پرش به محتویات

DNS مقاوم (Resilient DNS)

این صفحه مجموعه‌ای از ابزارها و روش‌های مبتنی بر تانل DNS را معرفی می‌کند که ممکن است در شرایط اختلال شدید یا قطع اینترنت بین‌المللی همچنان قابل استفاده باشند. کارکرد این روش‌ها به اپراتور، منطقه، دسترس‌پذیری DNS، پیکربندی سرور و تغییرات شبکه وابسته است؛ بنابراین وضعیت اتصال و نشانی‌های قابل استفاده ممکن است در طول زمان تغییر کند.

معرفی ابزارها

SlipNet

SlipNet یک کلاینت برای اتصال به پروتکل‌های DNSTT، Slipstream، SSH، NaiveProxy، DoH و Tor است. در توضیحات نسخهٔ ۲ این برنامه، پشتیبانی از DNS over TCP برای DNSTT، دکمهٔ اتصال مجدد خودکار، بهبود رابط کاربری، رفع اشکال و بهینه‌سازی مصرف باتری ذکر شده است.

https://github.com/anonvector/SlipNet/releases

نوع منبع: صفحهٔ انتشارهای مخزن گیت‌هاب SlipNet؛ نسخه‌های قابل دانلود و یادداشت‌های انتشار برنامه را ارائه می‌کند.

https://github.com/anonvector/SlipNet/releases/tag/v2.5.5

نوع منبع: صفحهٔ انتشار نسخهٔ v2.5.5 در گیت‌هاب؛ جزئیات و فایل‌های همان نسخه را در بر دارد.

Slipstreamplus

Slipstreamplus کلاینتی برای ویندوز و لینوکس است که از پیکربندی‌های Slipstream و DNSTT پشتیبانی می‌کند و اسکنر داخلی نیز دارد. برای فعال‌سازی پیکربندی افزوده‌شده می‌توان آن را انتخاب کرد و کلید Enter را زد؛ محیط برنامه شبیه V2rayN است و با Ctrl + R می‌توان پینگ گرفت.

https://github.com/payeh/Slipstreamplus/releases

نوع منبع: صفحهٔ انتشارهای گیت‌هاب Slipstreamplus؛ نسخه‌های قابل دانلود برای ویندوز و لینوکس را ارائه می‌کند.

منبع انتشار: @iaghapour

AM Tunnel Lite و AM Tunnel Pro

در AM Tunnel Lite، برای پروتکل SuperDNS گزینهٔ Custom DNS را پیدا کنید و یکی از نشانی‌های زیر را وارد کنید:

udp://223.5.5.5
udp://217.218.26.77
udp://208.67.222.222
udp://208.67.220.220
udp://8.8.4.4
udp://8.8.8.8
udp://217.218.26.78
udp://4.2.2.2
udp://8.26.56.26
udp://216.146.36.36
udp://195.46.39.39
udp://80.80.80.80
udp://77.88.8.1
udp://77.88.8.8

برای پروتکل PDOQ، گزینهٔ A-Custom DNS را پیدا کنید و یکی از مقادیر زیر را وارد کنید:

216.146.36.36
208.67.222.222
208.67.220.220
217.218.26.77
217.218.26.78
195.46.39.39
216.146.35.35
217.218.26.77
216.146.36.36
194.255.152.10
194.255.62.80
156.154.70.1
8.26.56.26

این فهرست طبق گزارش اولیه با ایرانسل آزمایش شده و ادعا شده است که روی برخی اپراتورهای دیگر نیز کار می‌کند؛ بااین‌حال، نتیجه به وضعیت جاری شبکه وابسته است و باید جداگانه آزمایش شود.

