Resilient DNS
روش هایی که در قطع کامل اینترنت بین الملل به سختی کار می کنند
Slip Net
https://github.com/anonvector/SlipNet/releases
https://github.com/anonvector/SlipNet/releases/tag/v2.5.5
⭕️ نسخه 2 اپ SlipNet منتشر شد
✍🏻 با این اپ میتونید به تمام پروتکل های DNSTT - Slipstream - SSH - NaiveProxy - DOH و حتی Tor متصل بشید.
🔹 اضافه شدن DNS over TCP برای DNSTT 🔸 اضافه شدن دکمه Auto-reconnect برای اتصال مجدد 🔹 رفع باگ و بهبود UI 🔸 بهود مصرف باتری
اتصال به دامنه و آیپی فیلتر با تانل های DNS + اسکنر | آموزش Slip Stream و DNSTT
ویژهی نت ملی و شرایط قطعی
تو این ویدیو، دو تا از خفنترین و کاربردیترین روشها برای دور زدن محدودیتها و اتصال به دامنهها و آیپیهای فیلتر شده رو از صفر تا صد آموزش دادم. با استفاده از تانلینگ DNS و ابزارهای قدرتمندی مثل DNSTT و SlipStream، یاد میگیریم چطوری تو سختترین شرایط هم ارتباطمون رو حفظ کنیم.
علاوه بر این، کار با یه اسکنر کاربردی رو هم بررسی کردیم تا بتونید بهترین DNSها رو برای خودتون پیدا کنید. 🔍🛠️
⚠️ پیشنیازها و نکات مهم: 1️⃣ دامنه(فیلتر بودنش مهم نیست) 2️⃣ سرور خارج(فیلتر بودنش مهم نیست)
لینک دونیت اگر خواستید لطف کنید دونیت کنید: https://matinsenpai.pages.dev/
اسکریپت SlipStream: https://github.com/AliRezaBeigy/slips...
سایت خرید سروری که من گرفتم: https://netlen.com.tr
نرمافزار اسلیپ نت: https://github.com/anonvector/SlipNet
آموزش DNSTT: https://its-pixelion.github.io/dnstt_...
Am Tunnel lite
پروتکل SuperDNS انتخاب کنید ، روش بزنید و گزینه Custom DNS رو پیدا کنید ، در کادر یکی از DNSهای زیر رو وارد کنید :
udp://223.5.5.5
udp://217.218.26.77
udp://208.67.222.222
udp://208.67.220.220
udp://8.8.4.4
udp://8.8.8.8
udp://217.218.26.78
udp://4.2.2.2
udp://8.26.56.26
udp://216.146.36.36
udp://195.46.39.39
udp://80.80.80.80
udp://77.88.8.1
udp://77.88.8.8
🔸برای پروتکل PDOQ ، رو انتخاب کنید ، روش بزنید و گزینه A-Custom DNS رو پیدا کنید، در کادر یکی از DNSهای زیر رو وارد کنید :
216.146.36.36
208.67.222.222
208.67.220.220
217.218.26.77
217.218.26.78
195.46.39.39
216.146.35.35
217.218.26.77
216.146.36.36
194.255.152.10
194.255.62.80
156.154.70.1
8.26.56.26
با ایرانسل تست شده، اکثر اپراتورها جواب میده، تست کنید 🙏🏻
Dnstt
همراه با لودبالانسر
https://github.com/aleskxyz/dns-tun-lb
ایده پشتش اینه که ما بتونیم برای یه ساب دامین چندین NS record تعریف کنیم جوری که resolver ها به صورت رندوم به یکیش وصل بشن و درخواست کاربر رو براش بفرستن.
لود بالانسرها درخواست رو دریافت میکنن و با بررسی اون میتونن client id رو استخراج کنن و بر اساسش طبق یه الگوریتم deterministic سروری که باید درخواست رو جواب بده رو تعیین کنن. اینجوری دیگه مهم نیست درخواست دست کدوم لودبالانسر میرسه، در نهایت همه لودبالانسرها درخواست های هر کاربر رو به سمت یک سرور میفرستن و یکپارچگی پروتکل حفظ میشه. در نتیجه ما میتونیم در کنار هر سرور dnstt یه سرور لودبالانسر هم بالا بیارید و اینها با هم صحبت میکنن. من این رو روی 32 تا سرور انجام دادم .
هر بار که کلاینت کانکشنش رو قطع و وصل میکنه یه client id جدید بهش اختصاص داده میشه و در نتیجه به یه سرور جدید متصل میشه. پس اگه دیدید اتصال شما برقرار نمیشه، یه بار قطع و وصل کنید. ایده خیلی ساده پیاده شده و من مطمین نیستم واقعا همه ابعاد پروتکل dnstt توش دیده شده یا نه.
