4 protokol ailesi · 5 bağlantı modu · otomatik yedek

Colitu Adaptive Connect

Colitu Adaptive Connect sunucuyu nasıl seçer, beş bağlantı modunu hangi sırayla dener, gerçek trafiği nasıl doğrular ve biri çalışmazsa nasıl diğerine geçer?

Adaptive Connect, her Colitu uygulamasında cihazınızın bir Colitu sunucusuna nasıl ulaşacağına karar veren bölümdür. Bağlan'a basarsınız; Colitu paneli bir sunucu seçer, uygulama da bağlantı modlarını sırayla dener ve trafiğinizi gerçekten taşıyan modu bulana kadar devam eder. Protokol, port ya da anahtar seçmezsiniz; ayarlanacak hiçbir şey yoktur.

Bu sayfa Protokol Merkezi'nin başlangıç noktasıdır. Her bağlantı modunun kendi sayfası vardır: protokolün nasıl çalıştığını, nerede güçlü ve nerede zayıf olduğunu orada bulabilirsiniz.

Dört protokol ailesi, beş bağlantı modu

Her Colitu sunucusu aynı beş bağlantı modunu sunar. Bu modlar dört protokol ailesine aittir: Hysteria2, VLESS (Reality ve XHTTP olmak üzere iki çeşit), Trojan ve Shadowsocks. Modlar bilerek birbirinden farklı seçilmiştir: biri UDP, diğerleri TCP üzerinde çalışır; dördü farklı yollarla HTTPS'e ya da HTTP/3'e benzer, biri ise hiçbir şeye benzemez. Birini durduran bir filtre, nadiren hepsini aynı şekilde durdurur.

ModTaşımaKamuflajEn uygun olduğu yer
Hysteria2UDP, QUIC, TLS 1.3Geçerli sertifikalı bir siteye giden HTTP/3 gibi görünürMobil veri, kalabalık Wi-Fi, kayıplı uzun hatlar
VLESS RealityTCP, Reality ile TLS 1.3Gerçek bir üçüncü taraf sitenin TLS el sıkışmasını ödünç alırDerin paket incelemesi (DPI) yapan ağlar
VLESS XHTTPTCP, Reality üzerinde HTTP tarzı isteklerReality katmanı içinde HTTP istekleriUzun tekil TCP bağlantılarını kesen ağlar
TrojanTCP, TLS 1.3Geçerli sertifikalı bir siteye giden HTTPS gibi görünürUDP'nin engellendiği yerlerde TLS tabanlı yedek
Shadowsocks 2022TCP, AEAD şifrelemeYok: akış rastgele veri gibi görünürFiltrelemenin hafif olduğu ağlar, düşük ek yük

1. adım: sunucu seçimi

Herhangi bir protokol denenmeden önce Colitu paneli cihazınız için sunucuyu seçer:

  • Bir konum seçtiyseniz ve orada uygun bir sunucu varsa o konum kullanılır. Yoksa panel hata vermek yerine başka bir konumdaki sunucuyu seçer (yedek konum).
  • Aday sunucular arasında o anki yükü en düşük olan tercih edilir.
  • Seçim, kullanıcı ve cihaz başına 24 saat boyunca sabit kalır; böylece her yeniden bağlanışta farklı bir sunucuya ve IP adresine düşmezsiniz.

Uygulamada yine otomatik seçimi kullanabilir, bir konum ya da belirli bir sunucu seçebilirsiniz; bu seçimin altındaki her şeyi Adaptive Connect üstlenir. Konumlar ve servis kontrolleri sunucular sayfasında listelenir.

2. adım: bağlantı sırası

Ardından uygulama beş modu belirli bir öncelik sırasıyla dener. Sıra platforma göre biraz değişir:

PlatformSıra
Android (Android TV dahil) ve iOSHysteria2 → VLESS Reality → VLESS XHTTP → Trojan → Shadowsocks 2022
Windows ve LinuxÖnce Hysteria2, sonra ölçülen TCP bağlanma süresine göre sıralanan TCP modları; ulaşılamayan modlar en sona

Hysteria2 her yerde ilk sıradadır, çünkü UDP geçebiliyorsa paket kaybıyla en iyi o başa çıkar. Windows ve Linux'ta uygulama, her TCP modunun bulunduğunuz ağdan ne kadar hızlı yanıt verdiğini ölçer ve en hızlısıyla başlar.

