SSD Nodes Learn Hosting plans →
تعلیمی Matt Connorتحریر: Matt Connor · اپ ڈیٹ شدہ 2026-08-29

Tor یا VPN: آپ کو کس کی ضرورت ہے؟

Tor اور VPN مختلف سوالوں کا جواب دیتے ہیں۔ ہر hop پر دیکھیں کون کیا جانتا ہے، اور کیوں آپ کے نام پر لیا گیا VPS anonymity tool نہیں ہے۔

Tor بمقابلہ VPN: آپ کو حقیقت میں کس کی ضرورت ہے

Tor اور VPN دونوں آپ کی network traffic کو ایسی مشینوں کے ذریعے بھیجتے ہیں جو آپ کی ملکیت نہیں ہوتیں، لیکن دونوں مختلف مسائل حل کرتے ہیں۔ VPN (virtual private network) آپ کے internet provider پر اعتماد کو ایک کمپنی کی طرف منتقل کرتا ہے۔ وہ کمپنی آپ کا حقیقی address اور ان تمام destinations کو دیکھ سکتی ہے جہاں آپ جاتے ہیں۔ Tor یہ اعتماد مختلف لوگوں کے زیر انتظام 3 relays میں تقسیم کرتا ہے۔ اس لیے کوئی ایک relay بیک وقت یہ نہیں جانتا کہ آپ کون ہیں اور کہاں جا رہے ہیں۔ فیصلہ اس فریق کی بنیاد پر کریں جس سے آپ اپنی شناخت یا سرگرمی چھپانا چاہتے ہیں۔

اگر وہ فریق وہ network ہے جس سے آپ connected ہیں، تو VPN درست tool ہے۔ اگر وہ فریق خود website ہے، یا کوئی ایسا شخص ہے جو کسی ایک کمپنی کے records حاصل کرنے پر مجبور کر سکتا ہے، تو Tor درست tool ہے۔ اس guide کی باقی تفصیل انہی دو جملوں کی وضاحت کرتی ہے۔

دونوں ڈیزائنز میں ایک درخواست کو مکمل طور پر فالو کریں

ایک عام درخواست لیں: آپ کا browser https://news.example.com کھولتا ہے۔ دونوں صورتوں میں TLS (transport layer security) صفحے کے مواد کو محفوظ رکھتی ہے، اس لیے درمیان میں موجود کوئی شخص مضمون نہیں پڑھ سکتا۔ اہم حصہ metadata ہے: آپ کا IP address کس کو معلوم ہوتا ہے، destination کس کو معلوم ہوتی ہے، اور ان دونوں معلومات کو ایک ساتھ کون جوڑ سکتا ہے۔ privacy tool ان دونوں معلومات کو الگ رکھنے کے لیے استعمال ہونے والی مشین ہے۔ VPN اس جوڑے کو کسی دوسرے فریق کے پاس منتقل کر دیتا ہے۔ Tor اسے تقسیم کر دیتا ہے۔

VPN استعمال کرنے پر ہر فریق کو کیا نظر آتا ہے

آپ کا client ہر packet کو encrypt کرتا ہے اور اسے ایک endpoint پر بھیجتا ہے۔ اس endpoint کے بعد traffic دوبارہ عام صورت میں آ جاتا ہے۔

  • آپ کا ISP (internet service provider) آپ کی لائن اور ایک VPN server address کے درمیان encrypted packets دیکھتا ہے۔ اسے حجم اور وقت کا اندازہ ہوتا ہے۔ اسے destination hostname نظر نہیں آتا، بشرطیکہ DNS (domain name system) queries بھی tunnel سے گزریں۔
  • VPN operator ایک طرف آپ کا حقیقی IP address اور دوسری طرف ہر destination address دیکھتا ہے، ساتھ ہی اوقات اور sizes بھی۔ اس جوڑے کے دونوں حصے ایک ہی machine پر پہنچتے ہیں۔
  • destination کو VPN کا exit address نظر آتا ہے، اس کے علاوہ آپ کا browser بھیجی جانے والی ہر شناختی detail بھی نظر آتی ہے۔

