VPN Protokolleri Nelerdir? Hangisini Seçmeli?
OpenVPN, WireGuard, IKEv2, L2TP ve PPTP’nin hız-güvenlik karşılaştırması.
VPN uygulamanızda protokol seçme ekranı çıktığında ne seçeceğinizi merak ediyorsanız kısa cevap şu: WireGuard varsa onu seçin, yoksa OpenVPN. Diğerlerinin çoğu için özel bir sebebiniz olması gerekir.
Uzun cevap, hangi durumda hangisinin daha iyi olduğuyla ilgili. Protokolün ne işe yaradığını VPN nasıl çalışır yazısında anlattık; burada seçim yapıyoruz.
Genel karşılaştırma
| Protokol | Hız | Güvenlik | Kararlılık | Öneri |
|---|---|---|---|---|
| WireGuard | Çok yüksek | Yüksek | Yüksek | Varsayılan seçim |
| OpenVPN | Orta | Yüksek | Çok yüksek | Engel varsa |
| IKEv2 | Yüksek | Yüksek | Mobilde çok iyi | Telefonda |
| L2TP/IPSec | Düşük | Orta | Orta | Yalnızca zorunluysa |
| PPTP | Yüksek | Kırılmış | Yüksek | Kullanmayın |
WireGuard
En yeni ve en hızlı olanı. Kod tabanı diğerlerine göre çok küçük — birkaç bin satır. Bunun pratik anlamı: denetlenmesi kolay, açık bulunması zor, çalışması hafif.
Hız farkı gerçek. OpenVPN’e göre belirgin şekilde daha yüksek hız ve daha düşük gecikme verir. Bağlantı kurulumu neredeyse anlıktır, uyku modundan çıkışta hemen devam eder.
Ne zaman seçmeyin: ağınız VPN trafiğini engelliyorsa. WireGuard kendine özgü bir imzaya sahip ve derin paket inceleme yapan sistemler tarafından kolay tanınıyor.
Modem üzerinden VPN kuruyorsanız da WireGuard tercih edilmeli — modem işlemcisini en az yoran seçenek. Modeme VPN kurma yazısına bakabilirsiniz.
OpenVPN
Yirmi yıldır kullanılıyor, defalarca denetlendi, her platformda çalışıyor. WireGuard kadar hızlı değil ama en güvenilir seçenek.
Asıl üstünlüğü esneklik. İki modu var ve fark önemli:
- UDP: daha hızlı. Varsayılan tercih bu olmalı.
- TCP 443 portu: daha yavaş ama trafiği normal HTTPS trafiğinden ayırmak zor. Engelleri aşmada en etkili seçenek.
İkinci madde, kısıtlı ağlarda OpenVPN’i vazgeçilmez kılan şey. Kurumsal bir güvenlik duvarının arkasındaysanız ve WireGuard bağlanmıyorsa, OpenVPN TCP 443 çoğu zaman çalışır.
IKEv2/IPSec
Telefonlar için tasarlanmış gibi davranıyor. En güçlü yanı ağ geçişlerini kesintisiz atlatması: Wi-Fi’den mobil veriye geçtiğinizde bağlantı kopmadan devam eder.
iOS ve Windows’ta işletim sistemine gömülüdür, yani ek uygulama olmadan kullanılabilir. Elle VPN kurulumu yapıyorsanız genellikle bu protokolü seçersiniz — iPhone ve Mac yazılarımızda anlattığımız yol budur.
Zayıf yanı: belirli portlar üzerinden çalıştığı için engellenmesi kolay.
L2TP/IPSec
Tek başına şifreleme yapmaz, IPSec ile birlikte kullanılır. Çift kapsülleme yaptığı için yavaştır.
Bugün yeni bir kurulumda seçilmesi için sebep yok. Yalnızca bağlanmanız gereken sistem başka bir şey desteklemiyorsa kullanın.
