پرش به محتویات

Resilient DNS

روش هایی که در قطع کامل اینترنت بین الملل به سختی کار می کنند

Slip Net

https://github.com/anonvector/SlipNet/releases

https://github.com/anonvector/SlipNet/releases/tag/v2.5.5

⭕️ نسخه 2 اپ SlipNet منتشر شد

✍🏻 با این اپ میتونید به تمام پروتکل های DNSTT - Slipstream - SSH - NaiveProxy - DOH و حتی Tor متصل بشید.

🔹 اضافه شدن DNS over TCP برای DNSTT 🔸 اضافه شدن دکمه Auto-reconnect برای اتصال مجدد 🔹 رفع باگ و بهبود UI 🔸 بهود مصرف باتری

اتصال به دامنه و آیپی فیلتر با تانل های DNS + اسکنر | آموزش Slip Stream و DNSTT

ویژه‌ی نت ملی و شرایط قطعی

تو این ویدیو، دو تا از خفن‌ترین و کاربردی‌ترین روش‌ها برای دور زدن محدودیت‌ها و اتصال به دامنه‌ها و آی‌پی‌های فیلتر شده رو از صفر تا صد آموزش دادم. با استفاده از تانلینگ DNS و ابزارهای قدرتمندی مثل DNSTT و SlipStream، یاد می‌گیریم چطوری تو سخت‌ترین شرایط هم ارتباطمون رو حفظ کنیم.

علاوه بر این، کار با یه اسکنر کاربردی رو هم بررسی کردیم تا بتونید بهترین DNSها رو برای خودتون پیدا کنید. 🔍🛠️

⚠️ پیش‌نیازها و نکات مهم: 1️⃣ دامنه(فیلتر بودنش مهم نیست) 2️⃣ سرور خارج(فیلتر بودنش مهم نیست)

لینک دونیت اگر خواستید لطف کنید دونیت کنید: https://matinsenpai.pages.dev/

اسکریپت SlipStream: https://github.com/AliRezaBeigy/slips...

سایت خرید سروری که من گرفتم: https://netlen.com.tr

نرم‌افزار اسلیپ نت: https://github.com/anonvector/SlipNet

آموزش DNSTT: https://its-pixelion.github.io/dnstt_...

Am Tunnel lite

پروتکل SuperDNS انتخاب کنید ، روش بزنید و گزینه Custom DNS رو پیدا کنید ، در کادر یکی از DNSهای زیر رو وارد کنید :

udp://223.5.5.5

udp://217.218.26.77

udp://208.67.222.222

udp://208.67.220.220

udp://8.8.4.4

udp://8.8.8.8

udp://217.218.26.78

udp://4.2.2.2

udp://8.26.56.26

udp://216.146.36.36

udp://195.46.39.39

udp://80.80.80.80

udp://77.88.8.1

udp://77.88.8.8

🔸برای پروتکل PDOQ ، رو انتخاب کنید ، روش بزنید و گزینه A-Custom DNS رو پیدا کنید، در کادر یکی از DNSهای زیر رو وارد کنید :

216.146.36.36

208.67.222.222

208.67.220.220

217.218.26.77

217.218.26.78

195.46.39.39

216.146.35.35

217.218.26.77

216.146.36.36

194.255.152.10

194.255.62.80

156.154.70.1

8.26.56.26

با ایرانسل تست شده، اکثر اپراتورها جواب میده، تست کنید 🙏🏻

Dnstt

همراه با لودبالانسر

https://github.com/aleskxyz/dns-tun-lb

ایده پشتش اینه که ما بتونیم برای یه ساب دامین چندین NS record تعریف کنیم جوری که resolver ها به صورت رندوم به یکیش وصل بشن و درخواست کاربر رو براش بفرستن.

لود بالانسرها درخواست رو دریافت میکنن و با بررسی اون میتونن client id رو استخراج کنن و بر اساسش طبق یه الگوریتم deterministic سروری که باید درخواست رو جواب بده رو تعیین کنن. اینجوری دیگه مهم نیست درخواست دست کدوم لودبالانسر میرسه، در نهایت همه لودبالانسرها درخواست های هر کاربر رو به سمت یک سرور میفرستن و یکپارچگی پروتکل حفظ میشه. در نتیجه ما میتونیم در کنار هر سرور dnstt یه سرور لودبالانسر هم بالا بیارید و اینها با هم صحبت میکنن. من این رو روی 32 تا سرور انجام دادم .

هر بار که کلاینت کانکشنش رو قطع و وصل میکنه یه client id جدید بهش اختصاص داده میشه و در نتیجه به یه سرور جدید متصل میشه. پس اگه دیدید اتصال شما برقرار نمیشه، یه بار قطع و وصل کنید. ایده خیلی ساده پیاده شده و من مطمین نیستم واقعا همه ابعاد پروتکل dnstt توش دیده شده یا نه.