نحوه راهاندازی dnstt روی سرور شخصی
ر طول آموزش از مقادیر زیر به عنوان دامنه و ip استفاده میشه که باید با دامنه و ip خودتون جایگزین کنید. Domain: tunnel-lab.dev IP: 203.0.113.10
برای سرور هر سروری که داخل ایران نباشه کفایت میکنه و لوکیشن هم اهمیتی نداره. اگر سرور ندارید ارزون ترین سرور ممکن رو بگیرید. دامنه هم ترجیحا ir نباشه یا از دامنههای رایگان استفاده نکنید.
۱- داخل کلادفلر یا هر پنلی که برای مدیریت دامنه استفاده میکنید، دو رکورد باید تنظیم بشه. یک رکورد از نوع A به اسم srv و مقدارش به آیپی سرورتون باید برسه. تیک پروکسی هم خاموش کنید.
در واقع:srv.tunnel-lab.dev → 203.0.113.10
رکورد srv.tunnel-lab.dev یا سابدامنه srv باید به ip سرورتون برسه. رکورد دوم از نوع NS هست و یک سابدامنه یک یا نهایت دو حرفی انتخاب کنید. اسم رو برای مثال بزارید x و مقدار هم به srv.tunnel-lab.dev وصل میشه.
در صورتی که بار اول باشه که وارد پنل دامنه شدین و رکوردها رو تنظیم کردین ممکنه تا ۴۸ ساعت هم طول بکشه تا بشینه.
برای راه اندازی یک اسکرپیت خیلی ساده هست که کافیه بزنید و مقادیری که ازتون پرسیده رو میشه هم مینویسم که چی باشه.
bash <(curl -Ls https://raw.githubusercontent.com/bugfloyd/dnstt-deploy/main/dnstt-deploy.sh)
به سرورتون وصل بشید و اسکریپت رو اجرا کنید و حتما نیازه که اسکرپیت به صورت root اجرا بشه.
[QUESTION] Enter the nameserver subdomain: این سوال رو که پرسید باید ساب دامنهای که تو رکورد دوم تعریف کردین وارد کنید. (x.tunnel-lab.dev) [QUESTION] Enter MTU value:
یک مقدار برای MTU باید وارد کنید که اگر اینترنت شما سرعت بالایی داره در حالت عادی مثل فیبر نوری ۱۵۰۰ مناسبه. مقدار استاندارد و پیشنهادی ۱۲۳۲ هست. اگر شبکه ADSL یا اینترنت ضعیف هست ۱۲۰۰ مناسبه و اگر اینترنت شما خیلی محدودیت سنگین داره ۵۱۲ بزارید.
Select tunnel mode: 1) SOCKS proxy 2) SSH mode [QUESTION] Enter choice:
حالت شماره ۲ یا SSH Mode رو انتخاب کنید.
+================================================================================
| SETUP COMPLETED SUCCESSFULLY! |
+================================================================================
Configuration Details:
Nameserver subdomain: x.tunnel-lab.dev
MTU: 1232
Tunnel mode: ssh
Service user: dnstt
Listen port: 5300 (DNS traffic redirected from port 53)
Public Key Content:
9f3c2a7d4b6e8c1f0a2d9e7c5b3a1f8e6d4c2b0a9e7f5c3d1b8a6e4c2d0f1a3
Script installed at: /usr/local/bin/dnstt-deploy
Management Commands:
Run menu: dnstt-deploy
Start service: systemctl start dnstt-server
Stop service: systemctl stop dnstt-server
Service status: systemctl status dnstt-server
View logs: journalctl -u dnstt-server -f
+================================================================================
اگر چنین چیزی دیدین یعنی با موفقیت نصب انجام شده و آمادهاس. مقدار Public Key Content رو یادداشت کنید.
اگر برای استفاده شخصی هست از همون یوزر روت یا هر یوزری که باهاش لاگین شدین میتونید استفاده کنید ولی اگر قصد دارید به کسی بدین یا میخواین که یوزری باشه که فقط برای استفاده dnstt باشه میتونید با دستور زیر یه یوزر درست کنید که قابلیت لاگین نداشته باشه.
sudo adduser --shell /usr/sbin/nologin tunneluser
میتونید بعدش یک رمز هم براش تعیین کنید: sudo passwd tunneluser
میتونید به جای tunneluser از هر اسم دیگهای هم استفاده کنید.