فهرست دیگری با عنوان «NEW DNS AM TUNNEL» نیز منتشر شده است:

udp://223.5.5.5       همراه اول، فرکانس ۲
udp://5.160.12.98     ایرانسل، فرکانس ۱
udp://77.88.8.8       همراه اول، فرکانس ۶
udp://208.67.222.222  همراه اول، فرکانس‌های ۲ و ۱
udp://208.67.220.220  همراه اول، فرکانس ۱
udp://8.8.8.8         همراه اول و ایرانسل، فرکانس ۱
udp://8.8.4.4         همراه اول، فرکانس ۳
udp://77.88.8.8       همراه اول، فرکانس ۲
udp://156.154.70.1    همراه اول، فرکانس ۳
udp://80.80.80.80     همراه اول، فرکانس ۳

این نسبت‌دادن‌ها گزارش کاربران است و ممکن است با تغییر وضعیت اپراتورها دیگر معتبر نباشد.

در راهنمای منتشرشده برای AM Tunnel Pro آمده است که پس از ورود به برنامه باید Superdns را انتخاب کرد، عبارت dns را جست‌وجو کرد، وارد custom dns شد و DNSهای پیش‌فرض را با مقادیر آزمایش‌شده جایگزین کرد؛ برای نمونه: udp://243.1.2.4. منتشرکننده تصریح کرده است که برنامه در آزمایش اولیه وضعیت مطلوبی نداشته، اما ممکن است در بعضی مناطق کار کند و مراحل نیز احتمالاً کاملاً دقیق نیستند.

https://play.google.com/store/apps/details?id=app.vpn.amtunnelpro

نوع منبع: صفحهٔ دانلود AM Tunnel Pro در گوگل‌پلی.

منبع انتشار: @iaghapour

نحوهٔ عملکرد DNSTT و توزیع بار

مخزن dns-tun-lb ایدهٔ استفاده از چند رکورد NS برای یک زیردامنه را پیاده‌سازی می‌کند تا resolverها درخواست‌ها را میان چند لودبالانسر پخش کنند. هر لودبالانسر شناسهٔ کلاینت را از درخواست استخراج می‌کند و با الگوریتمی قطعی، درخواست‌های یک کاربر را به یک سرور مشخص می‌فرستد تا یکپارچگی نشست پروتکل حفظ شود.

با این روش می‌توان در کنار هر سرور DNSTT یک لودبالانسر قرار داد. نویسنده گزارش کرده است که آن را روی ۳۲ سرور آزمایش کرده است. با قطع و وصل مجدد کلاینت، شناسهٔ جدیدی اختصاص می‌یابد و ممکن است سرور مقصد تغییر کند؛ در نتیجه، هنگام برقرار نشدن اتصال می‌توان یک بار ارتباط را قطع و دوباره وصل کرد. نویسنده همچنین تأکید کرده است که از پوشش همهٔ ابعاد پروتکل DNSTT در این پیاده‌سازی مطمئن نیست.

https://github.com/aleskxyz/dns-tun-lb

نوع منبع: مخزن گیت‌هاب لودبالانسر تانل DNS؛ کد و توضیح پیاده‌سازی توزیع ترافیک DNSTT را در بر دارد.

در شرایطی که تنها بخش کوچکی از اتصال بین‌المللی برقرار باشد، افزایش شمار کاربران می‌تواند ظرفیت یک سرور را تمام کند. این لودبالانسر سبک با UDP کار می‌کند و ترافیک را میان چند سرور تقسیم می‌کند. راه‌اندازی DNSTT، استقرار لودبالانسر و اهدای پیکربندی‌های آن به‌عنوان راهی برای کمک به اتصال کاربران پیشنهاد شده است.

👉 (https://pbs.twimg.com/media/HCfeUicXgAArI4S?format=jpg&name=medium) github.com/aleskxyz/dns-tun-lb

نوع منبع: پیوند تصویر و ارجاع متنی به مخزن dns-tun-lb در پست اصلی. نشانی و پارامترهای تصویر بدون تغییر حفظ شده‌اند.

منبع انتشار: ircf.space و @ircfspace

راه‌اندازی DNSTT روی سرور شخصی

در این راهنما از مقادیر نمونهٔ زیر استفاده شده است؛ آن‌ها را با دامنه و IP خود جایگزین کنید:

Domain: tunnel-lab.dev
IP: 203.0.113.10

به سروری خارج از ایران و یک دامنه نیاز دارید. در متن اصلی توصیه شده است که دامنه ترجیحاً .ir یا رایگان نباشد و در صورت نداشتن سرور، یک سرور ارزان تهیه شود.

