Acil durum erişimi: ağ her şeyi engellediğinde
CreateYourVPN'de acil durum erişimi (OLCRTC): beyaz listeli ağlar için görüntülü aramaya bürünmüş yedek kanal — sunucularınıza maliyeti, Pro ile kendiliğinden açılanlar ve kullanıcılarınıza önceden anlatmanız gerekenler.
Şimdiye kadarki her şey tek bir varsayıma dayanıyordu: ağın sunucularınızı hâlâ geçirdiğine. Bir rota sunucu seçer, bir inbound bağlantıyı sıradan bir HTTPS ziyaretine benzetir, çok atlamalı bağlantı yolu birkaç ülkeye yayar — ama bunların hepsi trafiğin cihazdan çıkabilmesini gerektirir.
Her zaman çıkmaz. Ağ beyaz listeye geçer: izin verilen kısa bir hizmet listesi çalışır, geri kalan her şey — VPN'iniz dâhil — hiç geçmez. Acil durum erişimi (OLCRTC) tam olarak o saatler için yapıldı.
Ne olduğu — ve ne olmadığı
Acil durum erişimi bir yedek kanaldır, ikinci bir protokol değildir. Normal bağlantı hep olduğu gibi kalır: kendi sunucularınızda VLESS + Reality. Acil durum erişimi aynı sunucuları kullanır, ama trafiği kısıtlı ağın hâlâ izin verdiği bir hizmetteki görüntülü aramanın içine sarar — dışarıdan sıradan bir video konferans gibi görünür.
Bundan üç sonuç çıkar ve bir şey vaat etmeden önce üçünü de bilmekte fayda var:
- Kullanıcı elle başlatır, yalnızca başka hiçbir şey çalışmadığında. Otomatik geçiş yoktur: normal bağlantı kendiliğinden acil duruma «atlamaz».
- Yavaştır. İndirmede yaklaşık 14 Mbit/s, göndermede bir megabitin altı, 175–235 ms gecikme. Okumak ve video izlemek için rahat; dosya göndermek, görüntülü konuşmak ve oyun oynamak için işe yaramaz.
- Geçicidir. Bir oturum en fazla 12 saat yaşar ve kendi kendine durur; kullanıcının aynı anda bir oturumu olur; devam etmek için yenisini başlatır.
Özellik deneyseldir. Kısıtlı ağdan harici bir video hizmetine erişilebilmesine bağlıdır, dolayısıyla her ülkede ve her ağda çalışmaz. Kullanıcılarınıza sert engellemelere karşı bir sigorta olarak sunun, garantili bir imkân olarak değil.
Kullanıcı tarafında nasıl görünür
- Desteklenen bir hizmette yeni bir görüntülü arama oluşturur — Yandex Telemost, WB Stream veya Jitsi Meet.
- Bağlantısını iletir: hesabındaki Acil durum erişimi bloğuna yapıştırır ya da kişisel istek adresine e-posta atar. İki yol da aynı işi yapar — ve e-posta yolu, vitrininiz çoktan engellenmişken bile çalışmaya devam eder.
- Sunucularınızdan biri o aramaya misafir olarak katılır. Yaklaşık bir dakika sonra kullanıcı
olcrtc://ile başlayan bir bağlantı adresi ve bir QR kod alır. - Bunu acil durum istemcisi olcbox'a aktarır ve bağlanır.
Kullanıcının ihtiyaç duyduğu iki şey — uygulama ve istek adresi — engellemeden önce elinde olmalıdır. Beyaz liste altında uygulama mağazaları ve indirme sayfaları genelde erişilemez olur, adresin göründüğü hesap sayfası da artık açılmayabilir. Acil durum erişimini engelleme sırasında öğrenen, geç öğrenmiştir.
Acil durum erişimi
Kullanıcılarınız için sayfa: nasıl çalışır, hangi hizmetler desteklenir, engelleme sırasında ne yapılır.
Acil durum istemcisinin kurulumu
olcbox'ı Android, iPhone, Windows, macOS ve Linux için nereden indireceğiniz — ve neden önceden yapmanız gerektiği.
Sizin tarafınızda ne gerekiyor
- Pro aboneliği — ayda €0,99. Acil durum erişimi bu kademeyle gelir; Max'ta da vardır, geri kalan her şeyle birlikte (13. ders).
