لیستهای استثنای Happ و split tunneling: مدیریت مسیریابی ترافیک
تونلسازی تقسیمی مجموعهای از قواعد مسیریابی است که در آن سایتهای محلی مستقیم باز میشوند و منابع مسدود از اتصال امن عبور میکنند تا فیلترینگ دور زده شود. برای دسترسی پایدار و همزمان به سرویسهای محلی و سایتهای مسدود مفید است.
چرا کمک میکند
سرویسهای محلی مستقیم
برخی سایتهای محلی ممکن است بدون VPN کار کنند: سریعتر و پایدارتر.
بقیه از طریق VPN
سرویسهای جهانی از اتصال امن عبور میکنند.
بدون تعویض VPN
لازم نیست هر بار اتصال را روشن و خاموش کنید.
split tunneling و لیستهای استثنا در Happ چیست
split tunneling حالتی است که در آن کلاینت ترافیک خروجی را به دو جریان تقسیم میکند: یکی از طریق سرور پروکسی و دیگری مستقیماً از طریق ارائهدهنده اینترنت عبور میکند. این تقسیم از طریق لیستهای Happ مدیریت میشود؛ مجموعهای از قواعد که در آن شما بهصراحت دامنهها، زیرشبکههای IP یا اپلیکیشنهایی را که در استثناها قرار میگیرند مشخص میکنید. هر چیزی که مشمول قاعده نشود، بر اساس سیاست پیشفرض پردازش میشود.
در Happ دو رویکرد اساساً متفاوت برای ساخت لیستها وجود دارد. اول، حالت استثنا (bypass) است که در آن تمام ترافیک از پروکسی عبور میکند بهجز موارد فهرستشده: این برای بیرون بردن اپلیکیشنهای بانکی، سرویسهای محلی و سایتهای حساس به تغییر منطقه از تونل مناسب است. دوم، حالت شمول (proxy-only) است که در آن همه چیز مستقیم عبور میکند و تنها فهرست مشخصشدهای از منابع از طریق سرور مسیریابی میشود. انتخاب حالت، تمام منطق عبور Happ روی دستگاه را تعیین میکند.
از نظر فنی، قواعد در پیکربندی پروفایل ذخیره میشوند و توسط موتور مسیریابی بهصورت آنی و بدون اتصال مجدد نشست اعمال میشوند. این یعنی تغییر لیست تقریباً بلافاصله اعمال میشود و به بازسازی کامل تونل نیازی نیست. درک این مدل، پایهای برای تنظیم دقیق سرعت و پایداری است.
نحوه افزودن سایت به لیست استثنای Happ
برای افزودن یک دامنه، پروفایل فعال را باز کنید و به بخش مسیریابی (Routing / قواعد) بروید. روی افزودن قاعده بزنید و دامنه را با قالب example.com وارد کنید؛ بدون پروتکل http و بدون اسلش انتهایی. برای پوشش تمام زیردامنهها از ماسکی مانند domain:example.com یا نوشتار پسوندی استفاده کنید تا app.example.com و cdn.example.com بهطور خودکار مشمول یک قاعده شوند.
برای هر قاعده یک کنش تعیین کنید: proxy (هدایت از طریق سرور)، direct (عبور مستقیم) یا block (مسدودسازی اتصال). دقیقاً ترکیب دامنه و کنش است که رفتار عبور Happ را شکل میدهد. اگر میخواهید یک سرویس ویدیویی سنگین را برای سرعت از تونل خارج کنید، direct را قرار دهید؛ اگر دسترسی پایدار به یک منبع خاص از طریق سرور نیاز دارید، proxy را انتخاب کنید.
علاوه بر دامنهها، میتوانید نشانیهای IP و زیرشبکههای CIDR (برای مثال 10.0.0.0/8 برای شبکه محلی) و برچسبهای GEO (geoip:ru، geosite:category-ads) را نیز به لیستهای Happ اضافه کنید. زیرشبکهها برای منابع سازمانی و NAS مفیدند و قواعد GEO بهیکباره دستههای کاملی را بهجای فهرست دستی صدها دامنه توصیف میکنند.
پس از ذخیره، ترتیب قواعد را بررسی کنید: موتور آنها را از بالا به پایین اعمال میکند و روی نخستین تطابق متوقف میشود. یک قاعده بیشازحد کلی که بالاتر قرار دارد، قاعده دقیقتر پایینتر را پوشش میدهد؛ بنابراین دامنههای مشخص را بالای ماسکهای گسترده و دستههای GEO نگه دارید.