اس لیے VPN anonymity فراہم نہیں کرتا۔ یہ observer کو آپ کے ISP سے منتقل کرکے VPN provider تک لے جاتا ہے۔ جب مسئلہ local network ہو، یا آپ کا ISP اس مواد کو filter یا resell کرتا ہو جو اسے نظر آتا ہے، تو یہ حقیقی فائدہ ہے۔ لیکن آپ جس site پر جا رہے ہیں، اس کے خلاف اس کا کوئی فائدہ نہیں، کیونکہ آپ کا traffic اب بھی ایک ہی ایسی company سے ایک stream کی صورت میں پہنچتا ہے جو آپ کی شناخت بالکل جانتی ہے اور آپ کا payment record رکھتی ہے۔

"no logs" کا دعویٰ ہی پوری product پیشکش ہے، اور یہی وہ حصہ ہے جسے آپ اپنی طرف سے verify نہیں کر سکتے۔ آپ verify کر سکتے ہیں کہ tunnel فعال ہے۔ آپ verify کر سکتے ہیں کہ DNS leak نہیں ہو رہا۔ لیکن آپ یہ verify نہیں کر سکتے کہ operator disk پر کیا لکھتا ہے۔ یہی وہ trade ہے جسے آپ قبول کرتے ہیں: آپ کی منتخب کردہ ایک company، جس کے پاس مکمل تصویر موجود ہے۔

اس leak کو check کریں جو خاموشی سے tunnel کو بے اثر کر دیتا ہے:

resolvectl status
curl -s https://ifconfig.me; echo

ifconfig.me کی طرف سے print کیا گیا address VPN exit ہونا چاہیے۔ آپ کے default route والی link کے لیے درج DNS servers tunnel کے resolver ہونے چاہییں۔ اگر وہ اب بھی 192.168.1.1 پر آپ کے local router کو درج کر رہے ہیں تو آپ کے name lookups cleartext میں local link سے باہر جا رہے ہیں، کیونکہ اس router کا route on-link ہے اور tunnel کے default route سے زیادہ specific ہے۔ آپ کا traffic private ہے، لیکن آپ کی visited sites کی فہرست private نہیں۔ DNS queries کا WireGuard tunnel سے باہر نکلنا اس مسئلے کے حل کی وضاحت کرتا ہے۔

Tor استعمال کرنے پر ہر فریق کو کیا نظر آتا ہے

Tor دستخط شدہ فہرست، یعنی consensus، سے منتخب کیے گئے 3 relays کا circuit بناتا ہے۔ یہ فہرست directory authorities کے ایک محدود مجموعے کی طرف سے شائع کی جاتی ہے۔ آپ کا client ڈیٹا کو تہوں میں لپیٹتا ہے، ہر relay کے لیے ایک تہہ۔ ہر relay ایک تہہ ہٹاتا ہے، صرف اگلے hop کو جانتا ہے، اور باقی ڈیٹا آگے بھیج دیتا ہے۔ یہی تہیں اس بات کو یقینی بناتی ہیں کہ راستے میں کوئی ایک فریق دونوں معلومات نہ رکھے۔

  • آپ کا ISP ایک guard relay تک encrypted traffic دیکھتا ہے۔ Relay addresses public ہوتے ہیں، اس لیے آپ کا ISP جان سکتا ہے کہ آپ Tor استعمال کرتے ہیں۔ وہ یہ نہیں جان سکتا کہ آپ کہاں پہنچ رہے ہیں۔
  • guard relay آپ کا اصل IP address دیکھتا ہے۔ وہ destination نہیں دیکھ سکتا، کیونکہ site کا نام بتانے والا message کا حصہ اب بھی اس کے بعد والے relays کے لیے encrypted ہوتا ہے۔
  • middle relay ایک طرف guard اور دوسری طرف exit دیکھتا ہے۔ اسے نہ آپ نظر آتے ہیں اور نہ destination۔ یہ اس لیے موجود ہوتا ہے کہ guard اور exit براہ راست بات نہ کر سکیں۔
  • exit relay destination اور network سے باہر جاتے ہوئے traffic دیکھتا ہے۔ اسے آپ کے address کے بجائے middle relay کا address نظر آتا ہے۔ HTTPS کے ساتھ اسے hostname اور connection metadata معلوم ہوتا ہے، page نہیں۔
  • destination کو exit relay کا address نظر آتا ہے، جو public exit lists میں موجود ہوتا ہے، اور وہ معلومات بھی جو آپ کا browser فراہم کرتا ہے۔

