Fexyn
Fexyn
All posts

VPN internetini yavaşlatır mı? Sayılarla dürüst bir cevap

Fexyn Team··7 min read

VPN internetini yavaşlatır mı? Kısa cevap: evet, biraz. WireGuard yaklaşık %5-10 ek yük ekler. VLESS Reality %10-15 ekler. Senden uzak bir sunucuya bağlanmak protokol ek yükünden daha pahalıya gelir. Hız testi çalıştırmadığın sürece çoğu zaman fark etmezsin.

Uzun cevap aşağıda — kendi sunucu filomuzdan sayılarla.

Yavaşlamanın sebepleri

Etki sırasıyla üç şey:

1. Sunucu mesafesi. Trafiğin artık bir dolambaç çiziyor. Berlin'desin ve Frankfurt'taki bir Fexyn sunucusuna (300 km) bağlanıyorsan, dolambaç belki 5-10 ms gecikme ekler. Ashburn, Virginia'ya (6.500 km) bağlanırsan dolambaç 80-120 ms ekler. Gecikme bir web sayfasını oluşturan tüm round-trip'ler boyunca birikir.

2. Şifreleme ek yükü. Paketleri şifrelemek ve çözmek CPU tüketir. Modern donanımlarda (son 5 yılın laptop'u veya telefonu), çoğu ev bağlantısının verdiği hızda bu zar zor ölçülebilir. Eski cihazlarda veya çoklu Gbps hızlarında, şifreleme ek yükü görünür hale gelir.

3. Protokole özgü ek yük. WireGuard paket başına yaklaşık 60 byte ek yük ekler (8 byte UDP başlığı, 16 byte WireGuard başlığı, 16 byte kimlik doğrulama tag'i, artı şifreleme padding'i). VLESS Reality TLS handshake ve ek çerçeveleme nedeniyle daha fazla ekler. 1500 byte MTU'lu bir ağda bu, her paketin yaklaşık %4'ünün payload yerine ek yük olduğu anlamına gelir.

Bizim gerçek sayılarımız

Filomuzda protokol performansını üç ayda bir ölçüyoruz. Son test Mart 2026'daydı: Frankfurt'ta 1 Gbps fiber bağlantı, Frankfurt sunucumuza bağlanarak (sunucu-mesafesi gecikmesini en aza indirmek için — protokol ek yükünü izole etmek istiyoruz).

Test Direkt (VPN yok) Fexyn Bolt (WireGuard) Fexyn Stealth (VLESS Reality+Vision)
Download throughput 942 Mbps 891 Mbps (-%5,4) 824 Mbps (-%12,5)
Upload throughput 935 Mbps 878 Mbps (-%6,1) 802 Mbps (-%14,2)
Cloudflare 1.1.1.1'e gecikme 7 ms 8 ms (+1 ms) 11 ms (+4 ms)
Tokyo'daki sunucuya gecikme 248 ms 251 ms (+3 ms) 257 ms (+9 ms)
İlk byte'a kadar süre (cnn.com) 89 ms 95 ms (+6 ms) 108 ms (+19 ms)

Bunlar en iyi senaryo sayıları — aynı bölgedeki sunucu, düşük yüklü test. Gerçek dünya performansı değişir. Patern tutarlı: WireGuard hızlı, Reality fark edilebilir ama sakatlamayan ek yük getiriyor, sunucu mesafesi protokol seçiminden daha çok etkiliyor.

Yavaşlamanın fark edildiği yerler

Çoğu günlük kullanım için — gezinme, e-posta, video görüşmeleri, yayın — ek yük görünmez. WireGuard'ın açık olduğunu fark etmezsin. Reality'yi ilk bağlantıda fark edebilirsin (handshake WireGuard'dan yaklaşık 100 ms uzun sürer) ama sürekli kullanımda fark etmezsin.

