پرش به محتویات

جعل SNI یا SNI Spoofing

این صفحه بخشی از دانشنامه دسترسی به اینترنت آزاد است و روش SNI Spoofing، محدودیت‌های آن، ابزارهای موجود و شیوه راه‌اندازی روی ویندوز، macOS و لینوکس را معرفی می‌کند. اثربخشی این روش به وضعیت شبکه، سیاست‌های فیلترینگ، IP مقصد و دامنه انتخاب‌شده وابسته است و ممکن است بدون اطلاع قبلی تغییر کند.

SNI Spoofing چیست؟

SNI Spoofing که با نام‌های Fake SNI یا جعل SNI نیز شناخته می‌شود، روشی برای عبور از بعضی سامانه‌های بازرسی عمیق بسته‌ها (DPI) است. ابزارهای معرفی‌شده در این صفحه، پس از برقراری اتصال TCP یک پیام ساختگی TLS ClientHello با SNI جعلی ارسال می‌کنند. در برخی پیاده‌سازی‌ها، شماره توالی TCP این بسته عمداً خارج از محدوده معتبر قرار می‌گیرد؛ در نتیجه ممکن است DPI نام دامنه ساختگی را ببیند، درحالی‌که سرور مقصد بسته نامعتبر را نادیده می‌گیرد و ارتباط واقعی TLS ادامه پیدا می‌کند.

منابع:

https://telegra.ph/SNI-Spoofing-04-14

خلاصه منبع: راهنمای فارسی IRCF برای استفاده از SNI Spoofing با کانفیگ‌های پشت Cloudflare است. این صفحه مراحل نصب روی ویندوز، تنظیم CONNECT_IP و FAKE_SNI و تغییر نشانی کلاینت به پراکسی محلی را توضیح می‌دهد.

https://github.com/patterniha/SNI-Spoofing

خلاصه منبع: مخزن پیاده‌سازی اولیه Patterniha است که این روش را به‌عنوان ابزاری برای عبور از DPI با دست‌کاری IP و سرآیند TCP معرفی می‌کند.

https://github.com/therealaleph/sni-spoofing-rust

خلاصه منبع: پیاده‌سازی Rust و چندسکویی این روش برای لینوکس، macOS و ویندوز است. مستندات مخزن سازوکار تزریق ClientHello جعلی با شماره توالی نامعتبر، رابط خط فرمان، رابط گرافیکی و ابزار اسکن SNI را شرح می‌دهد.

https://t.me/PersianGithubMirror/2655

خلاصه منبع: پیام کانال PersianGithubMirror درباره پروژه SNI Spoofing است. محتوای کامل پیام هنگام بررسی از طریق پیش‌نمایش در دسترس نبود و لینک برای حفظ ارجاع اولیه نگه داشته شده است.

تفاوت SNI Spoofing با IP Spoofing

IP Spoofing به جعل نشانی مبدأ در لایه شبکه اشاره دارد و می‌تواند برای پنهان‌کردن منشأ ترافیک یا سوءاستفاده‌های شبکه‌ای به کار رود. چنین استفاده‌ای ممکن است پیامدهای فنی و حقوقی، از جمله مسدودشدن سرویس، داشته باشد.

SNI Spoofing در این صفحه به تغییر چیزی مربوط است که DPI در ابتدای ارتباط TLS مشاهده می‌کند و به‌خودی‌خود نشانی مبدأ IP را جعل نمی‌کند. بااین‌حال، نام‌گذاری و جزئیات فنی ابزارها متفاوت است و باید مستندات هر پیاده‌سازی را جداگانه بررسی کرد.

منابع:

https://t.me/ircfspace/2142

خلاصه منبع: پیام IRCF Space درباره نیاز این روش به IP قابل استفاده Cloudflare و دامنه مناسب برای FAKE_SNI است. پیش‌نمایش مستقیم پیام هنگام بررسی در دسترس نبود.

https://t.me/ircfspace/2009

خلاصه منبع: پیام IRCF Space درباره IP Spoofing و تفاوت‌ها یا مخاطرات آن است. محتوای کامل پیام هنگام بررسی قابل استخراج نبود.