نحوه راه‌اندازی dnstt روی سرور شخصی

ر طول آموزش از مقادیر زیر به عنوان دامنه و ip استفاده میشه که باید با دامنه و ip خودتون جایگزین کنید. Domain: tunnel-lab.dev IP: 203.0.113.10

برای سرور هر سروری که داخل ایران نباشه کفایت می‌کنه و لوکیشن هم اهمیتی نداره. اگر سرور ندارید ارزون ترین سرور ممکن رو بگیرید.  دامنه هم ترجیحا ir نباشه یا از دامنه‌های رایگان  استفاده نکنید.

۱- داخل کلادفلر یا هر پنلی که برای مدیریت دامنه استفاده می‌کنید، دو رکورد باید تنظیم بشه. یک رکورد از نوع A به اسم srv و مقدارش به آی‌پی سرورتون باید برسه. تیک پروکسی هم خاموش کنید.

Type: A
Name: srv
Content: 203.0.113.10
Proxy: DNS Only (grey cloud)
در واقع:

srv.tunnel-lab.dev → 203.0.113.10

رکورد srv.tunnel-lab.dev یا ساب‌دامنه srv باید به ip سرورتون برسه. رکورد دوم از نوع NS هست و یک ساب‌دامنه یک یا نهایت دو حرفی انتخاب کنید. اسم رو برای مثال بزارید x و مقدار هم به srv.tunnel-lab.dev وصل میشه.

Type: NS
Name: x
Target: srv.tunnel-lab.dev
Proxy: DNS Only

در صورتی که بار اول باشه که وارد پنل دامنه شدین و رکورد‌ها رو تنظیم کردین ممکنه تا ۴۸ ساعت هم طول بکشه تا بشینه.

برای راه اندازی یک اسکرپیت خیلی ساده هست که کافیه بزنید و مقادیری که ازتون پرسیده رو میشه هم می‌نویسم که چی باشه.

bash <(curl -Ls https://raw.githubusercontent.com/bugfloyd/dnstt-deploy/main/dnstt-deploy.sh)

به سرورتون وصل بشید و اسکریپت رو اجرا کنید و حتما نیازه که اسکرپیت به صورت root اجرا بشه.

[QUESTION] Enter the nameserver subdomain: این سوال رو که پرسید باید ساب دامنه‌ای که تو رکورد دوم تعریف کردین وارد کنید. (x.tunnel-lab.dev) [QUESTION] Enter MTU value:

یک مقدار برای MTU باید وارد کنید که اگر اینترنت شما سرعت بالایی داره در حالت عادی مثل فیبر نوری ۱۵۰۰ مناسبه. مقدار استاندارد و پیشنهادی ۱۲۳۲ هست. اگر شبکه ADSL یا اینترنت ضعیف هست ۱۲۰۰ مناسبه و اگر اینترنت شما خیلی محدودیت سنگین داره ۵۱۲ بزارید.

Select tunnel mode: 1) SOCKS proxy 2) SSH mode [QUESTION] Enter choice:

حالت شماره ۲ یا SSH Mode رو انتخاب کنید.

+================================================================================
|                          SETUP COMPLETED SUCCESSFULLY!                       |
+================================================================================

Configuration Details:
  Nameserver subdomain: x.tunnel-lab.dev
  MTU: 1232
  Tunnel mode: ssh
  Service user: dnstt
  Listen port: 5300 (DNS traffic redirected from port 53)

Public Key Content:
9f3c2a7d4b6e8c1f0a2d9e7c5b3a1f8e6d4c2b0a9e7f5c3d1b8a6e4c2d0f1a3

Script installed at: /usr/local/bin/dnstt-deploy

Management Commands:
  Run menu:           dnstt-deploy
  Start service:      systemctl start dnstt-server
  Stop service:       systemctl stop dnstt-server
  Service status:     systemctl status dnstt-server
  View logs:          journalctl -u dnstt-server -f

+================================================================================

اگر چنین چیزی دیدین یعنی با موفقیت نصب انجام شده و آماده‌اس. مقدار Public Key Content رو یادداشت کنید.

اگر برای استفاده شخصی هست از همون یوزر روت یا هر یوزری که باهاش لاگین شدین می‌تونید استفاده کنید ولی اگر قصد دارید به کسی بدین یا می‌خواین که یوزری باشه که فقط برای استفاده dnstt باشه می‌تونید با دستور زیر یه یوزر درست کنید که قابلیت لاگین نداشته باشه.

sudo adduser --shell /usr/sbin/nologin tunneluser

می‌تونید بعدش یک رمز هم براش تعیین کنید: sudo passwd tunneluser

می‌تونید به جای tunneluser از هر اسم دیگه‌ای هم استفاده کنید.