تنظیم رکوردهای DNS

در Cloudflare یا پنل مدیریت دامنه، ابتدا یک رکورد A با نام srv و IP سرور بسازید و پراکسی را خاموش نگه دارید:

Type: A
Name: srv
Content: 203.0.113.10
Proxy: DNS Only (grey cloud)

در این نمونه، srv.tunnel-lab.dev به 203.0.113.10 اشاره می‌کند. سپس یک رکورد NS با زیردامنه‌ای کوتاه، مانند x، بسازید و آن را به srv.tunnel-lab.dev متصل کنید:

Type: NS
Name: x
Target: srv.tunnel-lab.dev
Proxy: DNS Only

اعمال رکوردهای تازه ممکن است زمان ببرد؛ متن اولیه احتمال تأخیر تا ۴۸ ساعت را ذکر کرده است.

اجرای اسکریپت نصب

به سرور متصل شوید و اسکریپت زیر را با دسترسی root اجرا کنید:

bash <(curl -Ls https://raw.githubusercontent.com/bugfloyd/dnstt-deploy/main/dnstt-deploy.sh)

https://raw.githubusercontent.com/bugfloyd/dnstt-deploy/main/dnstt-deploy.sh

نوع منبع: فایل خام اسکریپت استقرار DNSTT در گیت‌هاب؛ فرمان بالا همین فایل را دریافت و اجرا می‌کند. پیش از اجرای اسکریپت راه‌دور با دسترسی root، محتوای آن را بررسی کنید.

در پاسخ به پرسش Enter the nameserver subdomain، زیردامنهٔ رکورد دوم را وارد کنید؛ برای نمونه: x.tunnel-lab.dev.

برای MTU، متن اصلی مقدار 1500 را برای اتصال پرسرعت، 1232 را به‌عنوان مقدار استاندارد و پیشنهادی، 1200 را برای ADSL یا اتصال ضعیف و 512 را برای محدودیت شدید پیشنهاد می‌کند. مقدار مناسب باید متناسب با شبکه آزمایش شود.

در بخش انتخاب حالت، گزینهٔ ۲ یعنی SSH mode را انتخاب کنید:

Select tunnel mode:
1) SOCKS proxy
2) SSH mode
[QUESTION] Enter choice:

خروجی موفق نمونه به شکل زیر است:

+================================================================================
|                          SETUP COMPLETED SUCCESSFULLY!                         |
+================================================================================

Configuration Details:
  Nameserver subdomain: x.tunnel-lab.dev
  MTU: 1232
  Tunnel mode: ssh
  Service user: dnstt
  Listen port: 5300 (DNS traffic redirected from port 53)

Public Key Content:
9f3c2a7d4b6e8c1f0a2d9e7c5b3a1f8e6d4c2b0a9e7f5c3d1b8a6e4c2d0f1a3

Script installed at: /usr/local/bin/dnstt-deploy

Management Commands:
  Run menu:           dnstt-deploy
  Start service:      systemctl start dnstt-server
  Stop service:       systemctl stop dnstt-server
  Service status:     systemctl status dnstt-server
  View logs:          journalctl -u dnstt-server -f

+================================================================================

پس از مشاهدهٔ این خروجی، مقدار Public Key Content را یادداشت کنید.

ساخت کاربر محدود و تنظیم کلاینت

برای استفادهٔ شخصی می‌توان از کاربر موجود استفاده کرد. برای ساخت کاربری مختص DNSTT که پوستهٔ ورود نداشته باشد، دستورهای زیر را اجرا کنید و در صورت تمایل نام tunneluser را تغییر دهید:

sudo adduser --shell /usr/sbin/nologin tunneluser
sudo passwd tunneluser

مقادیر نمونهٔ مورد نیاز کلاینت عبارت‌اند از:

DNS: 8.8.8.8:53
Domain/Nameserver: x.tunnel-lab.dev
Public Key: 9f3c2a7d4b6e8c1f0a2d9e7c5b3a1f8e6d4c2b0a9e7f5c3d1b8a6e4c2d0f1a3
User: tunneluser
Password: رمزی که برای کاربر تعریف کرده‌اید

ممکن است لازم باشد چند DNS متفاوت را آزمایش کنید تا گزینهٔ سازگار با شبکهٔ شما پیدا شود.

