VPN hızı her zaman biraz düşürür, soru şu: ne kadar. Doğru konum ve protokolle kayıp %5–15 arasında kalır; tünel üzerinden internet iki kat yavaşladıysa bunun somut bir nedeni vardır ve bulunabilir. Sekiz nedeni sırasıyla ele alıyoruz — sunucuya olan mesafeden MTU’ya kadar.
Bu yazı bir teşhis süreci gibi kurgulanmıştır: önce doğru şekilde ölçüyoruz, sonra nedenleri birer birer eliyoruz. Her biri için neler olduğunu ve ne değiştirileceğini anlatıyoruz.
Hız doğru nasıl ölçülür
Yavaş VPN şikayetlerinin çoğu, kötü bir anda yapılan tek bir ölçüme dayanır. Herhangi bir şeyi değiştirmeden önce, güvenebileceğiniz rakamlar elde edin.
- VPN’i kapatın ve VPN konumunuzla aynı ülkedeki bir test sunucusuna olan hız ve gecikmeyi ölçün.
- VPN’i açın ve bir dakika sonra aynı test sunucusuna ölçümü tekrarlayın.
- Her durumda üçer ölçüm yapın ve en iyi değerleri değil, medyanları karşılaştırın.
- Protokolü, konumu, ağ türünü (2,4 veya 5 GHz Wi-Fi, kablo, LTE) ve günün saatini not edin.
- Başka bir ağda tekrarlayın: ev ile LTE arasındaki fark, “VPN’li” ile “VPN’siz” arasındaki farktan büyükse sorun VPN’de değil, ağdadır.
VPN’siz bir Rusya test sunucusuna olan hızı, VPN’li bir Avrupa sunucusuna olan hızla karşılaştırmak doğru değildir: farklı rotaları ölçmüş olursunuz. Test aynı noktaya yapılmalıdır.
Mesafe ve konum seçimi
Her 1000 km, tek yönde yaklaşık 10 ms gecikme ekler; gidiş-dönüş ve ara düğümlerle birlikte bu 20–30 ms’ye çıkar. Sayfa yüklemede bu fark edilmez, oyun ve aramalarda ise hissedilir. TCP bağlantısının hızı da gecikmeye bağlıdır: gecikme ne kadar yüksekse bağlantı o kadar yavaş hızlanır ve paket kayıpları o kadar fazla etkiler.
| Konum | Gecikme | Ne zaman seçilir |
|---|---|---|
| Helsinki, Stockholm, Varşova | 25–45 ms | Günlük çalışma, oyun, aramalar |
| Amsterdam, Frankfurt, Zürih, Paris, Londra | 40–70 ms | Video, büyük servisler, kararlı bağlantı |
| İstanbul, Tel Aviv, Dubai, Almatı | 50–90 ms | Bölgesel servisler, alternatif rotalar |
| New York, Toronto, Atlanta | 120–160 ms | Yalnızca Kuzey Amerika’ya bağlı servisler için |
| Tokyo, Singapur, Hong Kong, Mumbai, São Paulo | 150–300 ms | Yalnızca bölgesel ihtiyaçlar için |
Değerler, sağlayıcınıza ve onun bağlantı kalitesine bağlıdır. Pratik öneri: ana konumunuzu en yakın olanda tutun, uzak konumları ise göreve göre açın. Uygulamada konum değiştirmek saniyeler sürer, kişisel sunucu ise yeni konumda birkaç dakikada devreye girer. Rusya’daki kullanıcılar için genellikle iyi bir başlangıç Hollanda veya Finlandiya’dır.
Protokol ve getirdiği ek yük
Protokol, her pakete ne kadar ek veri eklendiğini ve şifrelemenin ne kadar işlemci zamanı aldığını belirler. Modern ve eski protokoller arasındaki fark kat kat büyüktür.
| Protokol | Filtresiz ağda hız | Filtrelemeye dayanıklılık | İşlemci yükü |
|---|---|---|---|
| WireGuard | En yüksek | Düşük, kolayca tanınır | En az |
| MeduzaVPN | WireGuard’a yakın | Orta | En az |
| MeduzaVPN ULTRA | Yüksek | Yüksek | Düşük |
| VLESS | Yüksek | Yüksek | Düşük |
| Shadowsocks | Yüksek | Orta | Düşük |
| OpenVPN | Düşük, özellikle TCP üzerinde | Düşük | Yüksek |
Ağ engel olmuyorsa WireGuard veya MeduzaVPN’i seçin. Engelliyorsa ULTRA veya VLESS’i: biraz daha ağırdırlar, ama WireGuard’ın koptuğu ya da yavaşladığı yerlerde çalışırlar. OpenVPN’i ise ağın başka hiçbir şeyi geçirmediği durumlar için saklayın: mimarisi gereği yavaştır, TCP modunda ise çift teslimat kontrolünden de zarar görür.