داخل هر کلاینتی چند تا مقدار ازتون می‌خواد که برای جمع بندی لیست می‌کنم.

DNS: 8.8.8.8:53

Domain/Nameserver: x.tunnel-lab.dev

Public Key: 9f3c2a7d4b6e8c1f0a2d9e7c5b3a1f8e6d4c2b0a9e7f5c3d1b8a6e4c2d0f1a3

User: tunneluser

Password: رمزی که برای یوزر تعریف کردین.

در نظر داشته باشد که باید مقادیر مختلف dns رو امتحان کنید تا جواب بده.

آموزش اتصال به DNStt, DNStt+ssh و Slipstream از طریق SlipNet

یه عده به ماهیگیری علاقه دارن، میتونن کلمه DNStt رو در همین کانال جستجو کنن، آموزش قدم به قدم راه‌اندازی و اسکریپت‌های نصبش به دفعات ارسال شده. اونایی که در این وضعیت وخیم اینترنت نه شرایط پیکربندی رو دارن، نه از پس هزینه راه‌اندازی برمیان، می‌تونن از کانفیگ‌ها و سرورهای اهدایی استفاده کنن.

telegra.ph/dnstt-slipstream-03-03

© Mohsen.IK

خون کسی از بقیه رنگی‌تر نیست و اگر قراره این ۱ درصد ترافیک قطع بشه، همه با هم قطع میشیم.

🔍 ircf.space @ircfspace

DNS tunnel load balancer

تو وضعیتی که اینترنت ایران بطور سراسری قطعه و فقط ۱ درصد از سطح اتصال برقراره، روش‌های مبتنی بر DNS مورد توجه قرار گرفتن، ولی یکی از دردسرهای اصلی اینه که وقتی کاربر زیاد میشه، یه سرور دیگه جواب نمیده و همه‌چی می‌خوابه. اسکریپت DNS tunnel load balancer به درد همین مواقع میخوره؛ یه لودبالانسر ساده و سبک که با UDP کار می‌کنه و بدون پیچیدگی‌های خاص، ترافیک رو بین چندتا سرور تقسیم می‌کنه.

ایده‌اش هم اینطوریه که بجای اینکه یه ساب‌دامین فقط یه NS داشته باشه، چندتا NS براش تعریف می‌کنی. اینجوری DNS resolverها شانسی به یکی از این لودبالانسرها وصل میشن. حالا هرکدوم از این لودبالانسرها که درخواست رو گرفت، بازش می‌کنه، می‌فهمه این ترافیک DNStt هست یا نه، Client ID کاربر رو ازش درمیاره و بعد با یه الگوریتم ثابت و قابل پیش‌بینی تصمیم می‌گیره که این درخواست باید بره سمت کدوم سرور اصلی.

اگر قصد دارین به اتصال کاربران ایرانی کمک کنین، راه‌اندازی DNStt، پیاده‌سازی لودبالانسر و اهدای کانفیگ‌های اون میتونه یه گزینه مثبت باشه.

👉 (https://pbs.twimg.com/media/HCfeUicXgAArI4S?format=jpg&name=medium) github.com/aleskxyz/dns-tun-lb

🔍 ircf.space

@ircfspace

✅️NEW  DNS AM TUNNEL:

✅️NEW  DNS AM TUNNEL:

udp://223.5.5.5

📶همراه اول فرکانس 2

udp://5.160.12.98

📶فرکانس 1 ایرانسل

udp://77.88.8.8

📶همراه اول فرکانس 6

udp://208.67.222.222

📶فرکانس 2 و 1 همراه اول

udp://208.67.220.220

📶همراه اول فرکانس 1

udp://8.8.8.8

📶📶هم همراه اول وصله هم ایرانسل فرکانس 1

udp://8.8.4.4

📶همراه فرکانس 3

udp://77.88.8.8

📶همراه فرکانس 2

udp://156.154.70.1

📶فرکانس 3 همراه

udp://80.80.80.80

📶همراه فراکانس 3

اینترنت طبقاتی

گزارش فیلتربان تاکید می‌کند که طرح «اینترنت پرو» که گزارش‌هایی از آن در ۷ اسفند منتشر شد، یکی از همان مدل‌های اینترنت طبقاتی به بهانه حمایت از کسب‌وکارهاست. در این طرح با خرید یک سیم‌کارت ویژه به قیمت دو میلیون و ۱۷۸ هزار تومان، به اینترنت بدون فیلتر و با آی‌پی بین‌المللی دسترسی خواهید داشت. قیمت هر گیگابایت ترافیک در این طرح هشت هزار تومان است و ترافیک روی سایت‌ها و سرویس‌های فیلتر شده برای هر گیگابایت ۴۰ هزار تومان محاسبه می‌شود.

