SSD Nodes Learn 🎉 VPS $5.50/মাস থেকে
নির্দেশিকা Matt Connorদ্বারা Matt Connor · আপডেট করা হয়েছে 2026-08-13

Tor বনাম VPN: আপনার আসলে কোনটি প্রয়োজন?

Tor এবং VPN-এর মধ্যে পার্থক্য কী? আপনার ট্রাফিক কোথায় যায় এবং কে আপনার পরিচয় জানতে পারে, তা এই গাইডে বিস্তারিত আলোচনা করা হয়েছে। আপনার গোপনীয়তার জন্য সঠিকটি বেছে নিন।

Tor বনাম VPN: আপনার আসলে কোনটি প্রয়োজন

Tor এবং VPN উভয়ই আপনার নেটওয়ার্ক ট্রাফিক এমন মেশিনের মাধ্যমে পাঠায় যা আপনার নিজের নয়, এবং তারা ভিন্ন ভিন্ন সমস্যার সমাধান দেয়। একটি VPN (virtual private network) আপনার বিশ্বাসকে আপনার ইন্টারনেট প্রোভাইডার থেকে সরিয়ে একটি নির্দিষ্ট কোম্পানির ওপর ন্যস্ত করে, যারা তখন আপনার আসল IP address এবং আপনি কোন কোন সাইটে ভিজিট করছেন তা দেখতে পায়। অন্যদিকে, Tor এই বিশ্বাসকে ভিন্ন ভিন্ন মানুষের দ্বারা পরিচালিত তিনটি relay-এর মধ্যে ছড়িয়ে দেয়, ফলে কোনো একটি relay-ই একই সাথে আপনি কে এবং আপনি কোথায় যাচ্ছেন তা জানতে পারে না। আপনি কার কাছ থেকে তথ্য লুকাতে চাচ্ছেন, তার ওপর ভিত্তি করে বেছে নিন।

যদি আপনি যে নেটওয়ার্ক ব্যবহার করছেন তার কাছ থেকে তথ্য লুকাতে চান, তবে VPN সঠিক সমাধান। যদি আপনি সরাসরি ওয়েবসাইটটির কাছ থেকে অথবা এমন কারো কাছ থেকে তথ্য লুকাতে চান যারা কোনো একটি কোম্পানির রেকর্ড তলব করতে পারে, তবে Tor সঠিক সমাধান। এই গাইডের বাকি অংশ এই দুটি বাক্যের বিস্তারিত ব্যাখ্যা।

উভয় ডিজাইনের মাধ্যমে একটি অনুরোধের গতিপথ অনুসরণ করুন

একটি সাধারণ অনুরোধ বিবেচনা করুন: আপনার ব্রাউজার https://news.example.com খোলে। TLS (transport layer security) উভয় ক্ষেত্রেই পৃষ্ঠার বিষয়বস্তুকে সুরক্ষিত রাখে, তাই মাঝপথে কেউ নিবন্ধটি পড়তে পারে না। আকর্ষণীয় অংশটি হলো মেটাডেটা: কে আপনার IP address জানতে পারে, কে গন্তব্যস্থল জানতে পারে এবং কে এই দুটি তথ্যকে একত্রিত করতে পারে। একটি privacy tool হলো এই জোড়াকে আলাদা করার একটি যন্ত্র। একটি VPN এই জোড়াকে অন্য কোনো সত্তার কাছে সরিয়ে নেয়। Tor এটিকে বিভক্ত করে।

VPN ব্যবহারের সময় প্রতিটি পক্ষ যা দেখতে পায়

আপনার ক্লায়েন্ট প্রতিটি প্যাকেট এনক্রিপ্ট করে একটি এন্ডপয়েন্টে পাঠায়। সেই এন্ডপয়েন্ট থেকে পরবর্তী গন্তব্যে এটি আবার সাধারণ ট্র্যাফিকের মতো চলাচল করে।

