SSD Nodes Learn Hosting plans →
मार्गदर्शक Matt Connorद्वारे Matt Connor · अपडेटेड 2026-08-30

Tor विरुद्ध VPN: तुम्हाला नेमके कोणते हवे?

Tor आणि VPN वेगवेगळ्या गोष्टी लपवतात. प्रत्येक hop वर कोणाला काय कळते ते पाहा आणि तुमच्या नावाने घेतलेला VPS anonymity tool का नाही, हे समजा.

Tor विरुद्ध VPN: तुम्हाला प्रत्यक्षात कोणते आवश्यक आहे

Tor आणि VPN दोन्ही तुमचा network traffic तुमच्या मालकीच्या नसलेल्या मशीनमधून पाठवतात; मात्र ते वेगवेगळ्या प्रश्नांची उत्तरे देतात. VPN (virtual private network) तुमचा विश्वास internet provider कडून एका कंपनीकडे हलवतो. त्यानंतर ती कंपनी तुमचा खरा address आणि तुम्ही भेट दिलेली प्रत्येक destination पाहू शकते. Tor हा विश्वास वेगवेगळ्या व्यक्तींनी चालवलेल्या तीन relays मध्ये वितरित करतो. त्यामुळे कोणत्याही एका relay ला तुम्ही कोण आहात आणि कुठे जात आहात, हे दोन्ही समजत नाही. तुम्ही कोणापासून लपवू इच्छिता, हे निश्चित करून साधन निवडा.

जर तुम्ही ज्या network वर कनेक्ट आहात तोच पक्ष असेल, तर VPN हे योग्य साधन आहे. जर तो पक्ष स्वतः website असेल किंवा एका कंपनीचे records मिळवण्यासाठी कायदेशीररीत्या दबाव आणू शकणारी कोणतीही व्यक्ती किंवा संस्था असेल, तर Tor हे योग्य साधन आहे. या मार्गदर्शकातील पुढील माहिती या दोन वाक्यांमागील तपशील स्पष्ट करते.

दोन्ही रचनांमधून एका विनंतीचा प्रवास

एक सामान्य विनंती पाहू: तुमचा browser https://news.example.com उघडतो. दोन्ही रचनांमध्ये TLS (transport layer security) पृष्ठावरील मजकुराचे संरक्षण करते. त्यामुळे मार्गातील कोणालाही तो लेख वाचता येत नाही. महत्त्वाचा भाग metadata आहे: तुमचा IP address कोणाला कळतो, destination कोणाला कळते आणि ही दोन्ही तथ्ये एकत्र कोण पाहू शकतो. Privacy tool हे हे दोन घटक वेगळे ठेवण्याचे साधन आहे. VPN ही जोडी दुसऱ्या धारकाकडे हलवतो. Tor ती वेगळी करतो.

VPN वापरताना प्रत्येक पक्षाला काय दिसते

तुमचा client प्रत्येक packet encrypt करून तो एका endpoint कडे पाठवतो. त्या endpoint नंतरचा traffic पुन्हा सामान्य असतो.

  • तुमचा ISP (internet service provider) तुमच्या line आणि एका VPN server address दरम्यानचे encrypted packets पाहतो. त्याला traffic volume आणि timing दिसते. DNS (domain name system) queries देखील tunnel मधून जात असतील, तर त्याला destination hostname दिसत नाही.
  • VPN operator ला एका बाजूला तुमचा real IP address आणि दुसऱ्या बाजूला प्रत्येक destination address, तसेच वेळा आणि sizes दिसतात. या जोडीचे दोन्ही भाग त्याच machine वर येतात.
  • Destination ला VPN चा exit address आणि तुमचा browser पाठवत असलेली प्रत्येक ओळख दर्शवणारी माहिती दिसते.