این طرح به عنوان یک راهکار سازمانی، به نام پشتیبانی از فعالیت‌های تجاری و بین‌المللی مطرح شده و نیاز به ثبت‌نام و احراز هویت رسمی در سامانه‌های دولتی و ثبت جواز کسب دارد؛ اما در عمل سختگیری چندانی برای اینکه صرفاً کاربرد سازمانی داشته باشد وجود ندارد و همه می‌توانند با یک جواز کسب و البته پرداخت قیمت‌های گزاف، به اینترنت آزاد دسترسی پیدا کنند.

https://filter.watch/2026/03/04/network-monitoring-february-2026-a-new-phase-of-selective-internet-in-iran/

⭕️ آموزش کار با اپ Am Tunnel Pro

⭕️ آموزش کار با اپ Am Tunnel Pro

🔹این اپ رو چند روز پیش یکی از دوستان برای ما فرستاد و ما تست کردیم و خیلی وضعیت جالبی نداشت برای همین معرفی نشد. ولی به نظر میرسه برای بعضی ها تو برخی مناطق داره کار میکنه.

🔗 دانلود از گوگل‌پلی (https://play.google.com/store/apps/details?id=app.vpn.amtunnelpro)

بعد وارد شدن به برنامه بزنید روی Superdns و تو کادر جستجو dns رو سرچ کنید و بزنید روی custom dns و dns های پیش فرض رو پاک کنید و dns هایی که در اپ های دیگه اسکن کردید یا تو نت گرفتید رو وارد کنید مثلا udp://243.1.2.4 و روی اوکی بزنید. شاید این مراحلی که گفتم خیلی دقیق نباشه).

🆔 @iaghapour

Slipstreamplus

⭕️ ورژن جدید کلاینت Slipstreamplus برای ویندوز و لینوکس منتشر شد. (همراه با اسکنر)

🔹با این اپ میتونید هم به کانفیگ های Slipstream متصل بشید هم DNStt و همینطور داخل اپ یک اسکنر هم وجود داره که میتونه کار رو برای شما بسیار ساده کنه.

🔸برای فعال سازی کانفیگ اضافه شده کافیه روش کلیک کنید و اینتر رو بزنید. محیط شبیه V2rayN ساخته شده و حتی با Ctrl + R میشه پینگ گرفت.

🔗 دانلود آخرین ورژن از گیتهاب (https://github.com/payeh/Slipstreamplus/releases)

🆔 @iaghapour

اسکریپت DNSTM Setup می‌تونه فرایند نصب ۳ مدل تانل

اسکریپت DNSTM Setup می‌تونه فرایند نصب ۳ مدل تانل Slipstream+SOCKS / DNSTT+SOCKS / Slipstream+SSH، آزادسازی پورت ۵۳، نصب باینری‌ها و تست نهایی روی سرور رو بطور خودکار انجام بده.

👉 github.com/SamNet-dev/dnstm-setup

🔍 ircf.space @ircfspace

تونل DNS یک VPN بسازید

📡 این راهنما بهتون یاد میده چطور با استفاده از تونل DNS یک VPN بسازید که حتی موقع قطعی کامل اینترنت هم کم و بیش کار کنه. تونل DNS ترافیک شما رو داخل درخواست‌های DNS رمزگذاری می‌کنه و چون DNS تقریباً هیچوقت بسته نمیشه، می‌تونید از پیام‌رسان‌ها و وب استفاده کنید. توی این راهنما قدم به قدم نصب سرور، تنظیم DNS در Cloudflare، راه‌اندازی سه نوع تونل (Slipstream، DNSTT، SSH) و تنظیم اپلیکیشن SlipNet روی گوشی رو توضیح دادم.

https://telegra.ph/Complete-Guide-to-Setting-Up-a-DNS-Tunnel-03-04

✍️ Samanet

⭕️ دی ان اس برای اپ AM Tunnel Pro

1.وارد برنامه بشید 2. بزنید روی قسمت‌ SuperDNS 3.سرچ‌ کنید Custom dns 4.تو مستطیل یک dns وارد کنید.

udp://64.6.65.6

udp://64.6.67.6

udp://223.5.5.5

udp://217.219.226.98

udp://185.181.182.209

udp://212.86.76.69

udp://178.252.184.141

udp://185.176.59.209

udp://80.210.51.202

udp://94.182.17.205

udp://212.16.76.19

udp://94.184.225.25

udp://2.189.188.190

udp://93.126.29.109

udp://78.39.81.223

udp://194.180.11.236

udp://77.36.130.2

udp://185.225.80.200

udp://194.180.11.149

udp://93.126.29.96

udp://212.86.72.91

udp://93.126.29.64

udp://217.219.227.30

روی دکه استارت بزنید و اگر متصل نشد سرور و فرکانس رو تغییر بدید.

