جعل SNI یا SNI Spoofing
این صفحه بخشی از دانشنامه دسترسی به اینترنت آزاد است و روش SNI Spoofing، محدودیتهای آن، ابزارهای موجود و شیوه راهاندازی روی ویندوز، macOS و لینوکس را معرفی میکند. اثربخشی این روش به وضعیت شبکه، سیاستهای فیلترینگ، IP مقصد و دامنه انتخابشده وابسته است و ممکن است بدون اطلاع قبلی تغییر کند.
SNI Spoofing چیست؟
SNI Spoofing که با نامهای Fake SNI یا جعل SNI نیز شناخته میشود، روشی برای عبور از بعضی سامانههای بازرسی عمیق بستهها (DPI) است. ابزارهای معرفیشده در این صفحه، پس از برقراری اتصال TCP یک پیام ساختگی TLS ClientHello با SNI جعلی ارسال میکنند. در برخی پیادهسازیها، شماره توالی TCP این بسته عمداً خارج از محدوده معتبر قرار میگیرد؛ در نتیجه ممکن است DPI نام دامنه ساختگی را ببیند، درحالیکه سرور مقصد بسته نامعتبر را نادیده میگیرد و ارتباط واقعی TLS ادامه پیدا میکند.
منابع:
https://telegra.ph/SNI-Spoofing-04-14
خلاصه منبع: راهنمای فارسی IRCF برای استفاده از SNI Spoofing با کانفیگهای پشت Cloudflare است. این صفحه مراحل نصب روی ویندوز، تنظیم CONNECT_IP و FAKE_SNI و تغییر نشانی کلاینت به پراکسی محلی را توضیح میدهد.
https://github.com/patterniha/SNI-Spoofing
خلاصه منبع: مخزن پیادهسازی اولیه Patterniha است که این روش را بهعنوان ابزاری برای عبور از DPI با دستکاری IP و سرآیند TCP معرفی میکند.
https://github.com/therealaleph/sni-spoofing-rust
خلاصه منبع: پیادهسازی Rust و چندسکویی این روش برای لینوکس، macOS و ویندوز است. مستندات مخزن سازوکار تزریق ClientHello جعلی با شماره توالی نامعتبر، رابط خط فرمان، رابط گرافیکی و ابزار اسکن SNI را شرح میدهد.
https://t.me/PersianGithubMirror/2655
خلاصه منبع: پیام کانال PersianGithubMirror درباره پروژه SNI Spoofing است. محتوای کامل پیام هنگام بررسی از طریق پیشنمایش در دسترس نبود و لینک برای حفظ ارجاع اولیه نگه داشته شده است.
تفاوت SNI Spoofing با IP Spoofing
IP Spoofing به جعل نشانی مبدأ در لایه شبکه اشاره دارد و میتواند برای پنهانکردن منشأ ترافیک یا سوءاستفادههای شبکهای به کار رود. چنین استفادهای ممکن است پیامدهای فنی و حقوقی، از جمله مسدودشدن سرویس، داشته باشد.
SNI Spoofing در این صفحه به تغییر چیزی مربوط است که DPI در ابتدای ارتباط TLS مشاهده میکند و بهخودیخود نشانی مبدأ IP را جعل نمیکند. بااینحال، نامگذاری و جزئیات فنی ابزارها متفاوت است و باید مستندات هر پیادهسازی را جداگانه بررسی کرد.
منابع:
خلاصه منبع: پیام IRCF Space درباره نیاز این روش به IP قابل استفاده Cloudflare و دامنه مناسب برای FAKE_SNI است. پیشنمایش مستقیم پیام هنگام بررسی در دسترس نبود.
خلاصه منبع: پیام IRCF Space درباره IP Spoofing و تفاوتها یا مخاطرات آن است. محتوای کامل پیام هنگام بررسی قابل استخراج نبود.
شرایط موفقیت و محدودیتها
براساس راهنماهای منتشرشده، این روش معمولاً به یک IP قابل استفاده Cloudflare و دامنهای نیاز دارد که در شبکه کاربر مسدود نباشد تا بهعنوان FAKE_SNI استفاده شود. اگر IPهای مورد استفاده مسدود شوند یا دامنه انتخابشده دیگر قابل دسترسی نباشد، روش مختل میشود.
در گزارشهای کاربران، دامنه hcaptcha.com و برخی زیردامنههای آن روی ایرانسل، مخابرات و رایتل قابل استفاده اعلام شدهاند؛ این گزارش زمانمند است و نباید آن را تضمین دائمی دانست.
سامانه فیلترینگ ممکن است فقط به SNI توجه نکند و الگوی ترافیک، IP مقصد و مراحل بعدی اتصال را نیز بررسی کند. همچنین ممکن است CDN یا سرور مقصد درخواست ناسازگار با SNI را نپذیرد. بنابراین موفقیت اولیه اتصال بهمعنای پایداری بلندمدت این روش نیست.
منابع:
https://github.com/therealaleph/sni-spoofing-rust
خلاصه منبع: مستندات این پیادهسازی توضیح میدهد که روش به رفتار DPI، پذیرش اتصال و یافتن Fake SNI مناسب وابسته است و اسکنر داخلی برای آزمودن دامنهها ارائه میکند.
خلاصه منبع: ارجاع اولیه درباره وابستگی روش به IP تمیز Cloudflare و دامنهای است که در شبکه کاربر قابل دسترسی باشد.