شرایط موفقیت و محدودیت‌ها

براساس راهنماهای منتشرشده، این روش معمولاً به یک IP قابل استفاده Cloudflare و دامنه‌ای نیاز دارد که در شبکه کاربر مسدود نباشد تا به‌عنوان FAKE_SNI استفاده شود. اگر IPهای مورد استفاده مسدود شوند یا دامنه انتخاب‌شده دیگر قابل دسترسی نباشد، روش مختل می‌شود.

در گزارش‌های کاربران، دامنه hcaptcha.com و برخی زیردامنه‌های آن روی ایرانسل، مخابرات و رایتل قابل استفاده اعلام شده‌اند؛ این گزارش زمان‌مند است و نباید آن را تضمین دائمی دانست.

سامانه فیلترینگ ممکن است فقط به SNI توجه نکند و الگوی ترافیک، IP مقصد و مراحل بعدی اتصال را نیز بررسی کند. همچنین ممکن است CDN یا سرور مقصد درخواست ناسازگار با SNI را نپذیرد. بنابراین موفقیت اولیه اتصال به‌معنای پایداری بلندمدت این روش نیست.

منابع:

https://github.com/therealaleph/sni-spoofing-rust

خلاصه منبع: مستندات این پیاده‌سازی توضیح می‌دهد که روش به رفتار DPI، پذیرش اتصال و یافتن Fake SNI مناسب وابسته است و اسکنر داخلی برای آزمودن دامنه‌ها ارائه می‌کند.

https://t.me/ircfspace/2142

خلاصه منبع: ارجاع اولیه درباره وابستگی روش به IP تمیز Cloudflare و دامنه‌ای است که در شبکه کاربر قابل دسترسی باشد.

تحلیل محدودیت‌ها و گزارش دامنه hCaptcha در متن اولیه با ارجاع به شناسه زیر منتشر شده بود:

@iaghapour

پیاده‌سازی‌های SNI Spoofing

پیاده‌سازی Rust

پروژه sni-spoofing-rust یک پراکسی محلی و ابزار دسکتاپ برای کانفیگ‌های VLESS، VMess، Trojan و Xray پشت Cloudflare فراهم می‌کند. این پروژه رابط خط فرمان و رابط گرافیکی برای ویندوز، macOS و لینوکس دارد و نسخه‌های جدید آن امکاناتی مانند اسکن Fake SNI، پراکسی محلی HTTP و SOCKS5 و اجرای Xray را نیز ارائه می‌کنند.

https://github.com/therealaleph/sni-spoofing-rust

خلاصه منبع: مخزن اصلی پیاده‌سازی Rust است و راهنمای فارسی و انگلیسی، فایل‌های آماده سیستم‌عامل‌ها، الزامات دسترسی و توضیح فنی روش را در اختیار کاربر می‌گذارد.

پیاده‌سازی Go

پروژه SNI-Spoofing-Go یک پراکسی TCP محلی با هسته مشترک برای رابط خط فرمان و یک رابط گرافیکی آزمایشی است. این ابزار ClientHello ساختگی با SNI جعلی تزریق می‌کند و سپس ارتباط واقعی TLS را انتقال می‌دهد.

https://github.com/aleskxyz/SNI-Spoofing-Go

خلاصه منبع: مخزن پیاده‌سازی Go است و پروژه را به‌عنوان نسخه‌ای پربازده از روش عبور از DPI معرفی می‌کند. کد منبع، شیوه اجرا و اطلاعات رابط خط فرمان و رابط گرافیکی در مخزن قرار دارند.

اسکنر SNI

ابزار sni-scanner یک اسکریپت Bash سبک برای بررسی پورت‌های متداول HTTPS و CDN روی فهرستی از IPها و دامنه‌ها است. این ابزار ورودی ترکیبی IP و دامنه را می‌پذیرد، دامنه‌ها را به IP تبدیل می‌کند، چند پورت را به‌صورت هم‌زمان می‌آزماید و نتیجه را در قالب گزارشی دسته‌بندی‌شده ارائه می‌دهد.