آپ کو site سے ملانے کے لیے guard اور exit، دونوں کو بیک وقت دیکھنا ضروری ہے۔ ایک جملے میں یہی design ہے۔ اسی وجہ سے آپ کا client کئی ماہ تک وہی guard رکھتا ہے، ہر start پر نیا guard منتخب نہیں کرتا۔ Entry کو مسلسل تبدیل کرنے سے کسی hostile relay کو بار بار آپ کا guard بننے کا موقع مل جاتا۔

Circuits مستقل نہیں ہوتے۔ نئے connections تقریباً ہر 10 منٹ بعد ایک نئے circuit پر منتقل ہو جاتے ہیں، جبکہ پہلے سے کھلا stream اسی circuit پر قائم رہتا ہے جس پر وہ شروع ہوا تھا۔ ایک طویل download اور 15 منٹ بعد کھولا گیا tab عموماً مختلف exits سے باہر جاتے ہیں۔

کسی relay کو دوسرے relays کے بارے میں معلومات دیے بغیر 3 hops کیسے بنائے جاتے ہیں

client relays کی فہرست guard کو نہیں دیتا۔ پہلے یہ guard کے ساتھ keys negotiate کرتا ہے، پھر guard کے ذریعے ایک request بھیجتا ہے کہ circuit کو middle relay تک extend کیا جائے، اور اس کے بعد اسی hop کے ذریعے مزید request بھیج کر circuit کو exit تک extend کرتا ہے۔ ہر relay کو صرف اس neighbour کے بارے میں بتایا جاتا ہے جس سے اسے اگلی بار بات کرنی ہوتی ہے، اور ہر hop کی اپنی key ہوتی ہے جسے دوسرے hops کبھی نہیں دیکھتے۔ اسی وجہ سے middle relay محض inspection سے exit کا کردار معلوم نہیں کر سکتا، اور جو relay اپنی handle کی ہوئی ہر چیز log کرے، وہ بھی صرف ایک fragment log کرتا ہے۔

اسے install کریں اور path کی تصدیق کریں:

sudo apt update && sudo apt install -y tor
systemctl status tor@default
journalctl -u tor@default -n 20
curl --socks5-hostname 127.0.0.1:9050 https://check.torproject.org/api/ip

Log کو Bootstrapped 100% (done): Done تک پہنچنا چاہیے۔ curl کو {"IsTor":true,"IP":"..."} ایک ایسے address کے ساتھ print کرنا چاہیے جسے آپ نہیں پہچانتے؛ یہی آپ کا موجودہ exit ہے۔ اگر IsTor، false ہو تو request proxy کے ذریعے نہیں گئی۔ Ubuntu کا packaged Tor موجودہ release سے پیچھے رہ سکتا ہے؛ اگر آپ upstream کو track کرنا چاہتے ہیں تو Tor Project اپنا apt repository شائع کرتا ہے۔

اس command کے اندر ایک اہم trap ہے۔ --socks5، curl کو hostname خود resolve کرنے اور پھر حاصل شدہ address کو proxy کے ذریعے بھیجنے پر مجبور کرتا ہے، اس لیے آپ کا معمول کا resolver ہر اس name کو سیکھ لیتا ہے جسے آپ visit کرتے ہیں۔ --socks5-hostname name کو Tor کے حوالے کرتا ہے اور exit کو اسے resolve کرنے دیتا ہے۔ Tunnel ایک ہی ہے، مگر leak بالکل مختلف ہے۔ Tor Browser اور torsocks یہ درست طریقے سے کرتے ہیں۔ خود configure کیے گئے tools اکثر ایسا نہیں کرتے۔