- Acil durum rotası. Acil olarak işaretlenmiş rotaların sunucuları, oturumların indiği havuzu oluşturur. İlk aboneliğinizde sistem sizin için birini işaretler — en çok çalışan inbound'a sahip rotayı — ve bu arada küme anahtarını da kaldırır.
- Sunucular. Varsayılan olarak katılırlar, çalışma ortamı da arka planda kurulup güncellenir: SSH ile kurulacak bir şey yok.
Yani olağan durumda ayarlanacak bir şey yok: abone olursunuz, acil durum erişimi çalışır. Elle kontroller isterseniz diye duruyor: havuzu hangi rotalar oluşturuyor, bir sunucu kaç oturum taşıyor ve birini dışarıda bırakmak gerekir mi.
Sıradan bir rotadan farkı
- Kullanıcı ülke seçmez. Havuzu hiç görmez — coğrafi niyeti, hangi rotaları acil işaretlediğinizle siz ifade edersiniz. Birkaçını işaretleyebilirsiniz: havuz hepsini birleştirir ve birinde uygun sunucu bulunmazsa oturum bir diğerine gider.
- Çok atlamalı rotalar katılmaz. Acil oturumlarda yalnızca doğrudan rotalar kullanılır.
- Bir oturum gerçek CPU harcar. Trafiği video akışına paketlemek ölçümde bir çekirdeğin yaklaşık %15'ini ve 31 MB belleği tüketti (~5 Mbit/s video oturumu) — bir VPN kullanıcısı eklemekten çok daha pahalı. Kabaca çekirdek başına 3 oturum: tek çekirdekli sunucuda 3, iki çekirdekte 6–7, dörtte 12–14.
«Azami eşzamanlı oturum» alanının boş bırakılması sınırsız demektir. Zayıf bir sunucuda bu bir tuzaktır: acil oturumlar, sıradan müşterilerinizin parasını ödediği CPU'yu yer. Tek çekirdekli makinelerde sayıyı açıkça yazın.
Kullanıcılarınızdan kimler gerçekten yararlanabilir
Gereksinimler göründüğünden katıdır — destek soruları da buradan çıkar:
- Doğrulanmış e-posta. Elle, e-posta adresi olmadan açtığınız kullanıcılar hiçbir istek gönderemez.
- Etkin hesap. Duraklatılmış, süresi dolmuş, trafik limiti tükenmiş ve ilk ödemeyi bekleyen hesaplar (kendi kaydolup henüz ödeme yapmamış herkes) reddedilir.
Duyacağınız şikâyet şöyle olur: «istedim, hiçbir şey olmadı». Hesabın durumundan ve kullandığı arama bağlantısından başlayın; e-posta yolunda ayrıca iletinin hesap adresinden geldiğini ve içinde yalnızca bağlantı olduğunu kontrol edin.
Aklınızda kalsın
- Acil durum erişimi beyaz listeli ağlar için bir can simididir; ikinci bir protokol ya da normal bağlantının yerine geçen bir şey değildir.
- Trafik yine kendi sunucularınızdan geçer, kullanıcının kendi oluşturduğu görüntülü aramaya bürünerek.
- Yavaş, en fazla 12 saat, kullanıcı başına bir oturum, elle başlatılır.
- Pro ile kendiliğinden açılır: bir rota acil olarak işaretlenir, küme anahtarı kalkar, sunucular varsayılan olarak katılır.
- Bir oturum ≈ bir CPU çekirdeğinin %15'i — zayıf sunucularda kapasiteyi açıkça belirleyin.
- Kullanıcının doğrulanmış e-postası, etkin hesabı ve önceden kurulmuş istemcisi olmalı.
Sırada
Acil durum erişimi, ağ bozulduğunda ne yapılacağıyla ilgilidir. Sonraki ders diğer yarısıyla ilgili: sistem sizin sunucularınızın bozulduğunu nasıl fark eder.
Çok atlamalı bağlantı: sunucu zincirleri
CreateYourVPN'de çok atlamalı (multihop) bir gelen bağlantı nasıl kurulur: trafik bir sunucuda girer, başka birinden çıkar. Neden isteyeceğiniz, nasıl oluşturacağınız ve kullanıcının ne göreceği.
Sunucu izleme ve mesh ağı
CreateYourVPN sunucu sağlığını nasıl izler: kendi kendine kontroller, sunucular arasında karşılıklı kontrollerden oluşan bir mesh ağı ve ulaşılamayan sunucuların kullanıcılardan otomatik olarak gizlenmesi.