त्यामुळे VPN anonymity निर्माण करत नाही. तो observer तुमच्या ISP कडून VPN provider कडे हलवतो. स्थानिक network ही समस्या असेल किंवा तुमचा ISP त्याला दिसणारी माहिती filter किंवा resell करत असेल, तर हा प्रत्यक्ष फायदा आहे. मात्र तुम्ही भेट देत असलेल्या site विरुद्ध याचा अजिबात फायदा नाही. तुमचा traffic अजूनही एका अशा company कडून एका stream म्हणून येतो, जिला तुम्ही नेमके कोण आहात हे माहीत असते आणि तुमचा payment record तिच्याकडे असतो.

"no logs" हा दावा म्हणजे संपूर्ण product आहे. तुमच्या बाजूने तुम्ही त्याची पडताळणी करू शकत नाही. Tunnel सुरू आहे, हे तुम्ही पडताळू शकता. DNS leak होत नाही, हे तुम्ही पडताळू शकता. Operator disk वर काय लिहितो, हे तुम्ही पडताळू शकत नाही. तुम्ही स्वीकारत असलेली हीच तडजोड आहे: तुमच्या निवडीची एक company संपूर्ण चित्र स्वतःकडे ठेवते.

Tunnel शांतपणे निष्फळ करणारा leak तपासा:

resolvectl status
curl -s https://ifconfig.me; echo

ifconfig.me ने छापलेला address हा VPN exit असावा. तुमचा default route वाहून नेणाऱ्या link साठी सूचीबद्ध केलेले DNS servers हे tunnel चे resolver असावेत. 192.168.1.1 येथे ते अजूनही तुमचा local router दाखवत असतील, तर तुमच्या name lookups local link वरून cleartext मध्ये बाहेर जात आहेत. याचे कारण त्या router कडे जाणारा route on-link असून tunnel च्या default route पेक्षा अधिक specific आहे. तुमचा traffic private आहे; मात्र तुम्ही भेट देत असलेल्या sites ची यादी private नाही. WireGuard tunnel मधून बाहेर जाणाऱ्या DNS queries या लेखात उपाय स्पष्ट केला आहे.

Tor वापरताना प्रत्येक घटकाला काय दिसते

Tor, directory authorities च्या लहान संचाने प्रकाशित केलेल्या signed list ला consensus म्हणतात, त्यातून निवडलेल्या तीन relays चे circuit तयार करतो. तुमचा client डेटा स्तरांमध्ये गुंडाळतो; प्रत्येक relay साठी एक स्तर असतो. प्रत्येक relay एक स्तर काढतो, फक्त पुढील hop जाणतो आणि उर्वरित डेटा पुढे पाठवतो. या स्तरांमुळे मार्गातील कोणत्याही घटकाकडे दोन्ही माहिती एकत्र राहत नाही.

  • तुमच्या ISP ला एका guard relay कडे जाणारा encrypted traffic दिसतो. Relay चे addresses सार्वजनिक असल्यामुळे तुम्ही Tor वापरता हे ISP ओळखू शकतो. मात्र तुम्ही कुठे पोहोचता हे तो जाणू शकत नाही.
  • guard relay ला तुमचा वास्तविक IP address दिसतो. destination दिसत नाही, कारण site चे नाव असलेला संदेशाचा भाग पुढील relays साठी अजून encrypted असतो.
  • middle relay ला एका बाजूला guard आणि दुसऱ्या बाजूला exit दिसतो. त्याला तुम्ही किंवा destination यापैकी काहीही दिसत नाही. guard आणि exit यांनी थेट संवाद साधू नये म्हणून हा relay असतो.
  • exit relay ला destination आणि network मधून बाहेर पडताना जाणारा traffic दिसतो. त्याला तुमचा address नव्हे, तर middle relay चा address दिसतो. HTTPS असल्यास त्याला hostname आणि connection metadata कळते; page कळत नाही.
  • destination ला exit relay चा address दिसतो. हा address सार्वजनिक exit lists मध्ये असतो. याशिवाय तुमचा browser जे काही पाठवतो तेही destination ला दिसते.