Fark ettiğin yerler:

  • Hız testleri. Speedtest.net'in VPN'siz 940 Mbps ve Fexyn Stealth ile 824 Mbps göstermesi gerçek bir ölçüm. Önemli olup olmadığı, farkı kullanıp kullanamayacağına bağlı.
  • Gerçek zamanlı oyun. Birkaç ms ekstra gecikme rekabetçi nişancılarda veya dövüş oyunlarında hissedilir. WireGuard çalıştığı ağlarda oyun için doğru seçim; Reality'nin ekstra ~5 ms'si harika değil.
  • Gigabit hızlarda büyük dosya transferleri. 50 GB'lık bir Steam indirmesi Reality üzerinden direktten belirgin şekilde daha uzun sürer, çünkü paket başına ek yük birikir. VPN'in diğer özelliklerine ihtiyacın yoksa direkt daha hızlı.

Reality neden WireGuard'dan daha yavaş

Üç sebep:

TCP - UDP karşılaştırması. WireGuard UDP üzerinde çalışır. Reality TCP üzerinde çalışır. TCP'de head-of-line blocking var — bir paket kaybolursa, arkasındaki her paket beklemek zorunda. Az miktarda paket kaybı olan ağlarda bile (mobil ağlar, sıkışık Wi-Fi, kayıplı uluslararası bağlantılar), bu UDP'nin önlediği duraksamalara dönüşür.

Daha büyük handshake. Reality, gerçek bir public siteye gerçek bir TLS 1.3 handshake yapar, sonra sertifikayı iletir, sonra iç VLESS oturumunu kurar. WireGuard tek round-trip'lik Noise handshake yapar. Reality'nin handshake'i 3-4 round trip'e daha yakın ve uzaktan bir bağımlılık içerir (kamuflaj host'u hızlı yanıt vermek zorunda).

Daha ağır kripto. Her iki protokol de modern AEAD şifreler kullanır (genelde ChaCha20-Poly1305) — bunlar hızlı. Ama Reality her şeyi TLS 1.3'e de sarar; bu WireGuard'da olmayan dış katman şifreleme ekler. Modern donanımda CPU ek yükü küçük ama gigabit throughput'ta birikir.

Reality'yi neden hâlâ gönderiyoruz

Temiz bir ağda WireGuard daha hızlı ve daha basit. WireGuard çalışıyorsa Reality kullanmak için bir sebep yok.

Reality'nin amacı WireGuard'ın çalışmadığı ağlar. Rusya, Çin, İran, Pakistan, BAE, Suudi Arabistan, Türkiye'nin bazı yerleri. Bu ağlarda WireGuard'ın handshake'i saniyeler içinde bloklanır. Reality'nin handshake'i — ki gerçek bir public siteye gerçek bir TLS handshake'i — hayatta kalır. Protokol rehberinde tam teknik detay var.

Fexyn istemcisi varsayılan olarak önce Bolt (WireGuard) dener. Bolt bloklanırsa Stealth'e (Reality+Vision) otomatik geçer. Çalıştığında WireGuard hızı, ihtiyaç duyduğunda Reality sansür direnci alırsın. Protokol kararı hesap başına değil, ağ başına verilir.

VPN hızını VPN'den fazla etkileyen şeyler

VPN'i suçlamadan önce kontrol etmeye değer:

Uzak sunucu. Bir site VPN olmadan yavaşsa, VPN ile daha yavaş olacak. VPN'in sorun olduğunu varsaymadan önce bilinen-hızlı bir hedefte test et (Cloudflare, Google).

Wi-Fi sıkışıklığı. Kalabalık apartmanlar, otel Wi-Fi'ı, halka açık Wi-Fi: erişim noktasının çekişmesi genelde internet bağlantısı değil, asıl darboğaz. VPN burada yardım edemez.

ISP throttling. Bazı ISP'ler belirli hedefleri (Netflix, YouTube) veya belirli protokolleri (BitTorrent) throttle eder. VPN bunu aşar. Belirli bir servis için VPN açıkken kapalıdan daha iyi hız görüyorsan, ISP'in o servisi throttle ediyordu. Cox ve Comcast bunu tarihsel olarak yapmış; bazı Hint ve Brezilya ISP'leri şu anda yapıyor.