  • আপনার ISP (internet service provider) আপনার লাইন এবং একটি VPN সার্ভারের ঠিকানার মধ্যে এনক্রিপ্ট করা প্যাকেটগুলো দেখতে পায়। তারা ট্র্যাফিকের পরিমাণ এবং সময় দেখতে পায়। যতক্ষণ পর্যন্ত DNS (domain name system) কুয়েরিগুলো টানেলের ভেতর দিয়ে যায়, ততক্ষণ তারা গন্তব্যের হোস্টনাম দেখতে পায় না।
  • VPN অপারেটর একদিকে আপনার আসল IP ঠিকানা এবং অন্যদিকে প্রতিটি গন্তব্যের ঠিকানা, সময় ও ডেটার আকার দেখতে পায়। এই উভয় তথ্যই একই মেশিনে জমা হয়।
  • গন্তব্য ওয়েবসাইটটি VPN-এর এক্সিট অ্যাড্রেস এবং আপনার ব্রাউজার থেকে পাঠানো প্রতিটি শনাক্তকারী তথ্য দেখতে পায়।

তাই VPN কোনো অ্যানোনিমিটি বা পরিচয় গোপন করার নিশ্চয়তা দেয় না। এটি কেবল পর্যবেক্ষককে আপনার ISP থেকে সরিয়ে VPN প্রোভাইডারের কাছে নিয়ে যায়। যখন স্থানীয় নেটওয়ার্ক সমস্যা তৈরি করে অথবা যখন আপনার ISP আপনার তথ্য ফিল্টার করে বা বিক্রি করে, তখন এটি একটি কার্যকর সমাধান। কিন্তু আপনি যে সাইটটি ভিজিট করছেন তার বিরুদ্ধে এটি কোনো সুরক্ষা দেয় না, কারণ আপনার ট্র্যাফিক এমন একটি কোম্পানির কাছ থেকে আসে যারা আপনার পরিচয় এবং পেমেন্টের রেকর্ড সম্পর্কে পুরোপুরি অবগত।

"no logs" বা লগ না রাখার দাবিটিই হলো এই সার্ভিসের মূল ভিত্তি, এবং এটিই একমাত্র বিষয় যা আপনি নিজের দিক থেকে যাচাই করতে পারবেন না। আপনি টানেলটি চালু আছে কি না তা যাচাই করতে পারেন। DNS লিক হচ্ছে কি না তাও পরীক্ষা করতে পারেন। কিন্তু অপারেটর ডিস্কে কী লিখছে তা আপনি যাচাই করতে পারবেন না। এটিই সেই বিনিময় যা আপনি মেনে নিচ্ছেন: আপনার পছন্দের একটি কোম্পানি আপনার সমস্ত তথ্যের পূর্ণ নিয়ন্ত্রণ রাখছে।

যে লিকটি নীরবে টানেলটিকে অকার্যকর করে দেয় তা পরীক্ষা করুন:

resolvectl status
curl -s https://ifconfig.me; echo

ifconfig.me দ্বারা প্রদর্শিত ঠিকানাটি অবশ্যই VPN-এর এক্সিট অ্যাড্রেস হতে হবে। আপনার ডিফল্ট রাউট বহনকারী লিঙ্কের জন্য তালিকাভুক্ত DNS সার্ভারগুলো অবশ্যই টানেলের রিজলভার হতে হবে। যদি সেগুলো এখনও 192.168.1.1-এ আপনার লোকাল রাউটারকে তালিকাভুক্ত করে, তবে আপনার ডোমেইন নেম লুকআপগুলো লোকাল লিঙ্কের মাধ্যমে প্লেইন টেক্সটে বেরিয়ে যাচ্ছে। কারণ সেই রাউটারের রাউটটি অন-লিঙ্ক এবং টানেলের ডিফল্ট রাউটের চেয়ে বেশি সুনির্দিষ্ট। আপনার ট্র্যাফিক ব্যক্তিগত হলেও আপনার ভিজিট করা সাইটের তালিকা গোপন থাকছে না। WireGuard টানেল থেকে DNS কুয়েরি বেরিয়ে যাওয়া নিবন্ধে এর সমাধান দেওয়া হয়েছে।

What each party sees when you use Tor

Tor builds a circuit of three relays chosen from a signed list, the consensus, published by a small set of directory authorities. Your client wraps the data in layers, one per relay. Each relay removes one layer, learns only the next hop, and passes the rest along. Those layers are why nobody in the path holds both facts.