نحوه حذف سایت یا قاعده از لیست
حذف در همان بخش مسیریابی انجام میشود. سطر موردنظر را در لیست قواعد پیدا کنید، منوی زمینه را فراخوانی کنید (کشیدن به چپ در کلاینتهای موبایل یا آیکون سطل زباله در نسخه دسکتاپ) و حذف را تأیید کنید. قاعده بدون راهاندازی مجدد اپلیکیشن از پیکربندی فعال ناپدید میشود.
اگر پس از حذف، منبع همچنان بهروال قبل رفتار کرد، دلیل تقریباً همیشه کش DNS یا یک قاعده تکراری است. بررسی کنید که همان دامنه در لیست دیگری یا در ماسکی گستردهتر وجود نداشته باشد (برای مثال یک سایت مجزا ممکن است مشمول دسته geosite شده باشد). قاعده همپوشان را حذف کنید و با اتصال مجدد پروفایل، کش DNS را پاک کنید.
برای پاکسازی انبوه، ویرایش لیست بهجای تکسطری، از طریق واردات/صادرات پیکربندی راحتتر است: قواعد فعلی را صادر کنید، بلوک routing را در یک ویرایشگر بیرونی ویرایش کنید و دوباره وارد کنید. این کار خطر جا ماندن ناخواسته یک قاعده یتیم را کاهش میدهد و نگهداری لیستهای بزرگ Happ را سادهتر میکند.
پیش از حذف قواعد حیاتی، از پروفایل نسخه پشتیبان بگیرید. بازگشت به نسخه ذخیرهشده چند ثانیه طول میکشد، درحالیکه بازسازی دستی یک لیست ساختهشده از دهها دامنه، کاری نیمساعته است.
مسیریابی بر اساس اپلیکیشن و اشتراک در لیستها
Happ علاوه بر مسیریابی دامنهای، از تقسیم بر اساس اپلیکیشن (per-app) نیز پشتیبانی میکند. در پلتفرمهای موبایل مشخص میکنید کدام اپلیکیشنها از تونل عبور کنند و کدامها مستقیم و بدون پروکسی بروند. این لایهای مجزا روی قواعد دامنهای است: برای مثال میتوان یک پیامرسان را کاملاً از طریق سرور هدایت کرد و کلاینت بانکی را بدون دستزدن به لیستهای دامنهای از تونل خارج کرد.
برای سناریوهای پرمصرف، از اشتراکهای آماده لیستهای مسیریابی استفاده کنید؛ نشانیهای بیرونی حاوی مجموعهای از قواعد که کلاینت آنها را بهصورت دورهای دریافت و بهروزرسانی میکند. به این ترتیب میتوان دستهها (تبلیغات، ردیابها، منابع منطقهای) را بدون ویرایش دستی بهروز نگه داشت. اشتراک از طریق افزودن یک منبع قواعد با ذکر لینک و بازه بهروزرسانی متصل میشود.
لایهها را آگاهانه ترکیب کنید: ابتدا per-app تعیین میکند که آیا ترافیک اپلیکیشن اصلاً وارد تونل میشود یا نه، سپس قواعد دامنهای و اشتراکها تصمیم میگیرند کدام سرور یا مسیر مستقیم درون تونل اعمال شود. این سلسلهمراتب، عبور Happ قابلپیشبینی و بدون تعارض میان لایهها را فراهم میکند.
تعداد اشتراکهای فعال را حداقل نگه دارید. هر اشتراک هزاران قاعده به موتور مسیریابی میافزاید و همپوشانی میان لیستها زمان تجزیه اتصال را افزایش میدهد و میتواند برقراری نشست را روی دستگاههای ضعیف کند کند.
بهینهسازی سرعت و پایداری با لیستهای درست
یک لیست استثنای هوشمندانه، مستقیماً بر سرعت اثر میگذارد. با خارج کردن ترافیک محلی و پرمصرف (استریمینگ، بهروزرسانی سیستمعامل، تورنتها بر اساس سیاست) از تونل، کانال پروکسی را سبکتر میکنید و تأخیر را برای اتصالهای واقعاً مهم کاهش میدهید. این یک تکنیک کلیدی بهینهسازی است، نه صرفاً راهی برای عبور از چیزی.