🆔 @iaghapour

AM Tunnel

udp://223.5.5.5.  

📶 همراه اول فرکانس 2

udp://5.160.12.98

📶 فرکانس 1 ایرانسل

udp://77.88.8.8

📶 همراه اول فرکانس 6

udp://208.67.222.222

📶 فرکانس 2 و 1 همراه اول

udp://208.67.220.220

📶 همراه اول فرکانس 1

udp://8.8.8.8

📶📶 هم همراه اول وصله هم ایرانسل فرکانس 1

udp://8.8.4.4

📶 همراه فرکانس 3

udp://77.88.8.8

📶 همراه فرکانس 2

udp://156.154.70.1

📶 فرکانس 3 همراه

udp://80.80.80.80

📶 همراه فراکانس 3

🔵 فرکانس های مختلف رو تست کنید ممکنه برای شما بسته به منطقه روی فرکانس و سرور متفاوتی وصل بشه و کاملا شانسی هست

Hiddify

ین نسخه تلاش کرده‌ایم سرعت DNSTT را افزایش دهیم. با اضافه شدن چندین worker، در تست‌های سرعت توانستیم به حدود ۴ مگابیت بر ثانیه برسیم. البته به نظر می‌رسد ظرفیت بالاتری هم وجود دارد؛ چون هر اتصال از یک تونل جداگانه عبور می‌کند و در صورت استفاده از resolverهای بیشتر و workerهای بیشتر، احتمالاً سرعت بالاتری نیز قابل دستیابی خواهد بود.

📥 دانلود نسخه اپلیکیشن (موبایل و دسکتاپ)

مشکلات نسخه‌های قبلی دسکتاپ نیز در این نسخه برطرف شده است.

https://github.com/hiddify/hiddify-app/releases

با توجه به اینکه فرایند تأیید نسخه iOS زمان‌بر است، نسخه iOS نیز به‌زودی منتشر خواهد شد.

🖥 دانلود نسخه CLI (مناسب برای تونل یا روترها) برای تونل حتما تعداد ریزالور بیشتری بذارید و tunnel_per_resolver را بالا انتخاب کنید اینجوری هر کانکشن هر کاربر سرعت به نسبت خوبی خواهد داشت

https://github.com/hiddify/hiddify-core/releases

🔧 نمونه کانفیگ در کانال تلگرام t.me/hiddify/297

Master DNS

⭕️ جایگزین DNStt با بهینه سازی و قابلیت های زیاد برای شرایط اضطراری

🔹اگر به دنبال یک جایگزین کاملاً بهینه‌شده برای روش قدیمی DNStt هستید که در محدودیت‌های شدید اینترنتی بتواند اتصال شما را برقرار کند، این ویدیو دقیقاً برای شماست.

🔻اسکریپت آپدیت شده و دیگه نیازی به نصب X-UI و ایجاد اینباند socks نیست.

🔗 لینک ویدیو در یوتیوب (https://youtu.be/-sZPqfSawrU)

🔻 آدرس گیت‌هاب پروژه (https://github.com/masterking32/MasterDnsVPN/)

برای دور زدن فیلترینگ و آموزش تکنولوژی و هوش مصنوعی ما رو دنبال کنید 💚

🆔@iaghapour

آموزش اتصال به اینترنت با ترکیب SlipNet + V2Ray + سایفون

این روش برای زمانی هست که فیلترینگ شدید باشه و هیچ چیزی مستقیم وصل نشه. از تونل DNS (dnstt) به عنوان یه پل باریک استفاده می‌کنیم تا سایفون بتونه دست‌دهی اولیه‌اش رو انجام بده.

━━━━━━━

مرحله ۱ - SlipNet (dnstt): ▫️ برنامه SlipNet رو باز کنید ▫️ برید تو Settings ▫️ گزینه Proxy-only mode رو روشن کنید (این گزینه پروکسی SOCKS5 رو بدون ساختن تونل VPN فعال می‌کنه) ▫️ وصل بشید تا تونل DNS فعال بشه

مرحله ۲ - V2Ray: ▫️ برنامه V2Ray رو باز کنید ▫️مود Mode رو روی Proxy only بذارید (تو Settings پایین صفحه) ▫️ تو صفحه Config دکمه + بزنید → Add [SOCKS] رو انتخاب کنید ▫️ توی تنظیمات SOCKS: - Config: اسم دلخواه مثل test - address: 127.0.0.1 - port: 1080 ▫️ ذخیره کنید و به این کانفیگ وصل بشید ▫️ پورت لوکال V2Ray رو یادداشت کنید (تو Settings → Local proxy port نوشته)