Tor صرف TCP streams منتقل کرتا ہے۔ یہ UDP منتقل نہیں کر سکتا، اس لیے ping 1.1.1.1 اس کے ذریعے کبھی نہیں جاتا، اور UDP پر مبنی VPN protocol اس کے اندر نہیں چل سکتا۔ جو program اپنی proxy setting کو نظرانداز کرتا ہے، وہ آپ کے معمول کے address کے ساتھ معمول کے route پر چلتا ہے، اور کوئی warning نہیں دیتا۔ اسی لیے system-wide Tor کو environment variable کے بجائے الگ box پر transparent proxy کے ذریعے deploy کیا جاتا ہے۔

اعتماد در حقیقت کہاں مرکوز ہوتا ہے

VPN اعتماد کو مرکوز کرتا ہے۔ ایک کمپنی آپ کی شناخت، billing record اور network traffic کا مکمل نمونہ اپنے پاس رکھتی ہے، جبکہ آپ کا تحفظ اس کے اس وعدے پر منحصر ہوتا ہے کہ وہ logs محفوظ نہیں کرے گی۔ جب تک یہ وعدہ برقرار رہتا ہے، design صاف، تیز اور سمجھنے میں آسان رہتا ہے۔ جب یہ وعدہ subpoena، breach یا جھوٹ کے ذریعے ناکام ہوتا ہے تو پوری design مکمل طور پر ناکام ہو جاتی ہے، اور آپ کا سارا network traffic ایک ہی وقت میں متاثر ہوتا ہے۔

Tor اعتماد تقسیم کرتا ہے۔ تین فریق، جو عموماً ایک دوسرے کو نہیں جانتے، اعتماد کا ایک ایک حصہ رکھتے ہیں، اور اکیلا حصہ بہت کم اہمیت رکھتا ہے۔ اس design کے کام کرنے کے لیے کسی ایک فریق کا ایماندار ہونا ضروری نہیں۔ ضروری یہ ہے کہ ان میں سے کافی فریق ایک دوسرے سے آزاد ہوں۔ اس کی قیمت speed، صرف TCP استعمال کرنے، اور ایسے network کی صورت میں ادا کرنی پڑتی ہے جہاں کچھ relays یقیناً ایسے لوگ چلا رہے ہوتے ہیں جو آپ کی نگرانی کرنا چاہتے ہیں۔ Tor کا hostile relay کے خلاف جواب یہ ہے کہ ایک relay کبھی کافی نہیں ہوتا۔

جب VPN مناسب انتخاب ہے

  • اگر آپ کو مقامی network پر اعتماد نہیں ہے، مثلاً hotel، airport، conference hall یا مالک مکان کا router۔ آپریٹر کو صرف encrypted tunnel نظر آتا ہے، اس کے علاوہ کچھ نہیں۔
  • اگر آپ اپنی مشینوں تک رسائی حاصل کرنا چاہتے ہیں، یا ایسے fixed address سے network traffic بھیجنا چاہتے ہیں جسے آپ control کرتے ہوں۔
  • اگر آپ کو speed اور UDP درکار ہے، مثلاً video calls، games، بڑے transfers یا backups کے لیے۔
  • اگر آپ ایسا مستحکم address چاہتے ہیں جسے websites بار بار verify نہ کریں۔ Web کے بڑے حصے میں Tor exits block ہوتے ہیں یا CAPTCHA دکھاتے ہیں۔

یہ فہرست اس بات کی بنیاد فراہم کرتی ہے کہ subscription خریدنے کے بجائے اپنے VPS پر اپنا VPN چلائیں، اور اپنے طور پر ترتیب دیا ہوا WireGuard server ایسا tunnel فراہم کرتا ہے جس کی logging policy آپ کی اپنی config file میں ہوتی ہے۔ اگر آپ اسی tunnel کے ساتھ devices کے درمیان key management بھی چاہتے ہیں تو plain WireGuard اور Tailscale کے درمیان فرق کا تقابلی جائزہ پڑھیں۔ tailnet پر آنے کے بعد اپنی services تک رسائی حاصل کرنا اور ان میں سے کسی ایک کو open internet پر publish کرنا الگ فیصلے ہیں، اور serve کسی service کو tailnet تک private رکھتا ہے، جبکہ funnel اسے ظاہر کرتا ہے۔ اس فہرست میں بیان کردہ کام کے لیے ان میں سے ہر ایک موزوں ہے۔ اگلی فہرست میں بیان کردہ کام ان میں سے کوئی نہیں کرتا۔