آموزش اتصال با SlipNet

این آموزش اتصال به DNSTT، DNSTT همراه SSH و Slipstream از طریق SlipNet را توضیح می‌دهد. در متن همراه آموزش آمده است که مطالب گام‌به‌گام راه‌اندازی و اسکریپت‌های نصب با جست‌وجوی عبارت DNStt در کانال قابل یافتن‌اند و افرادی که امکان پیکربندی یا پرداخت هزینهٔ راه‌اندازی ندارند، می‌توانند از پیکربندی‌ها و سرورهای اهدایی استفاده کنند.

https://telegra.ph/dnstt-slipstream-03-03

نوع منبع: راهنمای Telegraph برای اتصال DNSTT و Slipstream؛ هنگام بررسی، محتوای این نشانی در دسترس نبود و پیوند برای حفظ ارجاع اصلی نگه داشته شده است.

نویسنده: Mohsen.IK

منبع انتشار: ircf.space و @ircfspace

ویدئوی آموزشی Slipstream و DNSTT

این ویدئو اتصال به دامنه و IP فیلترشده از طریق تانل‌های DNS، کار با DNSTT و Slipstream و استفاده از اسکنر برای یافتن DNS مناسب را آموزش می‌دهد. طبق توضیح ویدئو، پیش‌نیازها یک دامنه و یک سرور خارج از ایران هستند و فیلتر بودن آن‌ها مانع اجرای روش معرفی‌شده دانسته نشده است.

نوع منبع: ویدئوی یوتیوب با شناسهٔ hI9RPYwp_oQ؛ ارجاع اصلی به‌صورت iframe قابل نمایش در HTML حفظ شده است.

https://matinsenpai.pages.dev/

نوع منبع: صفحهٔ حمایت مالی معرفی‌شده در توضیحات ویدئو.

https://github.com/AliRezaBeigy/slips...

نوع منبع: پیوند اسکریپت Slipstream در توضیحات ویدئو؛ نشانی در متن اصلی کوتاه و ناقص بوده است، بنابراین امکان بررسی مقصد کامل آن وجود نداشت و عین ارجاع حفظ شده است.

https://netlen.com.tr

نوع منبع: وب‌سایت فروش سرور معرفی‌شده توسط سازندهٔ ویدئو؛ این ارجاع به معنی تأیید فروشنده نیست.

https://github.com/anonvector/SlipNet

نوع منبع: مخزن گیت‌هاب نرم‌افزار SlipNet؛ کد و اطلاعات پروژه را ارائه می‌کند.

https://its-pixelion.github.io/dnstt_...

نوع منبع: پیوند آموزش DNSTT در توضیحات ویدئو؛ نشانی در متن اصلی کوتاه و ناقص است. مقصد احتمالی در بررسی منابع یافت شد، اما برای جلوگیری از تغییر ارجاع اصلی، همین نشانی حفظ شده است.

اسکریپت DNSTM Setup

اسکریپت DNSTM Setup فرایند نصب چند نوع تانل، از جمله Slipstream+SOCKS، DNSTT+SOCKS و Slipstream+SSH، آزادسازی پورت ۵۳، نصب فایل‌های اجرایی و آزمایش نهایی سرور را خودکار می‌کند.

https://github.com/SamNet-dev/dnstm-setup

نوع منبع: مخزن گیت‌هاب DNSTM Setup؛ کد، راهنمای نصب و توضیحات قابلیت‌های اسکریپت را در بر دارد.