این اسکنر برای موقعیتی مناسب است که دامنه به Ping پاسخ نمی‌دهد، اما احتمال می‌رود اتصال SNI Spoofing روی آن کار کند. پاسخ‌ندادن به Ping به‌تنهایی نشانه بسته‌بودن سرویس HTTPS نیست.

https://github.com/seramo/sni-scanner

خلاصه منبع: مخزن ابزار Bash برای اسکن پورت‌های رایج CDN، ثبت گزارش، تلاش مجدد، اجرای هم‌زمان و بررسی اختیاری IPهای Cloudflare است.

راه‌اندازی مرحله‌به‌مرحله در ویندوز

راهنمای زیر بر نسخه ۱.۰ ابزار Patterniha مبتنی است. برای نسخه‌های جدیدتر، ابتدا مستندات همان نسخه را بررسی کنید.

۱. دریافت و استخراج برنامه

آخرین فایل مناسب را از صفحه انتشار دریافت و فایل ZIP یا RAR را استخراج کنید. در پوشه استخراج‌شده باید فایل Patterniha.exe وجود داشته باشد.

https://github.com/patterniha/SNI-Spoofing/releases/tag/v1.0

خلاصه منبع: صفحه انتشار رسمی نسخه ۱.۰ در گیت‌هاب است و فایل‌های همان نسخه را برای دریافت ارائه می‌کند.

۲. تنظیم فایل JSON

فایل config.json را در همان پوشه Patterniha.exe ویرایش کنید. نمونه پیکربندی متن اولیه به‌شکل زیر است:

{
  "LISTEN_HOST": "0.0.0.0",
  "LISTEN_PORT": 40443,
  "CONNECT_IP": "104.19.229.21",
  "CONNECT_PORT": 443,
  "FAKE_SNI": "www.hcaptcha.com",
  "QUEUE_NUM": 1000,
  "HANDSHAKE_TIMEOUT_MS": 2000
}

مقدار CONNECT_IP باید با IP قابل استفاده و CONNECT_PORT با پورت کانفیگ هماهنگ باشد. نمونه بالا ممکن است در همه شبکه‌ها یا زمان‌ها کار نکند.

۳. اجرای برنامه

روی Patterniha.exe راست‌کلیک و گزینه Run as administrator را انتخاب کنید. اگر فایروال ویندوز درخواست مجوز کرد، فقط درصورتی‌که فایل را از منبع معتبر دریافت و صحت آن را بررسی کرده‌اید، دسترسی لازم را مطابق مستندات برنامه بدهید.

اگر برنامه اجرا نشد، در گزارش اولیه پیشنهاد شده یک‌بار از کانفیگ Real Delay گرفته و دوباره برنامه را آغاز کنید.

۴. تنظیم کلاینت

در کانفیگ V2Ray، Xray، Nekobox یا v2rayNG فقط نشانی و پورت اتصال را به مقادیر زیر تغییر دهید و سایر گزینه‌ها مانند UUID، Path، TLS و Reality را مطابق کانفیگ اصلی نگه دارید:

  • Address: 127.0.0.1
  • Port: 40443

سپس کانفیگ را ذخیره و اتصال را آزمایش کنید. اگر متصل نشد، برنامه را متوقف و دوباره اجرا کنید یا پس از بررسی منبع، config.json را با IP مناسب دیگری تنظیم کنید.

۵. فهرست دامنه‌های گزارش‌شده

فهرست زیر در متن اولیه برای آزمودن FAKE_SNI ارائه شده است. قابل دسترسی بودن این دامنه‌ها باید روی شبکه خود کاربر بررسی شود:

hcaptcha.com
newassets.hcaptcha.com
js.hcaptcha.com
imgs.hcaptcha.com
imgs2.hcaptcha.com
imgs3.hcaptcha.com
assets.hcaptcha.com
api.hcaptcha.com
analytics.hcaptcha.com
stats.hcaptcha.com
three-cust.hcaptcha.com
tg.hcaptcha.com
primary.hcaptcha.com
dashboard.hcaptcha.com
billing.hcaptcha.com
accounts.hcaptcha.com
proxy.hcaptcha.com
loader.hcaptcha.com
challenge-tasks.hcaptcha.com
serverless.hcaptcha.com
health-check.hcaptcha.com
email.hcaptcha.com

منابع این راهنما:

https://telegra.ph/SNI-Spoofing-04-14

خلاصه منبع: آموزش گام‌به‌گام ویندوز، دریافت برنامه، اجرای آن با دسترسی مدیر، ویرایش config.json و تنظیم کلاینت روی 127.0.0.1:40443 را توضیح می‌دهد.

https://github.com/patterniha/SNI-Spoofing

خلاصه منبع: کد و فایل نمونه پیکربندی ابزار Patterniha را ارائه می‌کند.