तुमचा आणि site चा संबंध जोडण्यासाठी guard आणि exit दोन्ही एकाच वेळी नियंत्रित करावे लागतात. एका वाक्यात हीच या रचनेची कल्पना आहे. म्हणूनच तुमचा client प्रत्येक वेळी सुरू होताना नवीन guard निवडत नाही; तो अनेक महिने तोच guard ठेवतो. Entry सतत बदलल्यास hostile relay ला तुमचा guard बनण्याच्या वारंवार संधी मिळतील.

Circuits कायमस्वरूपी नसतात. साधारणपणे प्रत्येक दहा मिनिटांनी नवीन connections नवीन circuit वर जातात. मात्र आधीच उघडलेला stream ज्या circuit वर सुरू झाला त्याच circuit वर राहतो. मोठा download आणि त्यानंतर पंधरा मिनिटांनी उघडलेला tab सहसा वेगवेगळ्या exits मधून बाहेर पडतात.

कोणत्याही relay ला इतर relays ची माहिती न देता तीन hops कसे तयार केले जातात

client relays ची list guard ला देत नाही. तो प्रथम guard सोबत keys ची देवाणघेवाण करतो. त्यानंतर guard मधूनच request पाठवून circuit middle relay पर्यंत वाढवण्यास सांगतो. मग त्या hop मधून पुढील request पाठवून circuit exit पर्यंत वाढवतो. प्रत्येक relay ला त्याने पुढे कोणत्या neighbour शी संवाद साधायचा आहे एवढीच माहिती दिली जाते. प्रत्येक hop साठी स्वतंत्र key असते आणि ती इतर hops ना दिसत नाही. म्हणून middle relay तपासणी करून exit ची भूमिका ओळखू शकत नाही. तसेच एखादा relay त्याच्याकडून जाणारी प्रत्येक गोष्ट log करत असला, तरी त्याच्या log मध्ये फक्त एक fragment नोंदवला जातो.

ते install करा आणि path पडताळा:

sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ip

Log मध्ये Bootstrapped 100% (done): Done पर्यंत पोहोचले पाहिजे. curl ने {"IsTor":true,"IP":"..."} असे print केले पाहिजे आणि त्यात तुम्हाला अपरिचित address दिसला पाहिजे; तो तुमचा सध्याचा exit आहे. IsTor हे false असल्यास request proxy मधून गेलेली नाही. Ubuntu चे packaged Tor सध्याच्या release पेक्षा मागे असू शकते. Upstream release शी सतत समक्रमित राहण्याची गरज असल्यास Tor Project स्वतःचे apt repository प्रकाशित करते.

त्या command मध्ये एक महत्त्वाचा धोका आहे. --socks5 मुळे curl hostname स्वतः resolve करते आणि मिळालेला address proxy मधून पाठवते. त्यामुळे तुम्ही भेट देत असलेल्या प्रत्येक नावाची माहिती तुमच्या सामान्य resolver ला मिळते. --socks5-hostname नाव Tor कडे पाठवते आणि त्याला ते resolve करू देते. Tunnel तोच असतो, पण leak पूर्णपणे वेगळा असतो. Tor Browser आणि torsocks ही बाब योग्य प्रकारे हाताळतात. मात्र manually configured tools मध्ये हे अनेकदा योग्य प्रकारे केलेले नसते.

Tor फक्त TCP streams वाहून नेतो. तो UDP वाहून नेऊ शकत नाही. त्यामुळे ping 1.1.1.1 त्यातून कधीही जात नाही आणि UDP वर आधारित VPN protocol त्याच्या आत चालू शकत नाही. Proxy setting दुर्लक्षित करणारा कोणताही program तुमचा सामान्य address वापरून सामान्य route नेच traffic पाठवतो आणि याबाबत कोणतीही सूचना मिळत नाही. म्हणून system-wide Tor environment variable ऐवजी स्वतंत्र box वरील transparent proxy द्वारे configure केला जातो.