منبع انتشار: ircf.space و @ircfspace

راهنمای جامع ساخت VPN با تانل DNS

این راهنما نصب سرور، تنظیم DNS در Cloudflare، راه‌اندازی Slipstream، DNSTT و SSH و پیکربندی SlipNet روی تلفن را به‌صورت گام‌به‌گام توضیح می‌دهد. در متن منبع گفته شده است که تانل DNS ترافیک را در درخواست‌های DNS حمل می‌کند و ممکن است هنگام قطع اینترنت نیز اتصال محدودی فراهم کند.

https://telegra.ph/Complete-Guide-to-Setting-Up-a-DNS-Tunnel-03-04

نوع منبع: راهنمای Telegraph برای ساخت VPN مبتنی بر تانل DNS. نویسنده: Samanet.

DNSهای تکمیلی AM Tunnel

برای AM Tunnel Pro، وارد SuperDNS شوید، Custom dns را جست‌وجو کنید و یکی از مقادیر زیر را در کادر مربوط وارد کنید. سپس اتصال را آغاز کنید و اگر برقرار نشد، سرور یا فرکانس را تغییر دهید:

udp://64.6.65.6
udp://64.6.67.6
udp://223.5.5.5
udp://217.219.226.98
udp://185.181.182.209
udp://212.86.76.69
udp://178.252.184.141
udp://185.176.59.209
udp://80.210.51.202
udp://94.182.17.205
udp://212.16.76.19
udp://94.184.225.25
udp://2.189.188.190
udp://93.126.29.109
udp://78.39.81.223
udp://194.180.11.236
udp://77.36.130.2
udp://185.225.80.200
udp://194.180.11.149
udp://93.126.29.96
udp://212.86.72.91
udp://93.126.29.64
udp://217.219.227.30

منبع انتشار: @iaghapour. این فهرست نیز زمان‌حساس است و کارکرد مقادیر باید روی شبکهٔ فعلی آزمایش شود.

برای AM Tunnel Lite، در صفحهٔ اصلی auto select server و superDns را انتخاب کنید؛ سپس در select dns گزینهٔ custom dns را بیابید و مقدار پیش‌فرض udp://8.8.8.8 را با یکی از مقادیر زیر جایگزین کنید. مقدار Number of tunnel frequency را ابتدا روی 2 بگذارید و در صورت نیاز تغییر دهید:

udp://102.22.254.232
udp://102.22.195.106
udp://102.22.81.183
udp://102.23.225.127
udp://102.22.83.12
udp://102.23.231.66
udp://102.22.254.116

https://play.google.com/store/apps/details?id=app.vpn.amtunnellite

نوع منبع: صفحهٔ دانلود AM Tunnel Lite در گوگل‌پلی. منبع راهنما: @wiki_tajrobe.

Hiddify و DNSTT

در یادداشت انتشار Hiddify ادعا شده است که با افزودن چند worker، سرعت DNSTT در آزمایش‌ها به حدود ۴ مگابیت‌برثانیه رسیده است. هر اتصال از تانلی جدا می‌گذرد و افزایش resolverها و tunnel_per_resolver ممکن است ظرفیت بیشتری ایجاد کند. این نتیجه مربوط به محیط آزمایش منتشرکننده است و برای همهٔ شبکه‌ها تضمین نمی‌شود.

https://github.com/hiddify/hiddify-app/releases

نوع منبع: صفحهٔ انتشارهای برنامهٔ Hiddify برای موبایل و دسکتاپ؛ در متن اصلی به رفع مشکلات نسخه‌های پیشین دسکتاپ و انتشار دیرتر نسخهٔ iOS اشاره شده است.

https://github.com/hiddify/hiddify-core/releases

نوع منبع: صفحهٔ انتشارهای Hiddify Core و نسخهٔ CLI، مناسب استفاده در تونل یا روتر.

https://t.me/hiddify/297

نوع منبع: پست کانال تلگرام Hiddify شامل نمونهٔ پیکربندی.