  • Your ISP sees encrypted traffic to one guard relay. Relay addresses are public, so your ISP can tell that you use Tor. It cannot tell what you reach.
  • The guard relay sees your real IP address. It cannot see the destination, because the part of the message naming the site is still encrypted for the relays after it.
  • The middle relay sees a guard on one side and an exit on the other. It sees neither you nor the destination. It exists so the guard and the exit never speak directly.
  • The exit relay sees the destination and the traffic as it leaves the network. It sees the middle relay's address, not yours. With HTTPS it learns the hostname and the connection metadata, not the page.
  • The destination sees the exit relay's address, which appears on public exit lists, plus whatever your browser hands over.

Linking you to the site takes the guard and the exit at the same time. That is the design in one sentence. It is also why your client keeps the same guard for months rather than picking a fresh one on every start: rotating the entry constantly would give a hostile relay repeated chances to become your guard.

Circuits are not permanent. New connections move to a fresh circuit roughly every ten minutes, while a stream that is already open stays on the circuit it started on. A long download and a tab you open fifteen minutes later usually leave from different exits.

How the three hops get built without any relay learning the others

The client does not hand the list of relays to the guard. It negotiates keys with the guard first, then sends a request through the guard asking it to extend the circuit to the middle relay, then sends a further request through that hop to extend to the exit. Each relay is told only about the neighbour it must talk to next, and each hop has its own key that the other hops never see. This is why the middle relay cannot learn the exit's role by inspection, and why a relay that logs everything it handles still logs one fragment.

Install it and prove the path:

sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ip

The log should reach Bootstrapped 100% (done): Done. The curl should print {"IsTor":true,"IP":"..."} with an address you do not recognise, which is your current exit. If IsTor is false, the request never went through the proxy. Ubuntu's packaged Tor can lag behind the current release; the Tor Project publishes its own apt repository if you need to track upstream.

One trap sits inside that command. --socks5 makes curl resolve the hostname itself and then send the resulting address through the proxy, so your normal resolver learns every name you visit. --socks5-hostname sends the name to Tor and lets the exit resolve it. Same tunnel, completely different leak. Tor Browser and torsocks get this right. Hand-configured tools often do not.

Tor carries TCP streams only. It cannot carry UDP, so ping 1.1.1.1 never travels through it, and a UDP based VPN protocol cannot run inside it. Any program that ignores its proxy setting simply uses your normal route with your normal address, and nothing warns you. That is why system-wide Tor is done with a transparent proxy on a separate box rather than an environment variable.

বিশ্বাস যেখানে প্রকৃতপক্ষে ন্যস্ত থাকে

একটি VPN বিশ্বাসকে কেন্দ্রীভূত করে। একটি কোম্পানি আপনার পরিচয়, বিলিং রেকর্ড এবং আপনার সম্পূর্ণ ট্রাফিক প্যাটার্ন সংরক্ষণ করে। আপনার সুরক্ষা নির্ভর করে তাদের লগ না রাখার প্রতিশ্রুতির ওপর। যতক্ষণ এই প্রতিশ্রুতি বজায় থাকে, ততক্ষণ এর ডিজাইনটি পরিচ্ছন্ন, দ্রুত এবং সহজে বোধগম্য হয়। কিন্তু যখন এটি ব্যর্থ হয়—তা কোনো আইনি নোটিশ, নিরাপত্তা লঙ্ঘন বা মিথ্যাচারের কারণে হোক—তখন এটি আপনার সমস্ত ট্রাফিকের জন্য একযোগে সম্পূর্ণভাবে ব্যর্থ হয়।

Tor বিশ্বাসকে বিকেন্দ্রীভূত করে। তিনটি পক্ষ, যারা সাধারণত একে অপরকে চেনে না, তারা প্রত্যেকে একটি করে খণ্ডাংশ ধারণ করে। আর শুধুমাত্র একটি খণ্ডাংশ দিয়ে খুব বেশি কিছু করা সম্ভব নয়। এই ডিজাইনটি কার্যকর হওয়ার জন্য কাউকে সৎ হতে হয় না। শুধু তাদের স্বাধীন হওয়া প্রয়োজন। এর বিনিময়ে আপনাকে গতি এবং শুধুমাত্র TCP ব্যবহারের সীমাবদ্ধতা মেনে নিতে হয়। এছাড়া এমন একটি নেটওয়ার্ক ব্যবহার করতে হয় যেখানে কিছু রিলে এমন ব্যক্তিদের দ্বারা পরিচালিত হতে পারে যারা আপনাকে পর্যবেক্ষণ করতে চায়। প্রতিকূল রিলের ক্ষেত্রে Tor-এর সমাধান হলো, একটি রিলে কখনোই যথেষ্ট নয়।