Tor کب درست انتخاب ہے

  • آپ کے مخالفین میں destination site یا وہ کوئی بھی فریق شامل ہے جو کسی ایک کمپنی سے ریکارڈ طلب کر سکتا ہے۔
  • آپ ایسی چیز پڑھ یا شائع کر رہے ہیں جس کا آپ کے internet connection سے منسلک ہونا آپ کے لیے نقصان دہ ہو سکتا ہے۔
  • آپ onion service چاہتے ہیں: ایسا network traffic جو network سے باہر نہ جائے، جس میں exit relay شامل نہ ہو، اور جس server کا address پوشیدہ رہے۔
  • آپ سست pages، CAPTCHAs اور کبھی کبھار 403 Forbidden برداشت کر سکتے ہیں۔

اگر تیسرے نکتے کا server-side حصہ آپ کے لیے اہم ہے تو VPS پر v3 onion service چلانے سے معلوم ہوتا ہے کہ path میں exit relay کے بغیر کسی site تک کیسے پہنچا جاتا ہے، اور کون سے عام leaks اب بھی machine کو اس کے public address سے منسلک کر سکتے ہیں۔

port 9050 کی طرف اشارہ کرنے والے اپنے روزمرہ browser کے بجائے Tor Browser استعمال کریں۔ تحفظ کا نصف حصہ browser فراہم کرتا ہے، اور اس کے بعد والا section بتاتا ہے کہ ایسا کیوں ہے۔

گمنامی کے لیے آپ کا کرائے پر لیا ہوا VPS تجارتی VPN سے بدتر کیوں ہے

لوگ اس معاملے کو الٹا سمجھتے ہیں۔ آپ کا کرائے پر لیا ہوا VPS آپ کے نام پر ایک lease ہے۔ signup email، card، invoices اور support tickets اسی IP address کے ساتھ ایک ہی کمپنی کے database میں محفوظ ہوتے ہیں۔ اس address کو آپ سے ملانے کے لیے کسی چیز میں breach کرنا ضروری نہیں۔ یہ معلومات پہلے ہی درج ہوتی ہیں، معمول کی accounting وجوہات کی بنا پر محفوظ رکھی جاتی ہیں، اور قانونی اختیار کے ساتھ provider سے سوال کرنے والے ہر شخص کو دستیاب ہو سکتی ہیں۔

دوسرا مسئلہ crowd ہے۔ تجارتی VPN کا exit address ایک ہی وقت میں بہت سے customers استعمال کرتے ہیں، اس لیے صرف وہ address کسی ایک شخص کی طرف اشارہ نہیں کرتا۔ آپ کا VPS address صرف آپ کا ہے۔ اس سے باہر جانے والی ہر request آج بھی آپ کی ہے اور اگلے ماہ بھی، اور address rotate نہیں ہوتا۔ اس لیے کوئی destination cookies کے بغیر بھی کئی ماہ کے دوران آپ کا profile بنا سکتی ہے۔

اس میں self-hosted VPN کو برا چیز نہیں بنایا گیا۔ یہ ایسے network پر آپ کے traffic کو encrypt کرنے کے لیے بہت مفید ہے جسے آپ control نہیں کرتے، اور کہیں سے بھی اپنی services تک رسائی حاصل کرنے کے لیے بھی۔ یہ صرف anonymity tool نہیں ہے، اور اسے اسی مقصد کے لیے استعمال کرنا اصل غلطی ہے۔ آپ کا provider خود machine پر کیا دیکھ سکتا ہے اور کیا نہیں، اس کی سادہ وضاحت کے لیے دیکھیں کہ VPS hosting حقیقت میں کتنی محفوظ ہے۔