PPTP: kullanmayın
1990’lardan kalma. Şifrelemesi kırıldı ve yıllardır güvenli sayılmıyor. Bir saldırgan trafiği kaydedip sonradan çözebilir.
Buna rağmen hâlâ birçok modemde ve VPN uygulamasında seçenek olarak duruyor, bazen de varsayılan olarak. Hızlı olduğu doğru — çünkü ciddi bir şifreleme yapmıyor.
Tek meşru kullanımı, gizlilik ihtiyacı olmayan ve başka seçeneği bulunmayan eski sistemlere bağlanmak. Bunun dışında listede görürseniz geçin.
Sağlayıcıların kendi protokolleri
Bazı sağlayıcılar kendi geliştirdikleri protokolleri sunuyor. Bunlar genellikle WireGuard üzerine kurulmuş, engelleri aşmak için değiştirilmiş sürümler.
Kısıtlı ağlarda işe yarayabilirler. Ancak kapalı kaynak oldukları için bağımsız denetimden geçmezler — sağlayıcıya güvenmeniz gerekir. Standart protokoller çalışıyorken bunları tercih etmek için sebep yok.
Nasıl seçmeli: üç durum
- Normal kullanım. WireGuard. Hız farkını video izlerken ve dosya indirirken hissedersiniz.
- Telefonda, sürekli ağ değiştiriyorsanız. WireGuard ya da IKEv2. İkisi de geçişleri iyi yönetir.
- VPN bağlanmıyorsa. OpenVPN TCP 443. Yavaş ama en zor engellenen seçenek.
Protokol seçimi neyi değiştirmez
Hangi protokolü seçerseniz seçin, sağlayıcınız trafiğinizi görebilir. Şifreleme sizinle sunucu arasındadır; sunucudan sonrası açıktır.
Bu yüzden asıl önemli olan sağlayıcının kayıt tutma politikasıdır, protokol değil. En güçlü protokolle bağlandığınız, kayıt tutan bir sağlayıcı, zayıf protokolle bağlandığınız güvenilir bir sağlayıcıdan daha az gizlilik sunar.
VPN’in neyi koruyup neyi korumadığı için VPN nedir yazısına bakabilirsiniz.
Değiştirdikten sonra doğrulayın
Protokol değiştirdiğinizde bağlantının gerçekten kurulduğunu sorgulama aracıyla kontrol edin. IP adresi, şehir ve operatör bilgilerinin üçü de değişmiş olmalı.
Bazı protokol geçişlerinde uygulama bağlandığını gösterir ama trafik yönlenmez; bu kontrol otuz saniye alır ve yanılmanızı önler.
Sıkça sorulan sorular
Hangi VPN protokolünü seçmeliyim?
WireGuard varsa onu seçin, yoksa OpenVPN. WireGuard daha hızlı ve hafiftir; OpenVPN daha esnektir ve engelleri aşmada daha başarılıdır.
WireGuard mı OpenVPN mi daha güvenli?
İkisi de güvenli kabul edilir. WireGuard’ın kod tabanı çok daha küçük olduğu için denetlenmesi kolaydır; OpenVPN yirmi yıllık geçmişiyle daha çok test edilmiştir.
PPTP neden kullanılmamalı?
Şifrelemesi kırılmıştır. Trafiği kaydeden biri sonradan çözebilir. Buna rağmen birçok cihazda hâlâ seçenek olarak sunuluyor.
VPN bağlanmıyor, hangi protokolü denemeliyim?
OpenVPN’i TCP ve 443 portu ile deneyin. Bu yapılandırmada trafik normal HTTPS trafiğine benzer ve engellenmesi zordur.
Protokol değiştirmek gizliliğimi artırır mı?
Sınırlı ölçüde. Şifreleme sizinle VPN sunucusu arasındadır; sunucudan sonrası açıktır. Asıl belirleyici olan sağlayıcının kayıt tutma politikasıdır.