কখন VPN সঠিক সমাধান

  • আপনি লোকাল নেটওয়ার্ককে বিশ্বাস করেন না: হোটেল, বিমানবন্দর, কনফারেন্স হল বা বাড়ির মালিকের রাউটার। নেটওয়ার্ক অপারেটর শুধুমাত্র একটি এনক্রিপ্টেড টানেল দেখতে পায়, এর বেশি কিছু নয়।
  • আপনি আপনার নিজের মেশিনে পৌঁছাতে চান অথবা আপনার নিয়ন্ত্রণাধীন একটি নির্দিষ্ট IP অ্যাড্রেস থেকে ইন্টারনেট ব্যবহার করতে চান।
  • আপনার গতি এবং UDP প্রয়োজন: ভিডিও কল, গেম, বড় ফাইল ট্রান্সফার বা ব্যাকআপের জন্য।
  • আপনি এমন একটি স্থিতিশীল অ্যাড্রেস চান যা বিভিন্ন সাইট ব্লক করে না। ইন্টারনেটের বেশিরভাগ জায়গায় Tor exit node-গুলো ব্লক করা থাকে অথবা CAPTCHA দেখাতে বাধ্য করে।

এই তালিকাটি সাবস্ক্রিপশন না কিনে VPS-এ নিজের VPN চালানোর যৌক্তিকতা প্রমাণ করে, এবং একটি নিজে সেটআপ করা WireGuard সার্ভার আপনাকে এমন একটি টানেল দেয় যার লগিং পলিসি আপনার নিজের কনফিগারেশন ফাইলের ওপর নির্ভর করে। আপনি যদি ডিভাইস-টু-ডিভাইস কি-ম্যানেজমেন্টসহ একই ধরনের টানেল চান, তবে সাধারণ WireGuard এবং Tailscale-এর মধ্যে পার্থক্য বিষয়টি পড়ে দেখতে পারেন। এই তালিকার কাজগুলোর জন্য এগুলোর প্রতিটিই চমৎকার। তবে পরবর্তী তালিকার কাজগুলোর জন্য এগুলোর কোনটিই কার্যকর নয়।

কখন Tor সঠিক টুল

  • আপনার প্রতিপক্ষের মধ্যে গন্তব্য সাইট বা এমন কেউ অন্তর্ভুক্ত থাকে, যে কোনো একটি কোম্পানির কাছ থেকে রেকর্ড দাবি করতে সক্ষম।
  • আপনি এমন কিছু পড়ছেন বা প্রকাশ করছেন যা আপনার সংযোগের সাথে যুক্ত হলে আপনার ক্ষতি হতে পারে।
  • আপনি একটি onion service চান: এমন ট্রাফিক যা নেটওয়ার্কের বাইরে যায় না, কোনো exit relay জড়িত থাকে না এবং সার্ভারের ঠিকানা গোপন থাকে।
  • আপনি ধীরগতির পেজ, CAPTCHA এবং মাঝে মাঝে আসা 403 Forbidden মেনে নিতে পারেন।

আপনার দৈনন্দিন ব্রাউজারকে port 9050-এ নির্দেশ না করে Tor Browser ব্যবহার করুন। ব্রাউজারটি সুরক্ষার অর্ধেক অংশ এবং এর পরের পরের অংশে কেন তা ব্যাখ্যা করা হয়েছে।

কেন আপনার ভাড়া করা VPS বেনামী থাকার জন্য বাণিজ্যিক VPN-এর চেয়ে খারাপ

মানুষ সাধারণত এই বিষয়টি উল্টোভাবে বোঝে। আপনার ভাড়া করা একটি VPS হলো এমন একটি ইজারা যার সাথে আপনার নাম যুক্ত থাকে। সাইন-আপ ইমেইল, কার্ডের তথ্য, ইনভয়েস এবং সাপোর্ট টিকিট—সবই একটি কোম্পানির ডাটাবেসে সেই IP ঠিকানার পাশে সংরক্ষিত থাকে। সেই ঠিকানার সাথে আপনাকে যুক্ত করার জন্য কাউকে কোনো কিছু হ্যাক করতে হয় না। এটি সাধারণ হিসাবরক্ষণ বা অ্যাকাউন্টিংয়ের প্রয়োজনে আগেই লিখে রাখা হয় এবং আইনি ক্ষমতা আছে এমন কেউ প্রশ্ন করলেই কোম্পানি তা সরবরাহ করতে বাধ্য।

