Protokol; VPN’in trafiği nasıl şifrelediğini, ne kadar hızlı çalıştığını, ne kadar pil harcadığını ve — 2026’da en önemlisi — filtreleme sistemlerinden geçip geçmediğini belirler. WireGuard, OpenVPN, VLESS ve Xray, Shadowsocks, MeduzaVPN ULTRA ve diğer protokolleri karşılaştırıyor, belirli bir ihtiyaç için hangisinin seçileceğini açıklıyoruz.
VPN protokolü nedir ve neden önemlidir
Protokol; istemci ve sunucunun bağlantı kurma, veriyi şifreleme ve paketlere yerleştirme kurallarının tümüdür. Buna bağlı olarak dört pratik özellik belirlenir: hız, gecikme ve pil tüketimi, cihaz uyumluluğu ve trafiğin operatörün ekipmanına nasıl göründüğü.
Yakın zamana kadar son madde göz ardı edilebilirdi. Şimdi Rusya dahil bazı ülkelerde operatörler derin paket analizi (DPI) uyguluyor ve VPN’e benzeyen bağlantıları kısıtlıyor. Bu yüzden artık ağdan bağımsız “en iyi protokol” diye bir şey yok: evde mükemmel çalışan bir şey mobil ağda bağlanmayabilir. Teknolojiye genel bakış için VPN nedir yazısına bakın.
Protokol ve taşıma katmanı aynı şey değildir
Birçok protokolün birden fazla taşıma katmanı vardır: aynı VLESS, TLS ile TCP üzerinden, WebSocket üzerinden veya gRPC üzerinden gidebilirken WireGuard yalnızca UDP üzerinden çalışır. Taşıma katmanı, paketlerin ağdan hangi portlar üzerinden ve hangi biçimde geçtiğini belirler. Operatör UDP’yi tamamen kısıtladığında hiçbir maskeleme UDP tabanlı bir protokolü kurtaramaz, ancak 443 portundaki TCP taşıma katmanı geçer. Bu yüzden seçim yaparken yalnızca isme değil, “protokol + taşıma katmanı” ikilisine bakın.
Protokol karşılaştırma tablosu
Aşağıdaki değerlendirmeler 2026’daki tipik deneyimi yansıtır; belirli bir ağda sonuç farklı olabilir. Listelenen tüm protokoller MeduzaVPN’in kişisel sunucusunda mevcuttur.
| Protokol | Hız | Filtrelemeye dayanıklılık | Pil | Platformlar |
|---|---|---|---|---|
| MeduzaVPN ULTRA | Yüksek | Çok yüksek | Orta tüketim | iOS, Android, macOS, Windows, Linux, TV |
| MeduzaVPN | Çok yüksek | Yüksek | Düşük tüketim | Tüm uygulamalar, yönlendiriciler |
| VLESS / Xray (REALITY) | Yüksek | Çok yüksek | Orta tüketim | Tüm uygulamalar, yönlendiriciler |
| Shadowsocks / Outline | Yüksek | Orta | Düşük tüketim | Tüm uygulamalar, yönlendiriciler, eski cihazlar |
| WireGuard | Çok yüksek | Düşük | Düşük tüketim | Tüm uygulamalar, yönlendiriciler |
| OpenVPN | Orta | Düşük | Yüksek tüketim | Tüm uygulamalar, yönlendiriciler, kurumsal ağ geçitleri |
| IKEv2 / IPsec | Yüksek | Düşük | Düşük tüketim | iOS, macOS, Windows’a yerleşik |
| Hysteria | Kayıplı kanallarda çok yüksek | Orta | Orta tüketim | Mobil ve masaüstü uygulamalar |
| SoftEther | Orta | Orta | Yüksek tüketim | Windows, Linux, yönlendiriciler |
| SOCKS5 | Yüksek | Düşük (şifreleme yok) | Minimum tüketim | Belirli programlar |
Klasik protokoller: WireGuard, OpenVPN, IKEv2
WireGuard
WireGuard, klasik protokoller arasında en modern olanıdır: yaklaşık dört bin satır kod, ChaCha20 ve Curve25519 kriptografisi, UDP üzerinde çalışma. Bağlantıyı hızla kurar, neredeyse hiç pil harcamaz ve Wi‑Fi’den mobil ağa geçişi anında atlatır. Zayıf noktası, DPI’nin zahmetsizce tanıdığı belirgin el sıkışmasıdır.
OpenVPN
OpenVPN daha eski ve daha ağırdır: TLS el sıkışması, daha fazla hizmet verisi, kullanıcı alanında çalışma. Buna karşılık sıkı kurumsal güvenlik duvarlarından geçen TCP modunu destekler ve neredeyse her donanımda çalışır. Günlük telefon kullanımında WireGuard’a göre belirgin şekilde daha fazla pil harcar.