3. adım: trafiğin gerçekten aktığını doğrulama

"Kurulmuş" bir bağlantı her zaman işe yarar bir bağlantı değildir. Bazı filtreler el sıkışmanın tamamlanmasına izin verir, sonra ardından gelen her şeyi sessizce düşürür. Bu yüzden Adaptive Connect yalnızca el sıkışmaya güvenmez:

  1. Uygulama bir modu başlatır ve üzerinden gerçek trafik gönderir.
  2. Bu trafiğin bir kontrolden geçmesini bekler: mod bırakılmadan önce Android'de yaklaşık 12 saniye, iOS'ta yaklaşık 9 saniye.
  3. Kontrol geçerse bağlanmış olursunuz.
  4. Mod hiçbir şey taşımadıysa geriye itilir ve sıradaki mod denenir.

Başarısız bir modun nasıl geriye itildiği platforma bağlıdır: Windows ve Linux onu 10 dakika boyunca sıranın sonuna koyar, Android "takılmış" olarak işaretler, iOS ise daha sonra denensin diye bir takılma cezası uygular.

Bağlıyken

  • Android, her sunucu için en son çalışan modu hatırlar ve bir dahaki sefere onunla başlar. Yalnızca tek bir modun geçebildiği bir ağda her bağlantıda bütün denemeleri baştan beklemezsiniz.
  • Windows, bağlıyken tüneli her 2 saniyede bir kontrol eder. Tünel trafik taşımayı bırakırsa uygulama yeniden bağlanır ve Adaptive Connect baştan çalışır. Varsayılan olarak açık olan Windows kill switch'i, tünel koptuğunda trafiğin tünel dışına çıkmasını engeller; ayrıntılar güvenlik sayfasında.

Çalışandan öğrenmek

Uygulamalar Colitu paneline hangi modların çalışıp hangilerinin çalışmadığını bildirir. Bu raporlar toplu hâlde değerlendirilir ve varsayılan ayarları iyileştirmek için kullanılır. Raporlar sizin ne yaptığınızı değil, bağlantı sonuçlarını anlatır: güvenlik sayfasında açıklandığı gibi Colitu sunucularında erişim günlükleri kapalıdır.

Protokolü neden elle seçemezsiniz?

Hiçbir Colitu uygulamasında (Windows, Android, iOS, Linux) elle protokol seçme düğmesi yoktur ve bu bilinçli bir tercihtir:

  • Çalışan mod değişir. Ev Wi-Fi'ında çalışan bir protokol bir saat sonra mobil veride, ya da bir filtre güncellemesinden sonra aynı ağda çalışmayabilir. Otomatik kontrol, ayarları değiştiren bir insandan daha hızlı tepki verir.
  • Yanlış bir elle seçim, bozuk bir VPN gibi görünür. Sabitlenmiş bir seçim ağ değiştiğinde yanlış kalır ve uygulama yardım edemez.
  • Kopyalanacak ya da yanlış yazılacak bir şey yok. Sunucu adresleri, portlar ve anahtarlar oturum açtıktan sonra uygulamaya şifreli olarak gelir. Hiçbir yerde gösterilmez ve yayınlanmaz.

Bağlantı yine de kurulamıyorsa VPN bağlanmıyor rehberinde neleri kontrol etmeniz gerektiği listelenir.

Sınırlar

  • Adaptive Connect yalnızca ağın geçirdiği modlar arasından seçim yapabilir. Bir ağ bilinmeyen sunuculara giden tüm şifreli bağlantıları engelliyorsa ya da trafiğe yalnızca filtreleyen bir web proxy'si üzerinden izin veriyorsa hiçbir mod geçemez.
  • Giriş sayfası olan otel ve kafe Wi-Fi'larında (captive portal) önce tarayıcıda giriş yapın. O zamana kadar hiçbir VPN bağlanamaz.
  • Yoğun filtrelenen ağlarda modları sırayla denemek zaman alır; ilk bağlantı temiz bir ağdakinden belirgin biçimde uzun sürebilir. Android'de son çalışan modun hatırlanması sonraki bağlantıları kısaltır.

Güvenlik ve şifreleme

Her mod, cihazınızla sunucu arasındaki trafiği şifreler. Ayrıntılar protokole göre değişir: Hysteria2, VLESS Reality, VLESS XHTTP ve Trojan'da TLS 1.3, Shadowsocks 2022'de ise 2022-blake3-aes-256-gcm AEAD şifresi. Her cihazın kendi bağlantı bilgileri vardır. Mod değiştirmek hiçbir zaman şifresiz bir bağlantıya düşmek anlamına gelmez: beş modun hepsi şifrelidir.

Kaynaklar

Deneyin

Adaptive Connect, ayda 10 GB'lık ve kart gerektirmeyen ücretsiz plan dahil her Colitu uygulamasında yerleşik olarak gelir. Windows, Android, iOS ya da Linux için Colitu'yu indirin veya önce sunucu konumlarına göz atın.