داخل هر کلاینتی چند تا مقدار ازتون میخواد که برای جمع بندی لیست میکنم.
DNS: 8.8.8.8:53
Domain/Nameserver: x.tunnel-lab.dev
Public Key: 9f3c2a7d4b6e8c1f0a2d9e7c5b3a1f8e6d4c2b0a9e7f5c3d1b8a6e4c2d0f1a3
User: tunneluser
Password: رمزی که برای یوزر تعریف کردین.
در نظر داشته باشد که باید مقادیر مختلف dns رو امتحان کنید تا جواب بده.
آموزش اتصال به DNStt, DNStt+ssh و Slipstream از طریق SlipNet
یه عده به ماهیگیری علاقه دارن، میتونن کلمه DNStt رو در همین کانال جستجو کنن، آموزش قدم به قدم راهاندازی و اسکریپتهای نصبش به دفعات ارسال شده. اونایی که در این وضعیت وخیم اینترنت نه شرایط پیکربندی رو دارن، نه از پس هزینه راهاندازی برمیان، میتونن از کانفیگها و سرورهای اهدایی استفاده کنن.
telegra.ph/dnstt-slipstream-03-03
© Mohsen.IK
خون کسی از بقیه رنگیتر نیست و اگر قراره این ۱ درصد ترافیک قطع بشه، همه با هم قطع میشیم.
🔍 ircf.space @ircfspace
DNS tunnel load balancer
تو وضعیتی که اینترنت ایران بطور سراسری قطعه و فقط ۱ درصد از سطح اتصال برقراره، روشهای مبتنی بر DNS مورد توجه قرار گرفتن، ولی یکی از دردسرهای اصلی اینه که وقتی کاربر زیاد میشه، یه سرور دیگه جواب نمیده و همهچی میخوابه. اسکریپت DNS tunnel load balancer به درد همین مواقع میخوره؛ یه لودبالانسر ساده و سبک که با UDP کار میکنه و بدون پیچیدگیهای خاص، ترافیک رو بین چندتا سرور تقسیم میکنه.
ایدهاش هم اینطوریه که بجای اینکه یه سابدامین فقط یه NS داشته باشه، چندتا NS براش تعریف میکنی. اینجوری DNS resolverها شانسی به یکی از این لودبالانسرها وصل میشن. حالا هرکدوم از این لودبالانسرها که درخواست رو گرفت، بازش میکنه، میفهمه این ترافیک DNStt هست یا نه، Client ID کاربر رو ازش درمیاره و بعد با یه الگوریتم ثابت و قابل پیشبینی تصمیم میگیره که این درخواست باید بره سمت کدوم سرور اصلی.
اگر قصد دارین به اتصال کاربران ایرانی کمک کنین، راهاندازی DNStt، پیادهسازی لودبالانسر و اهدای کانفیگهای اون میتونه یه گزینه مثبت باشه.
👉 (https://pbs.twimg.com/media/HCfeUicXgAArI4S?format=jpg&name=medium) github.com/aleskxyz/dns-tun-lb
🔍 ircf.space
@ircfspace
✅️NEW DNS AM TUNNEL:
✅️NEW DNS AM TUNNEL:
udp://223.5.5.5
📶همراه اول فرکانس 2
udp://5.160.12.98
📶فرکانس 1 ایرانسل
udp://77.88.8.8
📶همراه اول فرکانس 6
udp://208.67.222.222
📶فرکانس 2 و 1 همراه اول
udp://208.67.220.220
📶همراه اول فرکانس 1
udp://8.8.8.8
📶📶هم همراه اول وصله هم ایرانسل فرکانس 1
udp://8.8.4.4
📶همراه فرکانس 3
udp://77.88.8.8
📶همراه فرکانس 2
udp://156.154.70.1
📶فرکانس 3 همراه
udp://80.80.80.80
📶همراه فراکانس 3
اینترنت طبقاتی
گزارش فیلتربان تاکید میکند که طرح «اینترنت پرو» که گزارشهایی از آن در ۷ اسفند منتشر شد، یکی از همان مدلهای اینترنت طبقاتی به بهانه حمایت از کسبوکارهاست. در این طرح با خرید یک سیمکارت ویژه به قیمت دو میلیون و ۱۷۸ هزار تومان، به اینترنت بدون فیلتر و با آیپی بینالمللی دسترسی خواهید داشت. قیمت هر گیگابایت ترافیک در این طرح هشت هزار تومان است و ترافیک روی سایتها و سرویسهای فیلتر شده برای هر گیگابایت ۴۰ هزار تومان محاسبه میشود.