IKEv2 / IPsec
IKEv2, iOS, macOS ve Windows’a yerleşiktir, bu yüzden üçüncü taraf bir uygulama gerektirmez. Hızlıdır ve ağ değişimini iyi atlatır, ancak bilinen bir paket formatına sahip sabit 500 ve 4500 portlarını kullanır. Filtrelenen ağlarda bağlanmayı bırakan ilk protokollerden biridir.
Maskelemeli protokoller: ULTRA, VLESS, Shadowsocks
MeduzaVPN ULTRA
ULTRA, günümüzün filtreleme sistemleri için oluşturulmuş MeduzaVPN’in kendi protokolüdür. Sabit bir imzası yoktur, oturumlar arasında parametreleri değişir ve paket uzunlukları ile zamanlaması bakımından sıradan site gezintisine benzer. Uygulama ayarları otomatik olarak seçer, kullanıcının yapması gereken tek şey listeden protokolü seçmektir.
MeduzaVPN
MeduzaVPN protokolü, klasik UDP tünelinin gizlenmiş bir sürümüdür: el sıkışma gizlenir, paketlere değişken uzunlukta gürültü eklenir. WireGuard’ın hızını ve tasarrufunu korur, ancak onun tanınabilir izlerine sahip değildir. Filtrelemenin ölçülü olduğu ev Wi‑Fi’si ve yönlendiriciler için iyi bir seçimdir.
REALITY ile VLESS ve Xray
VLESS, kendi şifrelemesi olmayan, TLS’e dayanan hafif bir protokoldür. Xray çekirdeğinde ona REALITY taşıma katmanı eklenmiştir: istemci gerçek bir tarayıcının parmak izini kullanır, sunucu ise kontrol sırasında gerçek, büyük bir site gibi yanıt verir. DPI için böyle bir bağlantı sıradan HTTPS’ten ayırt edilemez. V2Ray, aynı ailenin önceki nesli olup VLESS ile uyumludur ama REALITY içermez.
Shadowsocks ve Outline
Shadowsocks, akışı herhangi bir başlık olmadan şifreler, bu yüzden DPI için belirgin bir imzası yoktur. Kaynak gereksinimi düşüktür ve zayıf yönlendiricilerde bile çalışır. Outline, aynı Shadowsocks’un kullanışlı bir anahtar şemasıyla sunulan halidir. Bazı ağlarda istatistiksel özelliklere göre kısıtlanması öğrenilmiştir, bu yüzden 2026’da daha çok yedek seçenek olarak kullanılır.
Özel durumlar: Hysteria, SoftEther, SOCKS5
Hysteria, QUIC üzerinde çalışır ve tıkanıklığı agresif biçimde yönetir, bu yüzden paket kaybı olan kanallarda avantaj sağlar: uydu interneti, aşırı yüklü baz istasyonları, trenlerdeki Wi‑Fi. UDP’nin kısıtlı olduğu yerlerde bağlanmaz.
SoftEther, trafiği HTTPS içine paketler ve yalnızca TCP üzerinden 443 portuna izin verilen ağlarda faydalıdır. Diğerlerinden daha ağırdır ve telefonda nadiren gerekir, ancak kurumsal ve otel ağlarında işe yarar.
SOCKS5 bir VPN değil, bir proksidir. Sistem düzeyinde tünel oluşturmaz ve trafiği kendi başına şifrelemez, ancak tarayıcı, torrent istemcisi veya mesajlaşma uygulaması gibi tek bir programı sunucu üzerinden geçirmeye olanak tanır. MeduzaVPN’in kişisel sunucusunda SOCKS5, ana protokollere ek bir seçenek olarak sunulur.
Hangi protokol seçilmeli
- Rusya’da veya filtreleme uygulanan başka bir ülkede mobil ağ: MeduzaVPN ULTRA ile başlayın, yedek seçenek REALITY ile VLESS’tir.
- Ölçülü filtrelemeli ev Wi‑Fi’si: MeduzaVPN protokolü maksimum hızı verir, sorun olursa ULTRA’ya geçin.
- Kısıtlaması olmayan bir ağ (başka bir ülkeye seyahat, kurumsal erişim): en hızlı ve tasarruflu olan WireGuard.
- Yönlendirici veya eski bir cihaz: en az kaynak gerektiren Shadowsocks veya WireGuard.
- Yalnızca TCP 443’e izin verilen bir ağ: VLESS, SoftEther veya TCP modunda OpenVPN.
- Kayıplı kararsız bir kanal: UDP engellenmemişse Hysteria’yı deneyin.