দ্বিতীয় সমস্যাটি হলো ভিড় বা ব্যবহারকারীর সংখ্যা। একটি বাণিজ্যিক VPN-এর এক্সিট অ্যাড্রেস একই সময়ে অনেক গ্রাহক ব্যবহার করেন, তাই শুধুমাত্র সেই ঠিকানা দেখে কাউকে শনাক্ত করা সম্ভব নয়। কিন্তু আপনার VPS-এর ঠিকানাটি শুধুমাত্র আপনার। সেখান থেকে আসা প্রতিটি অনুরোধ আপনারই, আজ এবং আগামী মাসেও তাই থাকবে। এই ঠিকানা পরিবর্তিত হয় না, ফলে কোনো গন্তব্য ওয়েবসাইট কোনো কুকি ছাড়াই মাসের পর মাস ধরে আপনার একটি প্রোফাইল তৈরি করতে পারে।

এর মানে এই নয় যে নিজে VPN হোস্ট করা খারাপ কিছু। আপনি নিয়ন্ত্রণ করেন না এমন নেটওয়ার্কে আপনার ট্রাফিক এনক্রিপ্ট করতে এবং যেকোনো জায়গা থেকে নিজের সার্ভিসে পৌঁছাতে এটি অত্যন্ত কার্যকর। এটি কেবল বেনামী থাকার কোনো টুল নয় এবং একে সেই উদ্দেশ্যে ব্যবহার করাই হলো ভুল। আপনার প্রোভাইডার মেশিনের ভেতরে ঠিক কী দেখতে পায় আর কী পায় না, তার সাধারণ বর্ণনার জন্য পড়ুন VPS হোস্টিং আসলে কতটা নিরাপদ

Tor বা VPN যা সমাধান করে না

  • ব্রাউজার ফিঙ্গারপ্রিন্টিং। আপনার user agent, স্ক্রিনের আকার, টাইমজোন, ইনস্টল করা ফন্ট, ভাষা এবং ক্যানভাস রেন্ডারিং মিলে একটি অনন্য মান তৈরি করে, যা আপনার প্রতিটি IP address-এর সাথে যুক্ত থাকে। Tor Browser ব্যবহারকারীদের একই রকম দেখানোর মাধ্যমে এবং নির্দিষ্ট ধাপে উইন্ডোর আকার পরিবর্তনের মাধ্যমে এটি প্রতিরোধ করে। SOCKS proxy-এর পেছনে থাকা আপনার সাধারণ ব্রাউজার তার ফিঙ্গারপ্রিন্ট এবং কুকিগুলো ধরে রাখে।
  • লগইন করা। আপনি যখন এমন কোনো অ্যাকাউন্টে সাইন ইন করেন যা আপনার নাম জানে, তখন নেটওয়ার্ক লেয়ারের সুরক্ষা আর কোনো কাজে আসে না। বাসা থেকে একবার এবং Tor ব্যবহার করে একবার একই অ্যাকাউন্টে লগইন করলে উভয় সেশন একে অপরের সাথে যুক্ত হয়ে যায়।
  • এন্ডপয়েন্ট যা কিছু রেকর্ড করে: আপনি কী টাইপ করেছেন, কী কিনেছেন বা কী সার্চ করেছেন।
  • এন্ড-টু-এন্ড কোরিলেশন। কেউ যদি একই সাথে আপনার লাইন এবং এক্সিট নোড পর্যবেক্ষণ করে, তবে তারা টাইমিং এবং প্যাকেটের পরিমাণ মিলিয়ে উভয় প্রান্তের সংযোগ শনাক্ত করতে পারে। Tor স্পষ্টভাবে উল্লেখ করে যে, তারা এমন কোনো প্রতিপক্ষের বিরুদ্ধে সুরক্ষা দেয় না যারা উভয় দিক দেখতে পায়।

Tor এবং VPN কি একসাথে ব্যবহার করা যায়?