Master DNS

Master DNS به‌عنوان جایگزینی بهینه‌شده برای DNSTT در شرایط محدودیت شدید معرفی شده است. طبق متن انتشار، اسکریپت به‌روزرسانی شده و دیگر به نصب X-UI و ساخت inbound از نوع SOCKS نیاز ندارد.

https://github.com/masterking32/MasterDnsVPN/

نوع منبع: مخزن گیت‌هاب MasterDnsVPN؛ کد، اسکریپت و توضیحات پروژه را ارائه می‌کند.

https://youtu.be/-sZPqfSawrU

نوع منبع: پیوند اصلی ویدئوی یوتیوب دربارهٔ Master DNS که در iframe زیر نیز نمایش داده می‌شود.

خلاصهٔ ویدئو: معرفی جایگزین بهینه‌شدهٔ DNSTT و روش استفاده از آن در شرایط اضطراری. منبع انتشار: @iaghapour.

ترکیب SlipNet، V2Ray و Psiphon

این روش تجربی از DNSTT در SlipNet به‌عنوان مسیر اولیه برای برقراری اتصال Psiphon استفاده می‌کند:

  1. در تنظیمات SlipNet، گزینهٔ Proxy-only mode را فعال کنید و به تانل DNS متصل شوید تا پراکسی SOCKS5 محلی ایجاد شود.
  2. در V2Ray، حالت Proxy only را انتخاب کنید و یک پیکربندی SOCKS با نشانی 127.0.0.1 و پورت 1080 بسازید. پس از اتصال، پورت پراکسی محلی V2Ray را یادداشت کنید.
  3. در تنظیمات Psiphon، گزینهٔ Connect through an HTTP Proxy را فعال کنید؛ نشانی را 127.0.0.1 و پورت را برابر پورت محلی V2Ray قرار دهید. SlipNet و V2Ray را از فهرست برنامه‌هایی که Psiphon تونل می‌کند خارج کنید.
  4. پس از اتصال Psiphon، می‌توان پیکربندی V2Ray را تغییر داد.

توضیح اولیه این است که مسیر DNSTT فقط برای برقراری ارتباط آغازین Psiphon استفاده می‌شود و لایه‌های پراکسی الگوی ترافیک را تغییر می‌دهند. بااین‌حال، منتشرکننده صریحاً گفته است که از کارکرد روش برای همه مطمئن نیست؛ توضیح مربوط به DPI و حفظ اتصال نیز یک برداشت تجربی است، نه نتیجه‌ای تضمین‌شده.

اسکنر findns

نسخهٔ v0.2.2.1 اسکنر findns شامل آزمایش واقعی E2E با درخواست SOCKS5 CONNECT، رفع نتیجهٔ مثبت کاذب در TUI، افزایش زمان انتظار پیش‌فرض از ۱۵ به ۳۰ ثانیه، حذف فیلدهای اضافی و ساخت خودکار فایل _ips.txt در کنار JSON است. آزمایش E2E فقط حالت SOCKS را پوشش می‌دهد و به دامنهٔ تانل، کلید عمومی و فایل dnstt-client در کنار findns نیاز دارد. متن انتشار ۵ تا ۱۰ worker را پیشنهاد می‌کند تا سرور زیر بار بیش‌ازحد نرود.

https://github.com/SamNet-dev/findns/releases/tag/v0.2.2.1

نوع منبع: صفحهٔ انتشار نسخهٔ v0.2.2.1 اسکنر findns در گیت‌هاب؛ فایل‌ها طبق متن اصلی در نخستین دیدگاه پست نیز قرار داده شده‌اند.

VayDNS و ابزار F35

VayDNS فورکی از DNSTT معرفی شده است که هدف آن کار روی resolverهایی است که DNSTT عادی روی آن‌ها پاسخ نمی‌دهد. گزینه‌های مهم آن شامل clientid-size با مقدار پیش‌فرض 2، max-qname-len با مقدار پیش‌فرض 101، max-num-labels و rps برای کنترل نرخ درخواست‌اند. تنظیم‌ها باید در کلاینت و سرور هماهنگ و براساس مستندات مخزن آزمایش شوند.

https://github.com/net2share/vaydns

نوع منبع: مخزن گیت‌هاب VayDNS؛ کد و توضیحات کامل گزینه‌های کلاینت و سرور را در بر دارد. این پیوند در متن اصلی دو بار تکرار شده بود و هر دو ارجاع در همین توضیح ادغام شده‌اند.

https://github.com/nxdp/f35

نوع منبع: مخزن گیت‌هاب ابزار F35 که برای اسکن و آزمایش resolverها معرفی شده است.