प्रत्यक्षात विश्वास कुठे केंद्रित होतो

VPN मध्ये विश्वास एका ठिकाणी केंद्रित होतो. एका कंपनीकडे तुमची ओळख, billing record आणि तुमच्या संपूर्ण traffic pattern ची माहिती असते. तुमचे संरक्षण logs साठवले जाणार नाहीत या कंपनीच्या आश्वासनावर अवलंबून असते. हे आश्वासन कायम राहिले, तर रचना स्पष्ट, जलद आणि समजून घेण्यास सोपी असते. subpoena, breach किंवा खोटे विधान यांमुळे हे आश्वासन मोडले, तर तुमच्या सर्व traffic बाबतीत ते एकाच वेळी आणि पूर्णपणे अपयशी ठरते.

Tor मध्ये विश्वास वितरित केला जातो. एकमेकांना बहुतेक वेळा माहीत नसलेले तीन पक्ष प्रत्येकी माहितीचा एक भाग ठेवतात. एकट्या भागाचे महत्त्व कमी असते. ही रचना कार्य करण्यासाठी कोणालाही पूर्णपणे प्रामाणिक असण्याची आवश्यकता नाही. ते स्वतंत्र असणे पुरेसे आहे. याची किंमत वेग, फक्त TCP वापरणे आणि काही relays तुम्हाला monitor करू इच्छिणाऱ्या लोकांकडून चालवले जात असण्याच्या शक्यतेच्या रूपात मोजावी लागते. hostile relay विरुद्ध Tor चा उपाय असा आहे की एक relay कधीही पुरेसा नसतो.

योग्य साधन म्हणून VPN कधी वापरावे

  • स्थानिक नेटवर्कवर तुमचा विश्वास नाही: हॉटेल, विमानतळ, परिषद सभागृह किंवा घरमालकाचा router. ऑपरेटरला encrypted tunnel दिसतो; त्यापलीकडे काहीही दिसत नाही.
  • तुम्हाला स्वतःच्या मशीनपर्यंत पोहोचायचे आहे किंवा तुमच्या नियंत्रणाखालील स्थिर पत्त्यावरून नेटवर्क traffic पाठवायचा आहे.
  • तुम्हाला वेग आणि UDP आवश्यक आहे: video calls, games, मोठ्या फाइल transfers किंवा backups साठी.
  • तुम्हाला स्थिर असा address हवा आहे ज्यावर sites वारंवार पडताळणी मागणार नाहीत. इंटरनेटवरील मोठ्या भागात Tor exits block केलेले असतात किंवा त्यांच्यासाठी CAPTCHA मागितला जातो.

ही यादी subscription खरेदी करण्याऐवजी VPS वर स्वतःचा VPN चालवण्याच्या बाजूने कारणे देते. तसेच, स्वतः सेट केलेला WireGuard server तुम्हाला असा tunnel देतो ज्याची logging policy तुमच्या मालकीच्या config file मध्ये असते. त्याच tunnel वर device-to-device key management हवे असल्यास, plain WireGuard आणि Tailscale मधील फरक हा वाचण्यासारखा तुलनात्मक आढावा आहे. तुम्ही tailnet वर आल्यानंतर स्वतःच्या services पर्यंत पोहोचणे आणि त्यांपैकी एखादी service open internet वर publish करणे हे स्वतंत्र निर्णय असतात. serve service tailnetपुरती private ठेवते, तर funnel ती उघड्या इंटरनेटवर expose करते. या यादीतील कामासाठी यांपैकी प्रत्येक साधन उत्कृष्ट आहे. पुढील यादीतील काम यांपैकी कोणतेही साधन करत नाही.