Tor over VPN-এর অর্থ হলো প্রথমে VPN কানেক্ট হয় এবং তার ভেতরে Tor চলে। সেক্ষেত্রে আপনার ISP শুধুমাত্র VPN-এর সংযোগ দেখতে পায় এবং guard relay আপনার আসল IP-এর পরিবর্তে VPN-এর IP দেখতে পায়। এর মাধ্যমে আপনি এমন একটি কোম্পানিকে আপনার নাম ও কার্ডের তথ্যের সাথে যুক্ত করছেন, যা মূলত এই ধরনের ট্র্যাকিং এড়ানোর জন্যই তৈরি করা হয়েছে। এটি কেবল একটি ক্ষেত্রেই কার্যকর: যখন আপনার নেটওয়ার্ক সংযোগে সরাসরি Tor ব্যবহার করা বিপজ্জনক এবং আপনার কাছে অন্য কোনো ভালো বিকল্প নেই।

VPN over Tor-এর ক্ষেত্রে ট্রাফিক Tor নেটওয়ার্ক থেকে বেরিয়ে একটি VPN অ্যাকাউন্টে প্রবেশ করে। এটি সেটআপ করা কঠিন এবং সাধারণত এটি ক্ষতিকর। যেহেতু সেই VPN অ্যাকাউন্টের সাথে আপনার পেমেন্টের তথ্য যুক্ত থাকে, তাই আপনি এমন একটি ট্রাফিকের সাথে নিজের স্থায়ী পরিচয় যুক্ত করে ফেলছেন যা এক মুহূর্ত আগেও বেনামী ছিল।

যদি আপনার লক্ষ্য কেবল ISP-এর কাছ থেকে Tor ব্যবহারের বিষয়টি লুকিয়ে রাখা হয়, তবে এর স্বীকৃত সমাধান হলো bridge ব্যবহার করা। এটি এমন একটি এন্ট্রি পয়েন্ট যা পাবলিক consensus-এ থাকে না এবং এর সাথে obfs4 বা Snowflake-এর মতো pluggable transport ব্যবহার করলে ট্রাফিক শনাক্ত করা কঠিন হয়ে পড়ে। Tor Browser-এ এই দুটিই বিল্ট-ইন থাকে এবং এর জন্য কোনো তৃতীয় পক্ষের কাছে আপনার নাম দেওয়ার প্রয়োজন হয় না।

FAQ

Tor কি কেবল একটি ফ্রি VPN?

না। একটি VPN আপনার ট্রাফিক এমন একটি সার্ভারের মধ্য দিয়ে পাঠায় যা একটি কোম্পানি পরিচালনা করে। সেই কোম্পানি আপনার আসল IP ঠিকানা এবং প্রতিটি গন্তব্য দেখতে পায়, তাই এটি আপনার ISP-কে আপনার নির্বাচিত প্রোভাইডার দিয়ে প্রতিস্থাপন করে মাত্র। Tor আপনার ট্রাফিককে ভিন্ন ভিন্ন ব্যক্তির দ্বারা পরিচালিত তিনটি রিলে-এর মধ্য দিয়ে পাঠায়। এখানে গার্ড রিলে আপনাকে দেখতে পেলেও সাইটটিকে দেখতে পায় না, এবং এক্সিট রিলে সাইটটিকে দেখতে পেলেও আপনাকে দেখতে পায় না। Tor শুধুমাত্র TCP প্রোটোকল সমর্থন করে, এটি তুলনামূলকভাবে ধীরগতির এবং অনেক ওয়েবসাইট এটিকে ব্লক করে বা চ্যালেঞ্জ জানায়। তাই এটি দৈনন্দিন ব্যবহারের ক্ষেত্রে VPN-এর সরাসরি বিকল্প নয়।

আমার ISP কি বুঝতে পারে যে আমি Tor ব্যবহার করছি?