Tor یا VPN کسی بھی صورت میں یہ مسائل حل نہیں کرتے

  • براؤزر fingerprinting۔ آپ کا user agent، screen size، timezone، installed fonts، language اور canvas rendering مل کر ایسی قدر بناتے ہیں جو اکثر منفرد ہوتی ہے، اور آپ کے استعمال کردہ ہر IP address کے ساتھ آپ کا تعاقب کرتی ہے۔ Tor Browser اس مسئلے کا مقابلہ اپنے تمام صارفین کو ایک جیسا ظاہر کر کے اور window کا سائز مقررہ مراحل میں تبدیل کر کے کرتا ہے۔ SOCKS proxy کے ذریعے چلنے والا آپ کا معمول کا browser اپنا fingerprint اور cookies برقرار رکھتا ہے۔
  • Sign in کرنا۔ جس لمحے آپ ایسے account میں sign in کرتے ہیں جسے آپ کا نام معلوم ہے، network layer کی اہمیت ختم ہو جاتی ہے۔ گھر سے کیا گیا ایک login اور اسی account میں Tor کے ذریعے کیا گیا دوسرا login دونوں sessions کو آپس میں منسلک کر دیتا ہے۔
  • وہ تمام معلومات جو endpoint بہرحال record کرتا ہے: آپ نے کیا type کیا، کیا خریدا، اور کیا search کیا۔
  • End-to-end correlation۔ جو شخص بیک وقت آپ کے network link اور exit کو monitor کرتا ہو، وہ timing اور packet volume کو باہم ملا کر دونوں سروں کی مطابقت معلوم کر سکتا ہے۔ Tor واضح طور پر کہتا ہے کہ وہ ایسے adversary سے تحفظ فراہم نہیں کرتا جو دونوں اطراف دیکھ سکتا ہو۔

کیا آپ Tor اور VPN کو ایک ساتھ استعمال کر سکتے ہیں؟

VPN over Tor کا مطلب ہے کہ پہلے VPN سے connection قائم ہو اور Tor اس کے اندر چلے۔ اس صورت میں آپ کا ISP صرف VPN دیکھتا ہے، جبکہ guard relay کو آپ کے بجائے VPN کا address نظر آتا ہے۔ تاہم آپ نے ایسے نظام کے سامنے ایک ایسی کمپنی بھی شامل کر دی ہے جس کے پاس آپ کا نام اور card موجود ہے، حالانکہ یہ نظام اسی نوعیت کی شناخت سے بچنے کے لیے بنایا گیا ہے۔ اسے ایک صورت میں استعمال کرنا قابل غور ہے: جب آپ کے network connection پر Tor کا استعمال ہی خطرناک ہو اور آپ کے پاس اس سے بہتر کوئی اختیار نہ ہو۔

Tor over VPN، یعنی جب traffic Tor network سے نکل کر VPN account میں داخل ہو، زیادہ مشکل سے configure ہوتا ہے اور عموماً اس کے نتائج بھی بدتر ہوتے ہیں۔ اس account کے ساتھ آپ کا payment record منسلک ہوتا ہے، اس لیے آپ نے اس traffic کے ساتھ ایک مستقل شناخت وابستہ کر دی جو ایک لمحہ پہلے anonymous تھی۔

اگر مقصد صرف اپنے ISP سے Tor کے استعمال کو چھپانا ہے تو supported طریقہ bridge ہے۔ یہ ایسا entry point ہے جو public consensus میں شامل نہیں ہوتا۔ اس کے ساتھ obfs4 یا Snowflake جیسا pluggable transport استعمال کیا جاتا ہے، جو traffic کی درجہ بندی مشکل بنا دیتا ہے۔ Tor Browser دونوں فراہم کرتا ہے، اور کسی تیسرے فریق کو آپ کا نام دینے کی ضرورت نہیں ہوتی۔

FAQ

کیا Tor صرف ایک مفت VPN ہے؟

نہیں۔ VPN آپ کے network traffic کو ایک کمپنی کے زیرِ انتظام ایک server سے گزارتا ہے، جو آپ کا حقیقی address اور ہر destination دیکھ سکتا ہے۔ یوں آپ کا ISP اس provider سے بدل جاتا ہے جسے آپ نے منتخب کیا ہے۔ Tor اسے مختلف افراد کے زیرِ انتظام تین relays سے گزارتا ہے۔ Guard آپ کو دیکھتا ہے، لیکن site کو نہیں، جبکہ exit site کو دیکھتا ہے، آپ کو نہیں۔ Tor صرف TCP استعمال کرتا ہے، نمایاں طور پر سست ہے، اور بہت سی websites اسے block یا challenge کرتی ہیں۔ اس لیے یہ VPN کے روزمرہ استعمال کا براہِ راست متبادل نہیں ہے۔