Her yerde çalışacağı garanti edilen bir protokol yoktur. Doğru strateji, aynı sunucuda birkaç protokole sahip olmak ve ağ değiştiğinde aralarında geçiş yapmaktır.
MeduzaVPN’de protokoller arasında nasıl geçiş yapılır
MeduzaVPN’in kişisel sunucusu tüm protokolleri aynı anda çalıştırır: ULTRA, MeduzaVPN, WireGuard, OpenVPN, VLESS, V2Ray, Xray, Shadowsocks, Outline, Hysteria, SOCKS5, IKEv2 ve SoftEther. Her biri aynı IP adresinde kendi portlarını dinler, bu yüzden protokolü değiştirmek ne lokasyonu ne de sitelerin gördüğü adresi değiştirir.
Uygulamada protokol, bağlantı ayarlarından seçilir. Geçiş birkaç saniye sürer: uygulama mevcut tüneli keser, yenisini kurar ve seçimi bu ağ için kaydeder. Bölünmüş tünelleme ve kill switch ayarları tüm protokollere aynı şekilde uygulanır.
OpenWrt üzerindeki yönlendiriciler ve uygulaması olmayan diğer cihazlar için sitede WireGuard, VLESS, Shadowsocks ve OpenVPN’e ait hazır yapılandırmalar bulunur — ayrıntılar yönlendirici için VPN sayfasında.
Tüm protokoller ek ücret olmadan her tarifeye dahildir: ayda 5,99 USD, yıllık ödemede daha ucuz, aboneliğin ilk yedi günü ücretsiz. Koşulları kişisel VPN tarifeleri sayfasında karşılaştırın.
Sık sorulan sorular
En hızlı VPN protokolü hangisi?
Filtrelemesiz açık bir ağda en hızlısı WireGuard’dır: derli toplu bir kodu, güncel kriptografisi ve düşük ek yükü vardır. Ancak DPI olan ağlarda hızı protokol değil, protokolün geçip geçmediği belirler. Orada MeduzaVPN ULTRA ve REALITY ile VLESS daha hızlı çıkar, çünkü filtre tarafından yavaşlatılmazlar.
VLESS, Xray ve V2Ray’den ne farklıdır?
V2Ray ve Xray birer çekirdektir; bir protokol grubunu uygulayan programlardır. VLESS ise bunların içindeki protokollerden biridir. Xray, VLESS’i daha aktif geliştirir ve ona bağlantıyı gerçek bir siteymiş gibi maskeleyen REALITY taşıma katmanını eklemiştir. Bu yüzden 2026’da VLESS + Xray + REALITY birleşimi bu ailenin en dayanıklısı sayılır.
OpenVPN hâlâ neden kullanılıyor?
OpenVPN zamanla kanıtlanmıştır, eski yönlendiriciler ve kurumsal ağ geçitleri dahil neredeyse her donanımda çalışır ve sıkı kurumsal güvenlik duvarlarından geçen TCP modunu destekler. Ev koşullarında hız ve pil tüketimi bakımından WireGuard’ın gerisinde kalır.
Telefonda hangi protokol pili en az tüketir?
WireGuard ve onun temelinde kurulan MeduzaVPN protokolü: UDP üzerinde çalışırlar, sürekli bir TLS durumu tutmazlar ve ağ değişiminden sonra bağlantıyı hızla geri kazanırlar. ULTRA ve VLESS, maskeleme nedeniyle biraz daha fazla tüketir, ancak fark pratikte yalnızca sürekli veri aktarımında fark edilir.
Protokol değiştirince sunucuyu da değiştirmek gerekir mi?
MeduzaVPN’de hayır. Kişisel sunucu tüm protokolleri aynı anda çalıştırır, uygulama ise bunlar arasında aynı IP adresi üzerinde geçiş yapar. Lokasyon, bölünmüş tünelleme ayarları ve kill switch korunur.
Hysteria nedir ve ne zaman işe yarar?
Hysteria, QUIC üzerinde çalışır ve kendi tıkanıklık yönetimini kullanır, bu yüzden paket kaybı olan kararsız kanallarda hızı iyi korur — örneğin uydu interneti veya aşırı yüklü mobil internette. UDP’nin kısıtlı olduğu ağlarda bağlanmaz; bu durumda bir TCP protokolüne geçmekte fayda var.
VPN varken SOCKS5 neden gerekir?
SOCKS5 bir VPN değil, tarayıcı, torrent istemcisi veya mesajlaşma uygulaması gibi ayrı programlar için bir proksidir. Trafiği kendi başına şifrelemez ve tüm cihazı kapsamaz. MeduzaVPN’in kişisel sunucusunda, sistem düzeyinde tünel olmadan sunucu üzerinden geçirilmesi gereken uygulamalar için ek bir seçenek olarak sunulur.