این طرح به عنوان یک راهکار سازمانی، به نام پشتیبانی از فعالیتهای تجاری و بینالمللی مطرح شده و نیاز به ثبتنام و احراز هویت رسمی در سامانههای دولتی و ثبت جواز کسب دارد؛ اما در عمل سختگیری چندانی برای اینکه صرفاً کاربرد سازمانی داشته باشد وجود ندارد و همه میتوانند با یک جواز کسب و البته پرداخت قیمتهای گزاف، به اینترنت آزاد دسترسی پیدا کنند.
⭕️ آموزش کار با اپ Am Tunnel Pro
⭕️ آموزش کار با اپ Am Tunnel Pro
🔹این اپ رو چند روز پیش یکی از دوستان برای ما فرستاد و ما تست کردیم و خیلی وضعیت جالبی نداشت برای همین معرفی نشد. ولی به نظر میرسه برای بعضی ها تو برخی مناطق داره کار میکنه.
🔗 دانلود از گوگلپلی (https://play.google.com/store/apps/details?id=app.vpn.amtunnelpro)
بعد وارد شدن به برنامه بزنید روی Superdns و تو کادر جستجو dns رو سرچ کنید و بزنید روی custom dns و dns های پیش فرض رو پاک کنید و dns هایی که در اپ های دیگه اسکن کردید یا تو نت گرفتید رو وارد کنید مثلا udp://243.1.2.4 و روی اوکی بزنید. شاید این مراحلی که گفتم خیلی دقیق نباشه).
🆔 @iaghapour
Slipstreamplus
⭕️ ورژن جدید کلاینت Slipstreamplus برای ویندوز و لینوکس منتشر شد. (همراه با اسکنر)
🔹با این اپ میتونید هم به کانفیگ های Slipstream متصل بشید هم DNStt و همینطور داخل اپ یک اسکنر هم وجود داره که میتونه کار رو برای شما بسیار ساده کنه.
🔸برای فعال سازی کانفیگ اضافه شده کافیه روش کلیک کنید و اینتر رو بزنید. محیط شبیه V2rayN ساخته شده و حتی با Ctrl + R میشه پینگ گرفت.
🔗 دانلود آخرین ورژن از گیتهاب (https://github.com/payeh/Slipstreamplus/releases)
🆔 @iaghapour
اسکریپت DNSTM Setup میتونه فرایند نصب ۳ مدل تانل
اسکریپت DNSTM Setup میتونه فرایند نصب ۳ مدل تانل Slipstream+SOCKS / DNSTT+SOCKS / Slipstream+SSH، آزادسازی پورت ۵۳، نصب باینریها و تست نهایی روی سرور رو بطور خودکار انجام بده.
👉 github.com/SamNet-dev/dnstm-setup
🔍 ircf.space @ircfspace
تونل DNS یک VPN بسازید
📡 این راهنما بهتون یاد میده چطور با استفاده از تونل DNS یک VPN بسازید که حتی موقع قطعی کامل اینترنت هم کم و بیش کار کنه. تونل DNS ترافیک شما رو داخل درخواستهای DNS رمزگذاری میکنه و چون DNS تقریباً هیچوقت بسته نمیشه، میتونید از پیامرسانها و وب استفاده کنید. توی این راهنما قدم به قدم نصب سرور، تنظیم DNS در Cloudflare، راهاندازی سه نوع تونل (Slipstream، DNSTT، SSH) و تنظیم اپلیکیشن SlipNet روی گوشی رو توضیح دادم.
https://telegra.ph/Complete-Guide-to-Setting-Up-a-DNS-Tunnel-03-04
✍️ Samanet
⭕️ دی ان اس برای اپ AM Tunnel Pro
1.وارد برنامه بشید 2. بزنید روی قسمت SuperDNS 3.سرچ کنید Custom dns 4.تو مستطیل یک dns وارد کنید.
udp://64.6.65.6
udp://64.6.67.6
udp://223.5.5.5
udp://217.219.226.98
udp://185.181.182.209
udp://212.86.76.69
udp://178.252.184.141
udp://185.176.59.209
udp://80.210.51.202
udp://94.182.17.205
udp://212.16.76.19
udp://94.184.225.25
udp://2.189.188.190
udp://93.126.29.109
udp://78.39.81.223
udp://194.180.11.236
udp://77.36.130.2
udp://185.225.80.200
udp://194.180.11.149
udp://93.126.29.96
udp://212.86.72.91
udp://93.126.29.64
udp://217.219.227.30
روی دکه استارت بزنید و اگر متصل نشد سرور و فرکانس رو تغییر بدید.