نویسندهٔ معرفی: Net2share.

SNI-Spoofing

این ابزار برای استفاده از IPهای سفید Cloudflare معرفی شده است. طبق راهنمای اولیه، پس از اجرای SNI-Spoofing با دسترسی مدیر در ویندوز، باید نشانی پیکربندی کلاینتی مانند v2rayN را به 127.0.0.1 و پورت آن را به 40443 تغییر داد. فایل config.json شامل IP و دامنه است. این روش تنها برای پیکربندی‌های پشت Cloudflare مطرح شده و وضعیت فهرست سفید ممکن است تغییر کند.

https://github.com/patterniha/SNI-Spoofing

نوع منبع: مخزن گیت‌هاب SNI-Spoofing و محل دانلود فایل‌های پروژه.

https://t.me/iaghapour/2481

نوع منبع: پست تلگرام شامل آموزش متنی اجرای SNI-Spoofing. منتشرکننده: @iaghapour.

در راهنمای تکمیلی، دامنه‌های vercel.com، sourceforge.net، ubuntu.com، letsencrypt.org، react.dev، nexjs.org، python.org و pipy.org برای آزمایش در config.json پیشنهاد شده‌اند؛ نویسنده مطمئن نیست همهٔ آن‌ها پشت Cloudflare باشند.

https://t.me/iaghapour/2484

نوع منبع: پست تلگرام شامل راهنمای تکمیلی پیکربندی و نمونهٔ تصویری.

https://telegra.ph/SNI-Spoofing-04-14

نوع منبع: راهنمای Telegraph برای زنده‌کردن پیکربندی‌های پشت Cloudflare با SNI-Spoofing.

https://github.com/therealaleph/sni-spoofing-rust

نوع منبع: مخزن گیت‌هاب پیاده‌سازی Rust ابزار SNI spoofing.

https://t.me/PersianGithubMirror/2655

نوع منبع: پست تلگرام PersianGithubMirror مرتبط با این روش.

FakeSNI

FakeSNI ابزار کوچک لینوکسی است که کنار کلاینت‌هایی مانند sing-box یا Xray اجرا می‌شود. توضیح پروژه می‌گوید ابزار نخستین بستهٔ اتصال به سرور پشت CDN را شبیه اتصال به یک وب‌سایت مجاز می‌کند تا محدودسازی اتصال‌های خارجی ناشناخته کاهش یابد؛ سپس کلاینت به‌جای سرور اصلی به FakeSNI متصل می‌شود.

https://github.com/PechenyeRU/FakeSNI

نوع منبع: مخزن گیت‌هاب FakeSNI؛ کد و دستور استفاده از ابزار را در بر دارد.

SlipGate

این ویدئو راه‌اندازی SlipGate برای مدیریت تانل‌های DNS و پیکربندی DNSTT، NoizDNS، Slipstream، VayDNS و NaiveProxy را توضیح می‌دهد.

https://youtube.com/v/lRYVud1TKQU

نوع منبع: ارجاع اصلی ویدئوی یوتیوب با شناسهٔ lRYVud1TKQU.

https://t.me/ircfspace/2074

نوع منبع: پست تلگرام ircfspace مرتبط با آموزش. نویسنده: iranux.