شناسه منبعی که نمونه پیکربندی و فهرست دامنه‌ها را در متن اولیه منتشر کرده است:

@whitedns

راه‌اندازی روی macOS و لینوکس

فرآیند کلی در ویندوز، macOS و لینوکس مشابه است، اما باید فایل اجرایی متناسب با سیستم‌عامل و معماری دستگاه را دریافت کرد. ابزارهایی که بسته خام شبکه را تغییر می‌دهند معمولاً به دسترسی بالاتر نیاز دارند؛ برای نمونه، مستندات پیاده‌سازی Rust اجرای macOS با sudo، اجرای ویندوز با Administrator و دسترسی root یا قابلیت‌های لازم شبکه در لینوکس را ذکر می‌کند.

منابع:

https://github.com/selfishblackberry177/sni-spoof/releases/tag/v0.2.0

خلاصه منبع: صفحه انتشار نسخه ۰.۲.۰ ابزار sni-spoof و محل دریافت فایل‌های اجرایی مربوط به سیستم‌عامل‌های پشتیبانی‌شده است.

https://t.me/khosrow_v2ray/771

خلاصه منبع: نسخه بارگذاری‌شده برنامه و آموزش مرتبط در کانال @khosrow_v2ray است. محتوای پیام هنگام بررسی از طریق پیش‌نمایش در دسترس نبود.

https://t.me/MatinSenPaii/3183

خلاصه منبع: پیام کانال @MatinSenPaii درباره فهرست کانفیگ‌های گردآوری‌شده است. صفحه عمومی کانال باز شد، اما متن کامل پیام در پیش‌نمایش قابل استخراج نبود.

https://t.me/MatinSenPaii/3168

خلاصه منبع: پیام کانال @MatinSenPaii شامل کانفیگ JSON مرتبط با آموزش است. پیش‌نمایش مستقیم پیام هنگام بررسی در دسترس نبود.

https://uplod.ir/pv2by767p0p6/2026-05-19_17-38-41.mp4.htm

خلاصه منبع: لینک دریافت نسخه ویدئویی آموزش برای کاربران اینترنت ایران است. مقصد هنگام بررسی از طریق ابزار پیش‌نمایش باز نشد؛ بنابراین محتوا و سلامت فایل به‌طور مستقل تأیید نشده است.

شناسه منتشرکننده آموزش:

@khosrow_v2ray

Go

Aleskxyz (https://x.com/i/status/2058883900051505572):

واسه sni spoofing من یه اپ با go نوشتم که به جای اون template واسه client hello که توی کد اصلی هست، از utls استفاده میکنه که میتونه رفتار مرورگرهای مختلف رو تقلید کنه. همچنین fragment و ارسال چندباره fake sni رو هم بهش اضافه کردم. توی تست خودم واسه لینوکس و ویندوز کار میکنه ولی نمیدونم داخل ایران هم جواب میده یا نه. اگه sni spoofing روی نت شما جواب میده، این رو هم تست کنید، هر دو نسخه‌اش رو. ببینید کار میکنه یا نه از firefox واسه utls استفاده کنید. خیلیا مشکلشون حل شده: -utls firefox

توی نسخه جدید (v0.3.0) میتونید کانفیگ رو داخل فایل config.ini بنویسید و بذارید کنار فایل exe رو فایل رو run a admin کنید. نمونه محتوای فایل:

listen = 127.0.0.1:40443 connect = 104.19.229.21:443 fake-sni = hcaptcha[.]com utls = firefox

قبل از اینکه بخواید از این روش استفاده کنید، لازمه این دو تا شرط برقرار باشه. اول اینکه لینک زیر برای شما بدون vpn باز بشه. اگر این لینک باز شد مقدار ip رو بخونید و یادداشت کنید: hcaptcha.com/cdn-cgi/trace بعد این لینک رو باز کنید و ببینید ip داخل ایران شما چیه: ipmyp.ir اگه هر دو این ip ها یکی بود، این روش احتمالا برای شما کار کنه وگرنه قطعا کار نمیکنه.