🆔 @iaghapour
AM Tunnel
udp://223.5.5.5.
📶 همراه اول فرکانس 2
udp://5.160.12.98
📶 فرکانس 1 ایرانسل
udp://77.88.8.8
📶 همراه اول فرکانس 6
udp://208.67.222.222
📶 فرکانس 2 و 1 همراه اول
udp://208.67.220.220
📶 همراه اول فرکانس 1
udp://8.8.8.8
📶📶 هم همراه اول وصله هم ایرانسل فرکانس 1
udp://8.8.4.4
📶 همراه فرکانس 3
udp://77.88.8.8
📶 همراه فرکانس 2
udp://156.154.70.1
📶 فرکانس 3 همراه
udp://80.80.80.80
📶 همراه فراکانس 3
🔵 فرکانس های مختلف رو تست کنید ممکنه برای شما بسته به منطقه روی فرکانس و سرور متفاوتی وصل بشه و کاملا شانسی هست
Hiddify
ین نسخه تلاش کردهایم سرعت DNSTT را افزایش دهیم. با اضافه شدن چندین worker، در تستهای سرعت توانستیم به حدود ۴ مگابیت بر ثانیه برسیم. البته به نظر میرسد ظرفیت بالاتری هم وجود دارد؛ چون هر اتصال از یک تونل جداگانه عبور میکند و در صورت استفاده از resolverهای بیشتر و workerهای بیشتر، احتمالاً سرعت بالاتری نیز قابل دستیابی خواهد بود.
⸻
📥 دانلود نسخه اپلیکیشن (موبایل و دسکتاپ)
مشکلات نسخههای قبلی دسکتاپ نیز در این نسخه برطرف شده است.
https://github.com/hiddify/hiddify-app/releases
با توجه به اینکه فرایند تأیید نسخه iOS زمانبر است، نسخه iOS نیز بهزودی منتشر خواهد شد.
⸻
🖥 دانلود نسخه CLI (مناسب برای تونل یا روترها) برای تونل حتما تعداد ریزالور بیشتری بذارید و tunnel_per_resolver را بالا انتخاب کنید اینجوری هر کانکشن هر کاربر سرعت به نسبت خوبی خواهد داشت
https://github.com/hiddify/hiddify-core/releases
⸻
🔧 نمونه کانفیگ در کانال تلگرام t.me/hiddify/297
Master DNS
⭕️ جایگزین DNStt با بهینه سازی و قابلیت های زیاد برای شرایط اضطراری
🔹اگر به دنبال یک جایگزین کاملاً بهینهشده برای روش قدیمی DNStt هستید که در محدودیتهای شدید اینترنتی بتواند اتصال شما را برقرار کند، این ویدیو دقیقاً برای شماست.
🔻اسکریپت آپدیت شده و دیگه نیازی به نصب X-UI و ایجاد اینباند socks نیست.
🔗 لینک ویدیو در یوتیوب (https://youtu.be/-sZPqfSawrU)
🔻 آدرس گیتهاب پروژه (https://github.com/masterking32/MasterDnsVPN/)
برای دور زدن فیلترینگ و آموزش تکنولوژی و هوش مصنوعی ما رو دنبال کنید 💚
🆔@iaghapour
آموزش اتصال به اینترنت با ترکیب SlipNet + V2Ray + سایفون
این روش برای زمانی هست که فیلترینگ شدید باشه و هیچ چیزی مستقیم وصل نشه. از تونل DNS (dnstt) به عنوان یه پل باریک استفاده میکنیم تا سایفون بتونه دستدهی اولیهاش رو انجام بده.