Tor योग्य साधन कधी आहे

  • तुमच्या प्रतिपक्षामध्ये destination site किंवा एखाद्या एकाच कंपनीकडून records मागवण्याची क्षमता असलेली कोणतीही व्यक्ती समाविष्ट आहे.
  • तुम्ही असे काही वाचत किंवा प्रकाशित करत आहात की ते तुमच्या network line शी जोडले गेले, तर तुमचे नुकसान होऊ शकते.
  • तुम्हाला onion service हवी आहे: network मधून कधीही बाहेर न जाणारा traffic, exit relay चा सहभाग नसलेली रचना आणि जिचा address लपलेला राहतो असा server.
  • धीमे pages, CAPTCHAs आणि अधूनमधून येणारा 403 Forbidden तुम्ही सहन करू शकता.

तिसऱ्या मुद्द्यातील server-side रचना तुम्हाला उपयुक्त वाटत असल्यास, VPS वर v3 onion service चालवणे यामध्ये exit relay मार्गात नसताना एखाद्या site पर्यंत कसे पोहोचता येते आणि कोणते नेहमीचे leaks machine ला तिच्या public address शी अजूनही जोडतात हे स्पष्ट केले आहे.

तुमचा रोजचा browser port 9050 कडे निर्देशित करण्याऐवजी Tor Browser वापरा. संरक्षणातील अर्धा भाग browser देतो. त्याचे कारण पुढील विभागानंतरचा विभाग स्पष्ट करतो.

तुम्ही भाड्याने घेतलेला VPS हा anonymity साठी commercial VPN पेक्षा का कमकुवत आहे

लोक अनेकदा या बाबतीत चुकीचा निष्कर्ष काढतात. तुम्ही भाड्याने घेतलेला VPS हा तुमच्या नावावर असलेला lease असतो. Signup email, card, invoices आणि support tickets ही सर्व माहिती त्या IP address च्या शेजारी त्याच कंपनीच्या database मध्ये साठवलेली असते. त्या address ला तुमच्याशी जोडण्यासाठी कोणालाही काहीही भेदण्याची गरज नसते. ही माहिती आधीपासून नोंदवलेली असते, सामान्य accounting कारणांसाठी जतन केलेली असते आणि provider ला कायदेशीर अधिकार असलेली चौकशी करणाऱ्या कोणालाही उपलब्ध होऊ शकते.

दुसरी समस्या म्हणजे वापरकर्त्यांची संख्या. Commercial VPN चा exit address एकाच वेळी अनेक customers वापरतात. त्यामुळे केवळ त्या address वरून तो एका व्यक्तीशी जोडता येत नाही. तुमचा VPS address मात्र फक्त तुमचाच असतो. त्यातून बाहेर जाणारी प्रत्येक request आज आणि पुढील महिन्यातही तुमचीच असते. हा address rotate होत नसल्यामुळे destination कोणतेही cookies न वापरता अनेक महिन्यांमध्ये तुमचे profile तयार करू शकते.

यामुळे self-hosted VPN निरुपयोगी ठरत नाही. तुम्ही नियंत्रित करत नसलेल्या network वर तुमचा traffic encrypt करण्यासाठी आणि कुठूनही तुमच्या स्वतःच्या services पर्यंत पोहोचण्यासाठी तो अत्यंत उपयुक्त आहे. मात्र तो anonymity tool नाही. त्याचा तसा वापर करणे हीच चूक आहे. Provider ला मशीनवर प्रत्यक्ष काय दिसू शकते आणि काय दिसू शकत नाही, याचे साधे स्पष्टीकरण वाचण्यासाठी VPS hosting प्रत्यक्षात किती सुरक्षित आहे येथे पहा.