ترتیب و اختصاصیبودن قواعد، کارایی تجزیه را تعیین میکند. قواعد دامنهای نقطهای برای موتور کمهزینهتر از دستههای گسترده GEO هستند؛ بنابراین منابع پرکاربرد را بهصورت سطرهای مجزا در بالا قرار دهید. لیستهای Happ را مرتباً از ورودیهای قدیمی و تکراری پاک کنید؛ یک مجموعه قواعد متورم، برقراری هر اتصال جدید را کند میکند.
برای عیبیابی از لاگ اتصالهای داخلی استفاده کنید: نشان میدهد کدام قاعده برای یک دامنه مشخص فعال شده (proxy، direct یا block). اگر منبعی از مسیر نادرستی میرود، بلافاصله میبینید کدام قاعده اتصال را ربوده و همان را اصلاح میکنید، بهجای آنکه کورکورانه کل لیست را بررسی کنید.
بررسی نهایی پس از تغییرات: چند منبع آزمایشی را باز کنید، مسیر را در لاگ تطبیق دهید و تأخیر را اندازه بگیرید. پیکربندی پایدار آن است که در آن هر قاعده توجیه دارد، ترتیب قابلپیشبینی است و همپوشانی اضافی میان لیستها و اشتراکها وجود ندارد.
سؤالات متداول
تفاوت حالت استثنا با حالت شمول در Happ چیست؟
در حالت استثنا (bypass) تمام ترافیک از پروکسی عبور میکند بهجز موارد فهرستشده که مستقیم میروند. در حالت شمول (proxy-only) همه چیز مستقیم عبور میکند و تنها موارد فهرستشده از طریق سرور مسیریابی میشوند. اولی زمانی مناسب است که بخواهید چند منبع را از تونل خارج کنید؛ دومی زمانی که تنها مجموعه محدودی از سایتها باید از طریق سرور عبور کنند.
دامنه را با چه قالبی به لیست استثنا اضافه کنم؟
دامنه را بدون پروتکل و اسلش وارد کنید: example.com. برای همه زیردامنهها بهیکباره از ماسک domain:example.com یا نوشتار پسوندی استفاده کنید؛ آنگاه app.example.com و cdn.example.com مشمول یک قاعده میشوند. IP و زیرشبکهها با قالب CIDR وارد میشوند، برای مثال 10.0.0.0/8، و دستهها از طریق geosite: و geoip:.
چرا سایت پس از افزودن به استثناها هنوز از پروکسی عبور میکند؟
اغلب ترتیب قواعد یا همپوشانی لیستها مانع است. موتور قواعد را از بالا به پایین اعمال میکند و روی نخستین تطابق متوقف میشود، پس یک قاعده کلیتر در بالا قاعده دقیق پایینتر را پوشش میدهد. لاگ اتصالها را بررسی کنید؛ نشان میدهد کدام قاعده فعال شده، قاعده مشخص را بالاتر ببرید و پروفایل را مجدداً متصل کنید تا کش DNS پاک شود.
چگونه مسیریابی را بر اساس اپلیکیشن بهجای دامنه تنظیم کنم؟
از حالت per-app در بخش اپلیکیشنها استفاده کنید: مشخص کنید کدام اپلیکیشنها از تونل و کدامها مستقیم بروند. این لایهای مجزا روی قواعد دامنهای است؛ ابتدا per-app تصمیم میگیرد که آیا ترافیک اپلیکیشن وارد تونل میشود، سپس لیستهای دامنهای مسیر مشخص درون آن را تعیین میکنند.
آیا میتوان یک لیست مسیریابی آماده را از طریق لینک متصل کرد؟
بله. یک منبع قواعد (اشتراک) با نشانی و بازه بهروزرسانی اضافه کنید؛ کلاینت بهصورت دورهای مجموعه بهروز قواعد را بدون ویرایش دستی دریافت میکند. تعداد اشتراکها را حداقل نگه دارید: هر یک هزاران قاعده به موتور میافزاید و زمان تجزیه اتصالها را افزایش میدهد.
آیا اندازه لیست بر سرعت اتصال اثر میگذارد؟
بله. لیستهای متورم با موارد تکراری و دستههای گسترده GEO فراوان، تجزیه هر اتصال جدید را کند میکنند. منابع پرکاربرد را بهصورت قواعد نقطهای مجزا در بالا قرار دهید، ورودیهای قدیمی را مرتباً پاک کنید و همپوشانی میان لیستها و اشتراکها را کمینه کنید؛ این کار برقراری نشست را بهویژه روی دستگاههای ضعیف تسریع میکند.