━━━━━━━
مرحله ۱ - SlipNet (dnstt): ▫️ برنامه SlipNet رو باز کنید ▫️ برید تو Settings ▫️ گزینه Proxy-only mode رو روشن کنید (این گزینه پروکسی SOCKS5 رو بدون ساختن تونل VPN فعال میکنه) ▫️ وصل بشید تا تونل DNS فعال بشه
مرحله ۲ - V2Ray: ▫️ برنامه V2Ray رو باز کنید ▫️مود Mode رو روی Proxy only بذارید (تو Settings پایین صفحه) ▫️ تو صفحه Config دکمه + بزنید → Add [SOCKS] رو انتخاب کنید ▫️ توی تنظیمات SOCKS: - Config: اسم دلخواه مثل test - address: 127.0.0.1 - port: 1080 ▫️ ذخیره کنید و به این کانفیگ وصل بشید ▫️ پورت لوکال V2Ray رو یادداشت کنید (تو Settings → Local proxy port نوشته)
مرحله ۳ - سایفون (Psiphon): ▫️ سایفون رو باز کنید → برید تو Psiphon Settings ▫️ گزینه Connect through an HTTP Proxy رو فعال کنید ✅ ▫️ Host Address: 127.0.0.1 ▫️ Port: پورت لوکال V2Ray رو اینجا وارد کنید
▫️ ⚠️ مهم: برنامههای SlipNet و V2Ray رو تانل نکنید تو سایفون (از لیست اپها حذفشون کنید) ▫️ وصل بشید
مرحله ۴ - بعد از اتصال: ▫️ وقتی سایفون وصل شد، میتونید کانفیگ V2Ray رو عوض کنید ▫️ حتی اگه قطع هم بشه مشکلی نیست، سایفون خودش مسیرهای جدید رو پیدا میکنه
━━━━━━━━━━━━━━━
💡 چرا احتمالا کار میکنه؟
این ترفند دو کار اصلی انجام میده:
-
فریب دادن سیستم فیلترینگ (DPI): سیستم فیلترینگ معمولاً ترافیک V2Ray رو از روی الگوی رفتاریش تشخیص میده و مسدودش میکنه. ولی وقتی V2Ray رو روی حالت پروکسی مود میذارید، دیگه مستقیم اینترنت گوشی رو تونل نمیکنه، بلکه فقط یه مسیر محلی میسازه. وقتی سایفون از طریق این پروکسی به مسیر وصل میشه، ترافیکش مبهمسازیشده و رمزگذاریشده داخل تونل V2Ray قرار میگیره. این رمزگذاری دو لایه، شکل و اثرانگشت ترافیک رو کاملاً عوض میکنه و سیستم فیلترینگ گیج میشه.
-
راز وصل موندن موقع تغییر کانفیگ: سایفون فیلترشکنیه که برای شرایط سخت طراحی شده. کانفیگ اول V2Ray فقط به عنوان یه "هندل اولیه" استفاده میشه تا سایفون وصل بشه و لیست سرورها و مسیرهای جدید رو از شبکه بگیره. وقتی کانفیگ V2Ray رو عوض میکنید، سایفون چون از قبل تونل خودش رو تثبیت کرده و مسیرهای جایگزین (مثل دامین فرانتینگ) رو پیدا کرده، به سرعت خودش رو با شرایط جدید تطبیق میده و نمیذاره اتصال شما قطع بشه.
به زبان سادهتر: V2Ray اینجا مثل یه پل باریک و ضعیف عمل میکنه. شاید برای عبور ترافیک سنگین اینترنت جواب نده، ولی در همون حد باز هست که سایفون بتونه اولین سیگنالهای اتصالش رو از روی اون پل رد کنه و وصل بشه.
نکته : عزیزان وضعیت نت ایران واقعا داغونه و چون مورد واقعی از ایران تونسته دقیقا با این روش وصل بشه و حتی ویدیو اینستا لود کنه من اینو گذاشتم ولی مطمئن نیستم که واقعا کار کنه برای همه. کار هم نکرد، نکرد. باید همه روش ها رو امتحان کرد هر چیزی که به ذهن همه میرسه. تقصیرش ما نیستیم، جمهوری اسلامی هست که همه چیز رو بسته.
am tunnel lite vpn
گوگل پلی (https://play.google.com/store/apps/details?id=app.vpn.amtunnellite)
نصب بکنید .