Sunucu yükü. Tüm VPN sağlayıcılarının sunucuları kalabalıklaşabilir. Sunucu değiştirmek genelde çözüyor. Fexyn bağlantıları filomuz arasında otomatik dengeliyor, ama varsayılan rotanda yavaşsa farklı bir sunucu da seçebilirsin.

MTU uyumsuzluğu. Yanlış MTU ayarıyla WireGuard her paketi parçalayabilir, throughput'u öldürür. Varsayılan ayarlar çoğu kullanıcı için doğru olmalı; aksi takdirde hızlı bağlantıda garip yavaş throughput görüyorsan, MTU kontrol etmeye değer. Bunu destek dokümanlarımızda belgeliyoruz.

Yavaşlamayı en aza indirme

VPN ek yükünü ödüyorsan, en iyisini al:

  1. Çalışan en yakın sunucuyu kullan. Avrupa kullanıcıları için Frankfurt; Körfez ve Orta Doğu için Cyprus; İskandinavya ve kuzey Rusya için Helsinki; Kuzey Amerika için Ashburn.
  2. Yapabildiğinde Bolt (WireGuard) kullan. Stealth'i sadece Bolt'un bloklandığı yerde kullan. Otomatik geçiş bunu yönetir; manuel override ağını bilen kullanıcılar için.
  3. Test et, varsayma. Gerçekten kullandığın sunucuya bağlıyken bir hız testi çalıştır. Yukarıdaki sayılarımızdan çılgınca farklıysa bir şey yanlış — farklı sunucu, ağ sorunu veya darboğaz donanımın.
  4. Mobil ağların farklı matematiği var. Hücresel ağlarda değişken paket kaybı olur. UDP üzerinde Bolt burada zorlanabilir; TCP üzerinde Stealth bazen daha iyi olur — protokol ek yüküne rağmen, çünkü TCP retransmission UDP kaybından daha zarif idare eder.

Sıkça sorulan

VPN internetimi gerçekten hızlandırır mı?

Belirli durumlarda evet. ISP'in Netflix veya YouTube'u throttle ediyorsa, VPN bunu aşar ve gerçek hız iyileşmesi görürsün. ISP'in trafiği kötü yönlendiriyorsa (bazı yükselen pazar ISP'leri kötü peering kullanıyor), VPN'in yolu direktten daha hızlı olabilir. Aksi takdirde VPN ancak direkt kadar hızlı olabilir, asla daha hızlı değil.

VPN'im neden dünden daha yavaş?

Genelde şunlardan biri: sunucu yükü (farklı bir sunucu dene), yerel ISP'de ağ sıkışıklığı (direkt dene, direkt de yavaş mı bak) veya hedefe özgü throttling (farklı bir hedefte test et). Önce VPN istemcisini yeniden başlat; bu şaşırtıcı sayıda gizemli yavaşlamayı çözüyor.

WireGuard veya OpenVPN, hangisinin ek yükü daha az?

WireGuard. Anlamlı bir farkla. OpenVPN'in paket başına ek yükü WireGuard'ın yaklaşık 2 katı, artı OpenVPN'in TLS handshake'i daha ağır ve protokol daha gevşek. Her ikisi de çalıştığında WireGuard modern seçim.

Yayın yapıyorsam daha yakın sunucu yer yardım eder mi?

Evet, çoğunlukla. Yayın servisleri içeriği çoğu VPN çıkışına yakın node'ları olan CDN'lerden sunar. Darboğaz genelde sen ile VPN sunucun arasındaki yol, VPN sunucun ile yayın CDN'i arasındaki değil. Daha yakın VPN sunucu = daha iyi yayın.


Fexyn'i 7 gün ücretsiz dene — çalıştığında hız için Bolt (WireGuard), çalışmadığı pazarlarda Stealth (VLESS Reality+Vision).

VPN internetini yavaşlatır mı? Sayılarla dürüst bir cevap | Fexyn VPN