XHTTP Relay ECO

نسخهٔ ECO پروژهٔ XHTTP Relay برای Vercel Pro با هدف کاهش مصرف منابع و هزینه معرفی شده است. متن انتشار به کنترل Timeout، Inflight، Throttle و لاگ‌ها، محدودکردن روش‌ها به GET، HEAD و POST، احراز هویت با سرآیند x-relay-key، پالایش سرآیندها، محدودیت سرعت و اجرای Node با ۱۲۸ مگابایت حافظه اشاره می‌کند.

https://github.com/B3hnamR/XHTTPRelayECO

نوع منبع: مخزن گیت‌هاب XHTTP Relay ECO؛ کد و جزئیات فنی پروژه را ارائه می‌کند. منبع انتشار: @iaghapour.

وضعیت و محدودیت‌ها

روش‌های این صفحه برای شرایط قطع کامل یا اختلال شدید اینترنت بین‌المللی گردآوری شده‌اند، اما تضمینی برای کارکرد دائمی آن‌ها وجود ندارد. فهرست DNSهای گزارش‌شده، سازگاری اپراتورها، ظرفیت سرورها و مسیرهای قابل دسترس همگی ممکن است تغییر کنند. افزون بر این، اجرای اسکریپت با دسترسی root و بازکردن پورت ۵۳ پیامدهای امنیتی دارد و باید پس از بررسی کد و تنظیمات انجام شود.

گزارش اینترنت طبقاتی

بر پایهٔ گزارش فیلتر‌بان، طرح «اینترنت پرو» که گزارش‌هایی از آن در ۷ اسفند منتشر شد، مدلی از اینترنت طبقاتی با عنوان حمایت از کسب‌وکارهاست. در گزارش آمده است که سیم‌کارت ویژهٔ این طرح دو میلیون و ۱۷۸ هزار تومان قیمت دارد، هر گیگابایت ترافیک عادی هشت هزار تومان و ترافیک سایت‌ها و سرویس‌های فیلترشده هر گیگابایت ۴۰ هزار تومان محاسبه می‌شود.

این طرح به‌عنوان راهکاری سازمانی برای فعالیت‌های تجاری و بین‌المللی مطرح شده و ثبت‌نام، احراز هویت رسمی و جواز کسب می‌خواهد. گزارش مدعی است که در عمل، با داشتن جواز کسب و پرداخت هزینه، محدودیت سخت‌گیرانه‌ای برای کاربرد صرفاً سازمانی وجود ندارد.

https://filter.watch/2026/03/04/network-monitoring-february-2026-a-new-phase-of-selective-internet-in-iran/

نوع منبع: گزارش فنی و پایش شبکهٔ فیلتر‌بان دربارهٔ وضعیت اینترنت ایران در فوریهٔ ۲۰۲۶ و گسترش دسترسی گزینشی.

اگه دوباره اینترنت ملی شد با چی وصل بشیم ؟

——— برای مشاهده کامل آموزش اینجا بزنید (https://youtu.be/P0moV7iBQ1A) 😎 ———

دستورات مورد نیاز :

https://t.me/asrnovin_ir/10758

یکی از بهترین روش هایی که کار میکنه و تو قطعی اینترنت قبلی اکثرا با همین روش وصل بودن.

جمع‌بندی

تانل‌های DNS مانند DNSTT و Slipstream می‌توانند در برخی شرایط اختلال شدید، مسیری محدود برای اتصال فراهم کنند. SlipNet، Slipstreamplus و AM Tunnel از ابزارهای کلاینتی مطرح‌شده در این صفحه‌اند، اما نتیجهٔ استفاده از آن‌ها به وضعیت شبکه و اپراتور بستگی دارد.

برای راه‌اندازی شخصی DNSTT، به سرور، دامنه، رکوردهای درست A و NS و تنظیم کلاینت نیاز است. لودبالانسر dns-tun-lb نیز برای توزیع کاربران میان چند سرور معرفی شده، هرچند نویسنده دربارهٔ کامل بودن پوشش پروتکل هشدار داده است.

منابع و راهنماهای این صفحه شامل مخازن گیت‌هاب، یک ویدئوی آموزشی، یک راهنمای Telegraph و گزارش فیلتر‌بان‌اند. بعضی ارجاع‌های منتقل‌شده از توضیحات ویدئو ناقص‌اند و به همین شکل، همراه با توضیح محدودیت، حفظ شده‌اند.