سپس در صفحه اصلی برنامه ، انتخاب کنید :
auto select server
superDns
روی سوپر دی ان اس بزنید صفحه بعدی باز میشه که از جعبه
select dns
custom dns رو بنویسید ظاهر بشه انتخابش کنید همین کاستوم دی ان اس رو یک جعبه دیگه ظاهر میشه پایین که پیش فرض dns گوگل نوشته شده اینشکلی:
udp://8.8.8.8
این ip رو تغییرش میدید به یه ip دیگه که بهتر متصل میشه! اون ip ها روهم توی کانالها زیاد هست الان . منم سعی میکنم برسونم بهتون شما هم اگر خوبشو داشتید بذارید توی کامنت ها بقیه بتونن واردش کنن!! مثلن از اینا که خوب وصلن الان :
udp://102.22.254.232
udp://102.22.195.106
udp://102.22.81.183
udp://102.23.225.127
udp://102.22.83.12
udp://102.23.231.66
udp://102.22.254.116
سپس پایین یه باکس هست
Number of tunnel frequency
بیذارید 2
امتحانش کنید با تغییر دادنش وضعیت اتصال تغییر میکنه
@wiki_tajrobe
🚀 اپدیت findns v0.2.2.1
🚀 اپدیت findns v0.2.2.1
اسکنر DNS تانل — باگفیکس مهم تست E2E
✨ تغییرات:
• 🔬 تست E2E واقعی شد — الان یه درخواست SOCKS5 CONNECT واقعی از داخل تانل DNS رد میکنه و جواب برمیگرده. • 🐛 باگ TUI رفع شد — قبلاً همه ریزالورها تو TUI فوری پاس میشدن (false positive). الان TUI و CLI دقیقاً یه نتیجه میدن • ⏱️ تایماوت پیشفرض E2E از ۱۵ به ۳۰ ثانیه — تانل DNS با MTU 50 روی شبکه فیلتر کند میتونه ۱۰+ ثانیه طول بکشه، ۱۵ ثانیه کافی نبود • 🧹 فیلدهای اضافی حذف شدن — Test URL، Proxy Auth و curl دیگه لازم نیستن • 📄 خروجی IP — فایل _ips.txt خودکار کنار JSON ساخته میشه (هر خط یک IP)
⚙️ نیازمندیهای تست E2E: • فقط حالت SOCKS تست میشه (SSH ساپورت نمیشه) • دامنه تانل (--domain) و کلید عمومی سرور (--pubkey) • باینری dnstt-client کنار findns • پیشنهاد: --workers 5 تا 10 برای e2e (بیشتر سرور رو overload میکنه)
📥 دانلود:
https://github.com/SamNet-dev/findns/releases/tag/v0.2.2.1
فایل ها در کامنت اول پست شدن.
جایگزین DNStt با بهینه سازی و قابلیت های زیاد برای شرایط اضطراری
اگر به دنبال یک جایگزین کاملاً بهینهشده برای روش قدیمی DNStt هستید که در محدودیتهای شدید اینترنتی بتواند اتصال شما را برقرار کند، این ویدیو دقیقاً برای شماست.
🟢 حمایت شما دلگرمی منه! اگه این ویدیو به کارتون اومد، حتما لایک کنید و کامنت بزارید و برای دیدن آموزشهای پیشرفتهتر، کانال رو سابسکرایب داشته باشید. ❤️
روش جدید VayDns
روش جدید VayDns
گیتهاب پروژه 👇👇
https://github.com/net2share/vaydns
خب فعلا درگوشی بگم که یه فورک جدید از dnstt ریلیز کردیم که روی کلی ریزالور که dnstt دیگه کار نمیکنه این جواب میده. این شما و این VayDNS! چرا وای؟ چون وای خدای باد است و جلوی باد رو نمیشه گرفت! و خب چون فیلترچی با دیدن این قراره بگه وای و گریه کنه 😂
https://github.com/net2share/vaydns
به زودی به DNSTM و اسکنر اختصاصی خودمون هم اضافه میشه. فعلا سوار F35 میتونید بشید و ریزالورها رو باهاش درو کنید! لطفا اگه امکانش رو دارید شروع به تست کنید تا باگهای احتمالیش گرفته بشه.
فلگهای اصلی که باعث میشه وای روی ریزالورها کار کنه: - clientid-size
روی سرور و کلاینت ست میشه و بصورت دیفالت 2 است (در dnstt همیشه 8 و ثابت بود) -max-qname-len
حداکثر طول QNAME که بصورت پیشفرض 101 است (با فرض اینکه clientid-size روی 2 ست شده)
-max-num-labels
حداکثر تعداد سابدامینهای تانل که بهتره روی 2 ست کنید و تست کنید. - rps اگه ریزالور ریت لیمیت داشت با ست کردن این به مثلا ۲۰۰ یا ۳۰۰ میتونید اون رو دور بزنید. فلگهای بیشتری هم روی سرور و کلاینت پشتیبانی میشه که توضیحات کاملشون روی ریپو هست! وای DNS!!
✍️ Net2share
⭕️ آموزش متنی SNI-Spoofing برای استفاده از آیپی سفیدهای کلودفلر
میخاستم تا فردا صبر کنم که یهو 100 تا پیام اومد :)
🔸یکی از دوستان زحمت کشیده و از دامنه هایی که آزاد شدن استفاده کرده برای اینکار. به فایل config.json توجه کنید که هم حاوی آیپی سفید هست هم دامنه.
نحوه کار این ابزار به این صورت است که با جعل آدرسِ سایتهایی که در حال حاضر در لیست سفید (Whitelist) قرار دارند، سیستم فیلترینگ را دور زده و اتصال شما را به اینترنت آزاد برقرار میکند.