Tor किंवा VPN पैकी कोणतेही निराकरण करू शकत नाही

  • ब्राउझर fingerprinting. तुमचा user agent, screen size, timezone, installed fonts, language आणि canvas rendering एकत्र येऊन अनेकदा अद्वितीय असलेली value तयार करतात. तुम्ही वापरत असलेल्या प्रत्येक IP address सोबत ही value तुमचा मागोवा घेते. Tor Browser आपल्या वापरकर्त्यांचे स्वरूप एकमेकांसारखे ठेवून आणि window चा आकार ठरावीक टप्प्यांमध्ये बदलून याचा प्रतिकार करतो. SOCKS proxy मागे चालणारा तुमचा नेहमीचा ब्राउझर त्याचे fingerprint आणि cookies कायम ठेवतो.
  • लॉग इन करणे. तुमचे नाव माहीत असलेल्या account मध्ये तुम्ही sign in करताच network layer चे महत्त्व संपते. घरून केलेले एक login आणि त्याच account वर Tor द्वारे केलेले दुसरे login हे दोन्ही sessions एकाच वापरकर्त्याशी जोडता येतात.
  • Endpoint ज्या गोष्टी नोंदवतो त्यापासून संरक्षण मिळत नाही: तुम्ही काय type केले, काय खरेदी केले आणि काय search केले.
  • End-to-end correlation. तुमच्या line वर आणि exit वर एकाच वेळी लक्ष ठेवणारी व्यक्ती timing आणि packet volume जुळवून दोन्ही टोकांवरील traffic एकमेकांशी संबंधित ठरवू शकते. दोन्ही बाजू पाहू शकणाऱ्या adversary विरुद्ध संरक्षण देत नसल्याचे Tor स्पष्टपणे सांगते.

Tor आणि VPN एकत्र वापरता येतात का?

VPN over Tor म्हणजे आधी VPN शी कनेक्शन केले जाते आणि त्याच्या आत Tor चालवले जाते. त्यानंतर ISP ला फक्त VPN दिसतो आणि guard relay ला तुमच्या पत्त्याऐवजी VPN चा पत्ता दिसतो. मात्र, तुमचे नाव आणि कार्ड तपशील असलेल्या कंपनीला अशा प्रणालीच्या पुढे ठेवले जाते, जिचा उद्देश नेमके हे टाळणे आहे. एका परिस्थितीत हे करणे योग्य ठरू शकते: तुमच्या नेटवर्कवर Tor वापरणेच धोकादायक असेल आणि तुमच्याकडे यापेक्षा चांगला पर्याय नसेल.

VPN over Tor मध्ये, ट्रॅफिक Tor नेटवर्कमधून बाहेर पडून VPN account मध्ये जाते. हे सेट करणे अधिक कठीण असते आणि सहसा परिणामही खराब असतो. त्या account शी तुमचा payment record जोडलेला असतो. त्यामुळे क्षणभरापूर्वी anonymous असलेल्या ट्रॅफिकशी तुम्ही स्थिर ओळख जोडली आहे.

तुमचा उद्देश फक्त ISP कडून Tor वापर लपवणे असेल, तर समर्थित उपाय म्हणजे bridge. हा public consensus मध्ये नसलेला entry point असतो. त्यासोबत obfs4 किंवा Snowflake सारखा pluggable transport वापरला जातो, ज्यामुळे ट्रॅफिकचे वर्गीकरण करणे कठीण होते. Tor Browser मध्ये हे दोन्ही उपलब्ध असतात आणि कोणत्याही तिसऱ्या कंपनीला तुमचे नाव देण्याची गरज नसते.

FAQ

Tor हा फक्त मोफत VPN आहे का?