مرحله ۳ - سایفون (Psiphon): ▫️ سایفون رو باز کنید → برید تو Psiphon Settings ▫️ گزینه Connect through an HTTP Proxy رو فعال کنید ✅ ▫️ Host Address: 127.0.0.1 ▫️ Port: پورت لوکال V2Ray رو اینجا وارد کنید

▫️ ⚠️ مهم: برنامه‌های SlipNet و V2Ray رو تانل نکنید تو سایفون (از لیست اپ‌ها حذفشون کنید) ▫️ وصل بشید

مرحله ۴ - بعد از اتصال: ▫️ وقتی سایفون وصل شد، می‌تونید کانفیگ V2Ray رو عوض کنید ▫️ حتی اگه قطع هم بشه مشکلی نیست، سایفون خودش مسیرهای جدید رو پیدا می‌کنه

━━━━━━━━━━━━━━━

💡 چرا احتمالا کار می‌کنه؟

این ترفند دو کار اصلی انجام میده:

  1. فریب دادن سیستم فیلترینگ (DPI): سیستم فیلترینگ معمولاً ترافیک V2Ray رو از روی الگوی رفتاریش تشخیص میده و مسدودش می‌کنه. ولی وقتی V2Ray رو روی حالت پروکسی مود می‌ذارید، دیگه مستقیم اینترنت گوشی رو تونل نمی‌کنه، بلکه فقط یه مسیر محلی می‌سازه. وقتی سایفون از طریق این پروکسی به مسیر وصل میشه، ترافیکش مبهم‌سازی‌شده و رمزگذاری‌شده داخل تونل V2Ray قرار می‌گیره. این رمزگذاری دو لایه، شکل و اثرانگشت ترافیک رو کاملاً عوض می‌کنه و سیستم فیلترینگ گیج میشه.

  2. راز وصل موندن موقع تغییر کانفیگ: سایفون فیلترشکنیه که برای شرایط سخت طراحی شده. کانفیگ اول V2Ray فقط به عنوان یه "هندل اولیه" استفاده میشه تا سایفون وصل بشه و لیست سرورها و مسیرهای جدید رو از شبکه بگیره. وقتی کانفیگ V2Ray رو عوض می‌کنید، سایفون چون از قبل تونل خودش رو تثبیت کرده و مسیرهای جایگزین (مثل دامین فرانتینگ) رو پیدا کرده، به سرعت خودش رو با شرایط جدید تطبیق میده و نمی‌ذاره اتصال شما قطع بشه.

به زبان ساده‌تر: V2Ray اینجا مثل یه پل باریک و ضعیف عمل می‌کنه. شاید برای عبور ترافیک سنگین اینترنت جواب نده، ولی در همون حد باز هست که سایفون بتونه اولین سیگنال‌های اتصالش رو از روی اون پل رد کنه و وصل بشه.

نکته : عزیزان وضعیت نت ایران واقعا داغونه و چون مورد واقعی از ایران تونسته دقیقا با این روش وصل بشه و حتی ویدیو اینستا لود کنه من اینو گذاشتم ولی مطمئن نیستم که واقعا کار کنه برای همه. کار هم نکرد، نکرد. باید همه روش ها رو امتحان کرد هر چیزی که به ذهن همه میرسه. تقصیرش ما نیستیم، جمهوری اسلامی هست که همه چیز رو بسته.

am tunnel lite vpn

گوگل پلی (https://play.google.com/store/apps/details?id=app.vpn.amtunnellite)

نصب بکنید .

سپس در صفحه اصلی برنامه ،  انتخاب کنید :

auto select server

superDns

روی سوپر دی ان اس بزنید صفحه  بعدی باز میشه که از جعبه

select dns

custom dns  رو بنویسید  ظاهر بشه انتخابش کنید  همین  کاستوم دی ان اس رو یک جعبه دیگه ظاهر میشه پایین که پیش فرض dns  گوگل  نوشته شده اینشکلی:

udp://8.8.8.8

این ip  رو  تغییرش  میدید به یه ip  دیگه که بهتر متصل  میشه! اون ip ها رو‌هم توی کانالها زیاد هست  الان . منم سعی میکنم برسونم بهتون شما هم اگر خوبشو داشتید  بذارید توی کامنت ها  بقیه بتونن  واردش کنن!! مثلن از اینا که خوب وصلن الان : 

udp://102.22.254.232

udp://102.22.195.106

udp://102.22.81.183

udp://102.23.225.127

udp://102.22.83.12

udp://102.23.231.66

udp://102.22.254.116

سپس پایین یه باکس هست

Number of tunnel frequency

بیذارید 2

امتحانش کنید با تغییر دادنش وضعیت اتصال تغییر میکنه

@wiki_tajrobe

🚀 اپدیت findns v0.2.2.1

🚀 اپدیت findns v0.2.2.1

اسکنر DNS تانل — باگ‌فیکس مهم تست E2E

✨ تغییرات:

• 🔬 تست E2E واقعی شد — الان یه درخواست SOCKS5 CONNECT واقعی از داخل تانل DNS رد میکنه و جواب برمیگرده. • 🐛 باگ TUI رفع شد — قبلاً همه ریزالورها تو TUI فوری پاس میشدن (false positive). الان TUI و CLI دقیقاً یه نتیجه میدن • ⏱️ تایم‌اوت پیشفرض E2E از ۱۵ به ۳۰ ثانیه — تانل DNS با MTU 50 روی شبکه فیلتر کند میتونه ۱۰+ ثانیه طول بکشه، ۱۵ ثانیه کافی نبود • 🧹 فیلدهای اضافی حذف شدن — Test URL، Proxy Auth و curl دیگه لازم نیستن • 📄 خروجی IP — فایل _ips.txt خودکار کنار JSON ساخته میشه (هر خط یک IP)

⚙️ نیازمندی‌های تست E2E: • فقط حالت SOCKS تست میشه (SSH ساپورت نمیشه) • دامنه تانل (--domain) و کلید عمومی سرور (--pubkey) • باینری dnstt-client کنار findns • پیشنهاد: --workers 5 تا 10 برای e2e (بیشتر سرور رو overload میکنه)

📥 دانلود:

https://github.com/SamNet-dev/findns/releases/tag/v0.2.2.1

فایل ها در کامنت اول پست شدن.

جایگزین DNStt با بهینه سازی و قابلیت های زیاد برای شرایط اضطراری

اگر به دنبال یک جایگزین کاملاً بهینه‌شده برای روش قدیمی DNStt هستید که در محدودیت‌های شدید اینترنتی بتواند اتصال شما را برقرار کند، این ویدیو دقیقاً برای شماست.

🟢 حمایت شما دلگرمی منه! اگه این ویدیو به کارتون اومد، حتما لایک کنید و کامنت بزارید و برای دیدن آموزش‌های پیشرفته‌تر، کانال رو سابسکرایب داشته باشید. ❤️

روش جدید VayDns

روش جدید VayDns

گیت‌هاب پروژه 👇👇

https://github.com/net2share/vaydns

خب فعلا درگوشی بگم که یه فورک جدید از dnstt ریلیز کردیم که روی کلی ریزالور که dnstt‌ دیگه کار نمی‌کنه این جواب میده. این شما و این VayDNS! چرا وای؟ چون وای خدای باد است و جلوی باد رو نمیشه گرفت! و خب چون فیلترچی با دیدن این قراره بگه وای و گریه کنه 😂

https://github.com/net2share/vaydns

به زودی به DNSTM و اسکنر اختصاصی خودمون هم اضافه میشه. فعلا سوار F35 می‌تونید بشید و ریزالورها رو باهاش درو کنید! لطفا اگه امکانش رو دارید شروع به تست کنید تا باگ‌های احتمالیش گرفته بشه.

https://github.com/nxdp/f35


فلگ‌های اصلی که باعث میشه وای روی ریزالورها کار کنه: - clientid-size

روی سرور و کلاینت ست میشه و بصورت دیفالت 2 است (در dnstt همیشه 8 و ثابت بود) -max-qname-len

حداکثر طول QNAME که بصورت پیشفرض 101 است (با فرض اینکه clientid-size روی 2 ست شده)

-max-num-labels

حداکثر تعداد سابدامین‌های تانل که بهتره روی 2 ست کنید و تست کنید. - rps اگه ریزالور ریت لیمیت داشت با ست کردن این به مثلا ۲۰۰ یا ۳۰۰ می‌تونید اون رو دور بزنید. فلگ‌های بیشتری هم روی سرور و کلاینت پشتیبانی می‌شه که توضیحات کاملشون روی ریپو هست! وای DNS!!

✍️ Net2share

⭕️ آموزش متنی SNI-Spoofing برای استفاده از آیپی سفیدهای کلودفلر

میخاستم تا فردا صبر کنم که یهو 100 تا پیام اومد :)

🔸یکی از دوستان زحمت کشیده و از دامنه هایی که آزاد شدن استفاده کرده برای اینکار. به فایل config.json توجه کنید که هم حاوی آیپی سفید هست هم دامنه.

نحوه کار این ابزار به این صورت است که با جعل آدرسِ سایت‌هایی که در حال حاضر در لیست سفید (Whitelist) قرار دارند، سیستم فیلترینگ را دور زده و اتصال شما را به اینترنت آزاد برقرار می‌کند.