ডিফল্টভাবে, হ্যাঁ। রিলে ঠিকানাগুলো পাবলিক কনসেনসাসে প্রকাশিত থাকে, তাই আপনার প্রোভাইডার দেখতে পায় যে আপনি একটি পরিচিত গার্ড রিলে-এর সাথে সংযুক্ত হচ্ছেন। তবে তারা দেখতে পায় না যে আপনি কোন সাইটে ভিজিট করছেন। Tor ব্যবহারের বিষয়টি গোপন রাখতে Tor Browser-এ obfs4 বা Snowflake-এর মতো প্লাগেবল ট্রান্সপোর্টসহ ব্রিজ ব্যবহারের সুবিধা রয়েছে, যা এমন একটি এন্ট্রি পয়েন্টের মাধ্যমে সংযুক্ত হয় যা পাবলিক তালিকায় নেই। Tor-এর সামনে একটি VPN ব্যবহার করলে তা আপনার ISP-এর কাছ থেকে Tor ব্যবহারের বিষয়টি গোপন রাখে, তবে সেই তথ্যটি তখন VPN অপারেটরের কাছে চলে যায়।

নিজের VPS-এ VPN চালালে কি আমি বেনামী (anonymous) থাকতে পারি?

না। সার্ভারটি আপনার নামে এবং আপনার কার্ড দিয়ে ভাড়া করা হয়, তাই প্রোভাইডারের বিলিং রেকর্ডে আপনার সাথে সেই ঠিকানার সংযোগ থাকে। প্রোভাইডারের কাছে অনুরোধ করলেই তারা সেই তথ্য বের করতে পারে। এছাড়া ঠিকানাটি শুধুমাত্র আপনিই ব্যবহার করেন, তাই সেখান থেকে আসা সমস্ত ট্রাফিক একজন ব্যক্তির সাথে সম্পর্কিত এবং যতক্ষণ আপনি সার্ভারটি রাখবেন, ততক্ষণ তা আপনার সাথে যুক্ত থাকবে। একটি self-hosted VPN স্থানীয় নেটওয়ার্কের বিরুদ্ধে শক্তিশালী গোপনীয়তা রক্ষা করলেও, যারা আপনার প্রোভাইডারকে প্রশ্ন করতে পারে তাদের বিরুদ্ধে এটি দুর্বল বেনামী টুল।

Tor ব্যবহার করলে ওয়েবসাইটগুলো আমাকে ব্লক করে বা CAPTCHA দেখায় কেন?

কারণ এক্সিট রিলে ঠিকানাগুলো পাবলিক এবং অনেক মানুষ এগুলো শেয়ার করে ব্যবহার করে। ফলে সেই ব্যবহারকারীদের মধ্যে কেউ কোনো অপব্যবহার করলে তার দায় আপনার ব্যবহৃত ঠিকানার ওপর পড়ে। কন্টেন্ট ডেলিভারি নেটওয়ার্কগুলো সেই ঠিকানাগুলোকে কম স্কোর দেয় এবং চ্যালেঞ্জ, একটি 403 Forbidden, অথবা সাইনআপ ফর্মের মাধ্যমে বাধা দেয়। আপনার দিক থেকে এটি সমাধান করার কোনো উপায় নেই। একটি নতুন সার্কিট তৈরি করলে আপনি ভিন্ন একটি এক্সিট রিলে পাবেন, যার রেপুটেশন হয়তো ভালো হতে পারে।

আমি VPN ব্যবহার করলে কি আমার DNS কুয়েরি লিক হয়?

হ্যাঁ, এটি হতে পারে এবং এটি বেশ সাধারণ। যদি আপনার ফুল টানেল থাকে এবং টানেল ইন্টারফেসের জন্য কোনো নির্দিষ্ট resolver সেট করা না থাকে, তবে আপনার ক্লায়েন্ট স্থানীয় নেটওয়ার্ক থেকে পাওয়া resolver-ই ব্যবহার করতে থাকে। সেই resolver-এর রুটটি অন-লিঙ্ক হওয়ায় তা টানেলের ডিফল্ট রুটকে ছাপিয়ে যায়। ফলে আপনার অন্যান্য ট্রাফিক এনক্রিপ্টেড থাকলেও DNS কুয়েরিগুলো প্লেইন টেক্সটে বেরিয়ে যায়। resolvectl status চালিয়ে নিশ্চিত করুন যে আপনার ডিফল্ট রুটের জন্য তালিকাভুক্ত DNS সার্ভারটি আপনার স্থানীয় রাউটার নয়, বরং টানেলের নিজস্ব resolver।