https://github.com/aleskxyz/SNI-Spoofing-Go

اسپوف روی موبایل

یکی از دوستان زحمت کشیده یه آموزش ضبط کرده واسه‌ی اسپوف روی موبایل. چک بکنید ببینید موفق می‌شید بسازید یا نه:

https://youtu.be/spTJKgafNV4

🚀 دور زدن رایگان فیلترینگ در ویندوز با UAC SNI Spoofer

اگه دنبال یه ابزار بی‌دردسر و قوی واسه ویندوز هستید، این برنامه که با هسته Xray و متد SNI Spoofing کار می‌کنه یه گزینه فوق‌العاده‌ست.

🔗 دانلود از گیت‌هاب👇 https://github.com/Floxu1/UAC-SNI-Spoofer-Windows/releases

pic

🔹اگه دنبال یه ابزار بی‌دردسر و قوی واسه ویندوز هستید، این برنامه که با هسته Xray و متد SNI Spoofing کار می‌کنه یه گزینه فوق‌العاده‌ست. این ابزار با مدیریت هوشمند مسیرها، بهترین و پایدارترین اتصال رو براتون ردیف می‌کنه.

⚙️ قابلیت‌های کلیدی برنامه: 📱 دارای حالت‌های اختصاصی همراه اول، ایرانسل و حالت هوشمند Auto. 🔍 تست و رتبه‌بندی خودکار SNIها و Edgeها برای پیدا کردن سریع‌ترین مسیر ارتباطی. 🚀 مجهز به سیستم شروع سریع TLS برای همراه اول و قابلیت «گرم‌سازی مسیر یوتیوب» برای پخش بدون بافر ویدیوها. 🔒 تنظیم خودکار پروکسی سیستم 🌐 با قابلیت App Bypass (عبور برنامه‌های دلخواه از پروکسی) و نمایش لاگ زنده.

🔻برای کارهای حساس استفاده نکنید.

🔗 دانلود از گیت‌هاب (https://github.com/Floxu1/UAC-SNI-Spoofer-Windows/releases)

🆔 @iAghapour

UAC SNI Spoofer Desktop

تغییرات جدید نسخه 1.0.6 • قابلیت Mobile Gateway اضافه شد. دستگاه‌های متصل به شبکه وای‌فای مشترک می‌توانند بدون تغییر تنظیمات Proxy، IP یا DHCP از VPN کامپیوتر استفاده کنند. • امکان پینگ‌گرفتن از کانفیگ‌های موجود در تب Configs و مرتب‌سازی آن‌ها براساس کمترین پینگ یا کشور اضافه شد. • باگ‌های جزئی بخش SNI Config Maker برطرف شدند. اکنون کانفیگ‌های بیشتری از مخازن شناسایی، دریافت و پردازش می‌شوند. • مشکل فعال‌نشدن دستی کانفیگ‌ها، به‌خصوص هنگام استفاده از Auto Mode، برطرف شد.

لینک دریافت نسخه 1.0.6: https://github.com/Floxu1/UAC-SNI-Spoofer-Windows/releases/tag/1.0.6

لینک گیت‌هاب پروژه: https://github.com/Floxu1/UAC-SNI-Spoofer-Windows

t.me/UacSniSpoofer

جمع‌بندی

SNI Spoofing می‌تواند در بعضی شبکه‌ها و برای برخی کانفیگ‌های پشت CDN، مرحله ابتدایی تشخیص مبتنی بر SNI را مختل کند؛ بااین‌حال به IP، دامنه جعلی، رفتار DPI و تنظیم صحیح پراکسی محلی وابسته است و ممکن است پایدار نباشد. پیاده‌سازی‌های Rust و Go، ابزار Patterniha و اسکنر SNI گزینه‌های مختلفی برای آزمایش این روش فراهم می‌کنند.

همیشه فایل‌های اجرایی را از منبع اصلی دریافت کنید، توضیحات همان نسخه را بخوانید و پیش از دادن دسترسی Administrator یا root، اصالت فایل و نیاز واقعی برنامه به این سطح دسترسی را بررسی کنید.