Mobil ağlar, yavaşlatma ve DPI
VPN evde hızlıyken LTE’de zar zor çalışıyorsa, sorun genellikle ağın hızında değil, operatörün derin paket analizi (DPI) donanımındadır. Bu donanım protokolü imzalarından ve davranışından tanır ve bağlantıyı tamamen engellemek yerine birkaç Mbit/sn’ye kadar yavaşlatabilir ya da birkaç dakika sonra kesebilir.
Sorunun ağda değil, filtrelemede olduğunun belirtileri:
- Bağlantı kuruluyor, ancak hız VPN’siz duruma göre onlarca kat düşük.
- İlk saniyeler hızlı çalışıyor, sonra aniden yavaşlıyor.
- Protokolü ULTRA veya VLESS’e değiştirmek hızı hemen geri getiriyor.
- Sorun bir operatörde tekrarlanıyor, diğerinde görülmüyor.
Çözüm, uygulamada protokolü değiştirmektir. Bu mekanizmaların nasıl çalıştığını ve dün işleyen bir protokolün bugün neden yavaşladığını Rusya’daki VPN bölümünde daha ayrıntılı bulabilirsiniz.
MTU ve DNS
MTU: her şey “çalışıyor” ama yavaş olduğunda
MTU, yol üzerinden geçebilen en büyük paket boyutudur. Sıradan Ethernet 1500 bayttır, tünel ise başlık ekler ve tünel içindeki paketin daha küçük olması gerekir: WireGuard için tipik değer 1420’dir, mobil operatörlerde ve PPPoE’de ise daha da küçüktür. Tünel içindeki MTU, yolun geçirebileceğinden büyükse paketler parçalanır ya da kaybolur. Belirtiler tipiktir: küçük sayfalar açılır, büyük dosyalar ve videolar takılır, hız dalgalanır.
Uygulama MTU’yu otomatik olarak ayarlar, ancak standart dışı bir kapsülleme kullanan ağlarda (bazı mobil operatörler, uydu interneti, iç içe tüneller) bağlantı ayarlarından MTU’yu elle 1280–1380’e düşürmek yardımcı olur.
DNS: her sayfanın yavaş başlaması
DNS sorguları uzak ya da aşırı yüklü bir sunucuya gidiyorsa, yükleme hızı normal olsa bile her yeni sayfa bir duraklamayla başlar. Uygulama, DNS’i tünel üzerinden sunucunuza yakın bir çözümleyiciye yönlendirir. Sistemde DNS’i elle ayarladıysanız, VPN konumunuza göre başka bir kıtada olmadığından emin olun.
Wi-Fi, cihaz işlemcisi ve router
2,4 mi, 5 GHz mi Wi-Fi
2,4 GHz bandı komşular ve mikrodalga fırınlarla aşırı doludur, pratik tavan yüksek paket kaybıyla birlikte 30–60 Mbit/sn’dir. VPN, kayıplara sıradan trafikten daha duyarlıdır, çünkü kaybolan bir tünel paketi aslında birden fazla bağlantının verisinin kaybolması demektir. 5 GHz ağına ya da kabloya bağlanıp ölçümü tekrarlayın: teşhis genellikle burada biter.
Cihaz işlemcisi
Şifreleme cihaz üzerinde yapılır. Modern bir telefon veya dizüstü bilgisayar bunu yüzlerce Mbit/sn’de zahmetsizce yapar, ancak eski bir tablet, televizyon veya router işlemcide takılabilir. Belirti: hangi konum seçilirse seçilsin hız aynı derecede düşüktür ve cihaz ısınır. Hafif şifrelemeli bir protokol — WireGuard veya MeduzaVPN — yardımcı olur.
Router’da VPN
VPN router’da kuruluysa sınır onun işlemcisidir. MT7621’de tavan onlarca Mbit/sn, Filogic ve x86’da ise yüzlerce Mbit/sn’dir. Bu normaldir ve konum değiştirerek düzelmez; tam hıza ihtiyaç duyan cihazlara uygulamayı doğrudan kurun.
Sunucu yükü
Kitlesel VPN servislerinde tek bir sunucuyu binlerce kullanıcı paylaşır ve herkesin video izlediği akşam saatlerinde hız herkes için düşer. Bu, ne protokolle ne de MTU ile düzelir — yalnızca o anda daha az kullanıcısı olan bir sunucuya geçerek çözülür.
MeduzaVPN’in kişisel sunucusunda bu neden yoktur: sunucuda yalnızca siz ve aileniz vardır, hat yabancılarla paylaşılmaz. Bu yüzden hız düştüyse, bu yazıdaki diğer nedenler arasında aramak gerekir. İki modelin farkı kişisel VPN sunucusu yazısında ayrıntılı olarak ele alınmıştır.
Kişisel VPN’de tek “sunucu” kaynaklı etken, veri merkezinin sağlayıcınızla olan bağlantı kalitesidir. Coğrafi olarak en yakın konum daha uzak olandan kötü çalışıyorsa sorun rotadadır, çözüm ise komşu bir konumu denemektir.