با استفاده از این برنامه، میتوانید تمام کانفیگهای مبتنی بر کلودفلر را که از کار افتادهاند رو دوباره زنده کنید!
🔻مراحل اجرا و تنظیمات:
اجرای برنامه واسط: پس از دانلود فایل، روی برنامه SNI-Spoofing کلیک راست کرده و حتماً گزینه Run as administrator را انتخاب کنید تا با دسترسی ادمین اجرا شود.
تنظیم کلاینت: وارد برنامه کلاینت خود (مثل ،v2rayN یا هر برنامه مشابهی که استفاده میکنید) شوید و کانفیگ مورد نظرتان را برای ویرایش باز کنید.
تغییر آدرس و پورت: در تنظیمات کانفیگ، بخش آدرس (Address) را به آیپی لوکال 127.0.0.1 تغییر دهید و پورت (Port) را روی 40443 تنظیم کنید. کانفیگ را ذخیره کنید.
کار تمامه و میتونید به کانفیگ خودتون متصل بشید.
🔗 آدرس گیتهاب پروژه برای دانلود فایل (https://github.com/patterniha/SNI-Spoofing)
🆔 @iaghapour
⭕️ راهنمای کانفیگ برای روش SNI Spoofing
🔹بعضی از دوستان دچار مشکل شدن و میگن کانفیگ از کجا بگیریم. هم کانفیگ های رایگان در سطح وب که وجود دارن میتونین استفاده کنین هم خودتون یکی با دامنه بسازین و بندازین پشت کلودفلر.
— فقط کانفیگ باید پشت کلودفلر باشه.
⚠️ نمونه کانفیگ ویرایش شده رو به شکل عکس براتون ارسال کردم.
🔻لیست یکسری سایت هایی که سفید هستن هم براتون میفرستم حالا نمیدونم همشون پشت کلودفلر هستن یا نه! میتونید این سایت ها رو در فایل config.json تست کنید.
vercel.com
sourceforge.net
ubuntu.com
letsencrypt.org
react.dev
nexjs.org
python.org
pipy.org
🆔 @iaghapour
روش زنده کردن کانفیگهای پشت کلودفلر با استفاده از SNI-Spoofing
👉 telegra.ph/SNI-Spoofing-04-14
💡 github.com/patterniha/SNI-Spoofing
💡 github.com/therealaleph/sni-spoofing-rust
💡 t.me/PersianGithubMirror/2655
FakeSNI
A tiny Linux helper that keeps your tunnel alive on networks that throttle "unknown" foreign connections but let allowed sites through.
Some national firewalls choke any foreign connection to a crawl unless the very first packet looks like it's heading to an approved website. If your server sits behind a CDN, that's enough to kill it. FakeSNI sits in front of your tunnel and makes the connection look approved, so the firewall stops throttling it — while your traffic still reaches your real server.
You run it next to your tunnel client (sing-box, Xray, …) and point the client at FakeSNI instead of straight at the server.
https://github.com/PechenyeRU/FakeSNI
SlipGate
نحوه راهاندازی SlipGate برای مدیریت تانلهای DNS و راهاندازی کانفیگهای DNSTT، NoizDNS، Slipstream، VayDNS و NaiveProxy ...
👉 youtube.com/v/lRYVud1TKQU
💡 t.me/ircfspace/2074
© iranux
🚀 XHTTP Relay ECO (VrcLIraniCore)
⭕️ اسکریپت بهینه شده XHTTP Relay ECO برای Vercel Pro
🔹 نسخه ECO طوری تیون شده که علاوه بر امنیت سفتوسخت v1.3، کمهزینهترین رفتار ممکن روی Vercel Pro رو داشته باشه؛ یعنی با کنترل هوشمند Timeout، Inflight، Throttle و Logها، مصرف منابع و هزینه نهایی تا جای ممکن پایین نگه داشته میشه.
🔸فقط با GET، HEAD و POST کار میکنه تا امنیت بالاتر بره. 🔹 احراز هویت فقط از طریق هدر x-relay-key انجام میشه 🔸هدرهای اضافی پلتفرم و hop-by-hop رو بیرحمانه فیلتر میکنیم. 🔹روی آپلود و دانلود محدودیت سرعت (Throttling) واقعی گذاشتیم. 🔸بردیمش روی Node runtime با لیمیت ۱۲۸ مگابایت رم و مدیریت کانکشنهای همزمان.
🔗 اطلاعات بیشتر در گیتهاب پروژه (https://github.com/B3hnamR/XHTTPRelayECO)
🆔 @iaghapour