با استفاده از این برنامه، می‌توانید تمام کانفیگ‌های مبتنی بر کلودفلر را که از کار افتاده‌اند رو دوباره زنده کنید!

🔻مراحل اجرا و تنظیمات:

اجرای برنامه واسط: پس از دانلود فایل، روی برنامه SNI-Spoofing کلیک راست کرده و حتماً گزینه Run as administrator را انتخاب کنید تا با دسترسی ادمین اجرا شود.

تنظیم کلاینت: وارد برنامه کلاینت خود (مثل ،v2rayN یا هر برنامه مشابهی که استفاده می‌کنید) شوید و کانفیگ مورد نظرتان را برای ویرایش باز کنید.

تغییر آدرس و پورت: در تنظیمات کانفیگ، بخش آدرس (Address) را به آی‌پی لوکال 127.0.0.1 تغییر دهید و پورت (Port) را روی 40443 تنظیم کنید. کانفیگ را ذخیره کنید.

کار تمامه و میتونید به کانفیگ خودتون متصل بشید.

🔗 آدرس گیت‌هاب پروژه برای دانلود فایل (https://github.com/patterniha/SNI-Spoofing)

🆔 @iaghapour

https://t.me/iaghapour/2481

⭕️ راهنمای کانفیگ برای روش SNI Spoofing

🔹بعضی از دوستان دچار مشکل شدن و میگن کانفیگ از کجا بگیریم. هم کانفیگ های رایگان در سطح وب که وجود دارن میتونین استفاده کنین هم خودتون یکی با دامنه بسازین و بندازین پشت کلودفلر.

— فقط کانفیگ باید پشت کلودفلر باشه.

⚠️ نمونه کانفیگ ویرایش شده رو به شکل عکس براتون ارسال کردم.

🔻لیست یکسری سایت هایی که سفید هستن هم براتون میفرستم حالا نمیدونم همشون پشت کلودفلر هستن یا نه! میتونید این سایت ها رو در فایل config.json تست کنید.

vercel.com

sourceforge.net

ubuntu.com

letsencrypt.org

react.dev

nexjs.org

python.org

pipy.org

🆔 @iaghapour

https://t.me/iaghapour/2484

روش زنده کردن کانفیگ‌های پشت کلودفلر با استفاده از SNI-Spoofing

👉 telegra.ph/SNI-Spoofing-04-14

💡 github.com/patterniha/SNI-Spoofing

💡 github.com/therealaleph/sni-spoofing-rust

💡 t.me/PersianGithubMirror/2655

FakeSNI

A tiny Linux helper that keeps your tunnel alive on networks that throttle "unknown" foreign connections but let allowed sites through.

Some national firewalls choke any foreign connection to a crawl unless the very first packet looks like it's heading to an approved website. If your server sits behind a CDN, that's enough to kill it. FakeSNI sits in front of your tunnel and makes the connection look approved, so the firewall stops throttling it — while your traffic still reaches your real server.

You run it next to your tunnel client (sing-box, Xray, …) and point the client at FakeSNI instead of straight at the server.

https://github.com/PechenyeRU/FakeSNI

SlipGate

نحوه راه‌اندازی SlipGate برای مدیریت تانل‌های DNS و راه‌اندازی کانفیگ‌های DNSTT، NoizDNS، Slipstream، VayDNS و NaiveProxy ...

👉 youtube.com/v/lRYVud1TKQU

💡 t.me/ircfspace/2074

© iranux

🚀 XHTTP Relay ECO (VrcLIraniCore)

⭕️ اسکریپت بهینه شده XHTTP Relay ECO برای Vercel Pro

🔹 نسخه ECO طوری تیون شده که علاوه بر امنیت سفت‌وسخت v1.3، کم‌هزینه‌ترین رفتار ممکن روی Vercel Pro رو داشته باشه؛ یعنی با کنترل هوشمند Timeout، Inflight، Throttle و Logها، مصرف منابع و هزینه نهایی تا جای ممکن پایین نگه داشته میشه.

🔸فقط با GET، HEAD و POST کار می‌کنه تا امنیت بالاتر بره. 🔹 احراز هویت فقط از طریق هدر x-relay-key انجام میشه 🔸هدرهای اضافی پلتفرم و hop-by-hop رو بی‌رحمانه فیلتر می‌کنیم. 🔹روی آپلود و دانلود محدودیت سرعت (Throttling) واقعی گذاشتیم. 🔸بردیمش روی Node runtime با لیمیت ۱۲۸ مگابایت رم و مدیریت کانکشن‌های همزمان.

🔗 اطلاعات بیشتر در گیت‌هاب پروژه (https://github.com/B3hnamR/XHTTPRelayECO)

🆔 @iaghapour