Ağır uygulamalar için split tunneling
Tüm trafiğin VPN’e ihtiyacı yoktur. Onlarca gigabaytlık oyun güncellemeleri, bulut yedeklemeleri, zaten yabancı IP’yi reddeden yerli servisler — bunların hepsi tünelin dışına çıkarılabilir. MeduzaVPN uygulamasındaki split tunneling, doğrudan gidecek uygulamaları seçmenizi ve tünelde yalnızca onun açılma nedenini bırakmanızı sağlar.
Tünelin dışına genellikle şunlar çıkarılır:
- oyun mağazaları ve güncelleme istemcileri;
- büyük senkronizasyonlu bulut depolama servisleri;
- banka uygulamaları ve devlet servisleri;
- yabancı IP ile çalışmayan yerel streaming servisleri;
- VPN’in asıl amacı değilse torrent istemcileri.
Bunun bir bedeli de var: hariç tutulan uygulamaların trafiği sağlayıcı tarafından görülür ve gerçek IP’nizden gider. Yalnızca bunun kabul edilebilir olduğu şeyleri hariç tutun.
Sonuç
Teşhis sırası şöyledir: doğru ölçün, en yakın konumu seçin, filtrelemesiz ağda WireGuard veya MeduzaVPN’i, filtrelenen ağda ise ULTRA’yı kullanın, 5 GHz Wi-Fi ve MTU’yu kontrol edin, ağır uygulamaları split tunneling’e alın. Çoğu durumda bundan sonra VPN, doğrudan bağlantının yalnızca birkaç yüzde gerisinde kalır.
MeduzaVPN’in kişisel sunucusu, yavaş ortak VPN’lerin başlıca nedenini — başkalarının yükünü — ortadan kaldırır, uygulamadaki protokol değiştirme ise operatördeki filtrelemeyi aşar. Abonelikler, hızı kendi ağınızda test edebilmeniz için 7 gün ücretsiz deneme sunar. Planlara göz atın.
Sık sorulan sorular
VPN genellikle hızı ne kadar düşürür?
Yakın bir konum ve modern bir protokolle kayıp, VPN’siz hızın %5–15’i kadardır, gecikme ise 10–40 ms artar. Düşüş iki katından fazlaysa, bunun hemen her zaman somut bir nedeni vardır: uzak konum, sağlayıcıdaki filtreleme, aşırı yüklü bir ortak sunucu ya da zayıf Wi-Fi.
Hangi protokol en hızlısıdır?
Filtresiz bir ağda WireGuard ve MeduzaVPN: minimum ek yük ve verimli şifreleme sunarlar. MeduzaVPN ULTRA bunlara yakındır, ancak ek veri miktarını biraz artıran bir maskeleme ekler. OpenVPN, eski mimarisi yüzünden belirgin şekilde daha yavaştır, özellikle zayıf cihazlarda.
VPN evde neden hızlı, mobil ağda neden yavaş çalışır?
Mobil operatörlerde, belirli protokolleri tanıyıp yavaşlatabilen trafik analizi donanımı bulunur. Ev sağlayıcısı da aynı şeyi yapabilir, ancak daha nadiren. Maskeleme içeren bir protokole — ULTRA veya VLESS’e — geçmek genellikle hızı geri getirir.
MTU nedir ve hızı nasıl etkiler?
MTU, yol boyunca parçalanmadan geçebilen en büyük paket boyutudur. VPN her pakete başlık ekler ve tünel içindeki MTU küçültülmezse paketler parçalanır ya da kaybolur; bağlantı dışarıdan çalışıyor gibi görünse de hız düşer. Uygulama MTU’yu otomatik ayarlar, ancak standart dışı ayarlara sahip ağlarda elle küçültme yardımcı olur.
Aşırı yüklü bir sunucu neden olabilir mi?
Ortak VPN’lerde evet, ve bu başlıca nedenlerden biridir: binlerce kullanıcı tek bir sunucunun hattını paylaşır. MeduzaVPN’in kişisel sunucusunda bu neden yoktur, çünkü sunucuda yalnızca siz vardır. Hız yine de düşükse, konumda, protokolde ya da ev ağınızda aramak gerekir.
VPN hızı nasıl doğru ölçülür?
Hızı aynı cihazda, aynı ağda, bir dakika arayla, aynı test sunucusuna VPN’siz ve VPN’li olarak ölçün. Üç kez tekrarlayın ve medyanları karşılaştırın. Günün farklı saatlerinde yapılan tek bir ölçüm hiçbir şey söylemez.
Tüm trafiğin VPN üzerinden geçmesi gerekir mi?
Şart değil. Split tunneling, VPN’e ihtiyaç duymayan ağır uygulamaları tünelin dışına çıkarmanızı sağlar: oyun güncellemeleri, bulut yedeklemeleri, yerel servisler. Böylece tüneli hafifletir ve VPN’in açılma nedeni olan şey için hızı korursunuz.
