*MegaV یک VPN پولی ساختهشده برای شبکههایی با محدودیتهای سنگین است. MegaV را دانلود کنید و یک آزمایش رایگان ۳ روزه شروع کنید. این مقاله برای اهداف اطلاعاتی است؛ از قوانین حوزه قضایی خود پیروی کنید.*