नाही. VPN तुमचा traffic एका कंपनीने चालवलेल्या एका server मधून पाठवतो. त्या कंपनीला तुमचा खरा address आणि तुम्ही पोहोचत असलेली प्रत्येक destination दिसते. त्यामुळे तुमच्या ISP ऐवजी तुम्ही निवडलेल्या provider वर विश्वास ठेवावा लागतो. Tor तुमचा traffic वेगवेगळ्या लोकांनी चालवलेल्या तीन relays मधून पाठवतो. guard relay ला तुम्ही कोण आहात हे दिसते, पण तुम्ही कोणत्या site वर जाता हे दिसत नाही. exit relay ला site दिसते, पण तुम्ही कोण आहात हे दिसत नाही. Tor फक्त TCP वापरतो, तो लक्षणीयरीत्या धीमा आहे आणि अनेक websites तो block करतात किंवा अतिरिक्त पडताळणी मागतात. त्यामुळे VPN च्या दैनंदिन वापरांसाठी तो थेट पर्याय नाही.

मी Tor वापरत आहे हे माझ्या ISP ला कळू शकते का?

Default configuration मध्ये, होय. Relay addresses सार्वजनिक consensus मध्ये प्रकाशित केलेले असतात. त्यामुळे तुम्ही ज्ञात guard relay शी connect होत आहात हे तुमच्या provider ला दिसू शकते. मात्र तुम्ही कोणत्या sites वर पोहोचता हे त्याला दिसत नाही. Tor Browser स्वतःचा वापर लपवण्यासाठी obfs4 किंवा Snowflake सारख्या pluggable transport सह bridges उपलब्ध करून देतो. हे public list मध्ये नसलेल्या entry point मार्फत connect होतात. Tor च्या आधी VPN वापरल्यास तुमच्या ISP पासून Tor चा वापर लपतो. मात्र हीच माहिती VPN operator ला मिळते.

माझ्या स्वतःच्या VPS वर VPN चालवल्यास मी anonymous होतो का?

नाही. Server तुमच्या नावावर आणि तुमच्या card ने rented केलेला असतो. त्यामुळे provider च्या billing records मध्ये तो address आधीच तुमच्याशी जोडलेला असतो. Provider कडे केलेली विनंती पुरेशी असल्यास हे records वाचता येतात. हा address फक्त तुम्हीच वापरत असल्यामुळे त्यातून बाहेर जाणारे सर्व traffic एका व्यक्तीशी जोडता येते. Server चालू ठेवता तोपर्यंत ही जोडणी कायम राहते. Self-hosted VPN हे local network विरुद्ध मजबूत privacy tool आहे. मात्र provider कडून माहिती मागवू शकणाऱ्या कोणत्याही व्यक्तीविरुद्ध ते कमकुवत anonymity tool आहे.

Tor वापरताना websites मला block का करतात किंवा CAPTCHAs का दाखवतात?

Exit relay addresses सार्वजनिक असतात आणि ते खूप मोठ्या संख्येने लोक share करतात. त्यामुळे त्या users पैकी कोणाच्याही गैरवापराचा परिणाम तुम्ही वापरत असलेल्या address वर होतो. Content delivery networks अशा addresses ना कमी reputation score देतात आणि challenge, 403 Forbidden किंवा submit न होणारा signup form दाखवतात. तुमच्या बाजूने केलेली कोणतीही कृती हे दूर करू शकत नाही. नवीन circuit वापरल्यास वेगळा exit मिळतो. त्या exit ची reputation कधीकधी चांगली असते.

मी VPN वापरत असल्यास माझ्या DNS queries तरीही leak होऊ शकतात का?

होय, आणि असे नेहमी घडते. Full tunnel वापरताना tunnel interface साठी resolver सेट केलेला नसेल, तर client local network कडून मिळालेला resolver वापरत राहतो. त्या resolver कडे जाणारा route on-link असल्यामुळे तो tunnel च्या default route पेक्षा प्राधान्य घेतो. त्यामुळे तुमच्या DNS queries cleartext मध्ये बाहेर जातात, तर इतर सर्व traffic encrypted असतो. resolvectl status चालवा आणि तुमच्या default route वाहून नेणाऱ्या link साठी सूचीबद्ध केलेला DNS server tunnel चा resolver आहे की local router आहे, याची खात्री करा.