کیا میرا ISP جان سکتا ہے کہ میں Tor استعمال کر رہا ہوں؟

بطورِ ڈیفالٹ، ہاں۔ Relay addresses public consensus میں شائع ہوتے ہیں، اس لیے آپ کا provider دیکھ سکتا ہے کہ آپ کسی معروف guard relay سے connect ہو رہے ہیں۔ وہ یہ نہیں دیکھ سکتا کہ آپ کن sites تک پہنچ رہے ہیں۔ استعمال کو خود چھپانے کے لیے Tor Browser ایسے bridges فراہم کرتا ہے جن میں obfs4 یا Snowflake جیسا pluggable transport استعمال ہوتا ہے۔ یہ ایسے entry point کے ذریعے connect ہوتے ہیں جو public list میں شامل نہیں ہوتا۔ Tor سے پہلے VPN استعمال کرنے سے بھی آپ کے ISP سے یہ بات چھپ جاتی ہے، لیکن یہی معلومات VPN operator کو معلوم ہو جاتی ہے۔

کیا اپنے VPS پر VPN چلانے سے میں anonymous ہو جاتا ہوں؟

نہیں۔ Server آپ کے نام اور آپ کے card پر rented ہے، اس لیے provider کے billing records پہلے ہی اس address کو آپ سے منسلک کرتے ہیں۔ Provider سے request کرنا ان records کو حاصل کرنے کے لیے کافی ہوتا ہے۔ یہ address صرف آپ استعمال کرتے ہیں، اس لیے اس سے نکلنے والی ہر چیز ایک ہی شخص سے منسلک رہتی ہے، جب تک آپ server برقرار رکھتے ہیں۔ Self-hosted VPN مقامی network کے خلاف مضبوط privacy tool ہے، لیکن ایسے فریق کے خلاف کمزور anonymity tool ہے جو آپ کے provider سے معلومات طلب کر سکتا ہو۔

Tor استعمال کرتے وقت websites مجھے block کیوں کرتی ہیں یا CAPTCHAs کیوں دکھاتی ہیں؟

کیونکہ exit relay addresses public ہوتے ہیں اور بہت سے لوگ انہیں مشترکہ طور پر استعمال کرتے ہیں۔ ان میں سے کسی ایک user کی abuse آپ کے زیرِ استعمال address سے منسلک ہو جاتی ہے۔ Content delivery networks ایسے addresses کو کم reputation score دیتے ہیں اور challenge، 403 Forbidden، یا ایسا signup form دکھاتے ہیں جو submit نہیں ہوتا۔ آپ کی طرف سے کوئی اقدام اسے ختم نہیں کر سکتا۔ نیا circuit آپ کو مختلف exit فراہم کرتا ہے، جس کی reputation بعض اوقات بہتر ہوتی ہے۔

اگر میں VPN استعمال کروں تو کیا میری DNS queries پھر بھی leak ہو سکتی ہیں؟

ہاں، اور یہ عام بات ہے۔ Full tunnel کے ساتھ، اگر tunnel interface کے لیے کوئی resolver مقرر نہ ہو، تو client مقامی network سے حاصل کیا گیا resolver استعمال کرتا رہتا ہے۔ اس resolver کا route local network پر موجود ہوتا ہے، اس لیے وہ tunnel کی default route پر غالب آ جاتا ہے۔ نتیجتاً آپ کی queries cleartext میں باہر جاتی ہیں، جبکہ باقی تمام traffic encrypted ہوتا ہے۔ resolvectl status چلائیں اور تصدیق کریں کہ آپ کی default route رکھنے والے link کے لیے درج DNS server، tunnel کا resolver ہے، نہ کہ مقامی router۔