تحلیل محدودیتها و گزارش دامنه hCaptcha در متن اولیه با ارجاع به شناسه زیر منتشر شده بود:
@iaghapour
پیادهسازیهای SNI Spoofing
پیادهسازی Rust
پروژه sni-spoofing-rust یک پراکسی محلی و ابزار دسکتاپ برای کانفیگهای VLESS، VMess، Trojan و Xray پشت Cloudflare فراهم میکند. این پروژه رابط خط فرمان و رابط گرافیکی برای ویندوز، macOS و لینوکس دارد و نسخههای جدید آن امکاناتی مانند اسکن Fake SNI، پراکسی محلی HTTP و SOCKS5 و اجرای Xray را نیز ارائه میکنند.
https://github.com/therealaleph/sni-spoofing-rust
خلاصه منبع: مخزن اصلی پیادهسازی Rust است و راهنمای فارسی و انگلیسی، فایلهای آماده سیستمعاملها، الزامات دسترسی و توضیح فنی روش را در اختیار کاربر میگذارد.
پیادهسازی Go
پروژه SNI-Spoofing-Go یک پراکسی TCP محلی با هسته مشترک برای رابط خط فرمان و یک رابط گرافیکی آزمایشی است. این ابزار ClientHello ساختگی با SNI جعلی تزریق میکند و سپس ارتباط واقعی TLS را انتقال میدهد.
https://github.com/aleskxyz/SNI-Spoofing-Go
خلاصه منبع: مخزن پیادهسازی Go است و پروژه را بهعنوان نسخهای پربازده از روش عبور از DPI معرفی میکند. کد منبع، شیوه اجرا و اطلاعات رابط خط فرمان و رابط گرافیکی در مخزن قرار دارند.
اسکنر SNI
ابزار sni-scanner یک اسکریپت Bash سبک برای بررسی پورتهای متداول HTTPS و CDN روی فهرستی از IPها و دامنهها است. این ابزار ورودی ترکیبی IP و دامنه را میپذیرد، دامنهها را به IP تبدیل میکند، چند پورت را بهصورت همزمان میآزماید و نتیجه را در قالب گزارشی دستهبندیشده ارائه میدهد.
این اسکنر برای موقعیتی مناسب است که دامنه به Ping پاسخ نمیدهد، اما احتمال میرود اتصال SNI Spoofing روی آن کار کند. پاسخندادن به Ping بهتنهایی نشانه بستهبودن سرویس HTTPS نیست.
https://github.com/seramo/sni-scanner
خلاصه منبع: مخزن ابزار Bash برای اسکن پورتهای رایج CDN، ثبت گزارش، تلاش مجدد، اجرای همزمان و بررسی اختیاری IPهای Cloudflare است.
راهاندازی مرحلهبهمرحله در ویندوز
راهنمای زیر بر نسخه ۱.۰ ابزار Patterniha مبتنی است. برای نسخههای جدیدتر، ابتدا مستندات همان نسخه را بررسی کنید.
۱. دریافت و استخراج برنامه
آخرین فایل مناسب را از صفحه انتشار دریافت و فایل ZIP یا RAR را استخراج کنید. در پوشه استخراجشده باید فایل Patterniha.exe وجود داشته باشد.
https://github.com/patterniha/SNI-Spoofing/releases/tag/v1.0
خلاصه منبع: صفحه انتشار رسمی نسخه ۱.۰ در گیتهاب است و فایلهای همان نسخه را برای دریافت ارائه میکند.
۲. تنظیم فایل JSON
فایل config.json را در همان پوشه Patterniha.exe ویرایش کنید. نمونه پیکربندی متن اولیه بهشکل زیر است:
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "104.19.229.21",
"CONNECT_PORT": 443,
"FAKE_SNI": "www.hcaptcha.com",
"QUEUE_NUM": 1000,
"HANDSHAKE_TIMEOUT_MS": 2000
}
مقدار CONNECT_IP باید با IP قابل استفاده و CONNECT_PORT با پورت کانفیگ هماهنگ باشد. نمونه بالا ممکن است در همه شبکهها یا زمانها کار نکند.
۳. اجرای برنامه
روی Patterniha.exe راستکلیک و گزینه Run as administrator را انتخاب کنید. اگر فایروال ویندوز درخواست مجوز کرد، فقط درصورتیکه فایل را از منبع معتبر دریافت و صحت آن را بررسی کردهاید، دسترسی لازم را مطابق مستندات برنامه بدهید.
اگر برنامه اجرا نشد، در گزارش اولیه پیشنهاد شده یکبار از کانفیگ Real Delay گرفته و دوباره برنامه را آغاز کنید.
۴. تنظیم کلاینت
در کانفیگ V2Ray، Xray، Nekobox یا v2rayNG فقط نشانی و پورت اتصال را به مقادیر زیر تغییر دهید و سایر گزینهها مانند UUID، Path، TLS و Reality را مطابق کانفیگ اصلی نگه دارید:
- Address:
127.0.0.1 - Port:
40443
سپس کانفیگ را ذخیره و اتصال را آزمایش کنید. اگر متصل نشد، برنامه را متوقف و دوباره اجرا کنید یا پس از بررسی منبع، config.json را با IP مناسب دیگری تنظیم کنید.
۵. فهرست دامنههای گزارششده
فهرست زیر در متن اولیه برای آزمودن FAKE_SNI ارائه شده است. قابل دسترسی بودن این دامنهها باید روی شبکه خود کاربر بررسی شود:
hcaptcha.com
newassets.hcaptcha.com
js.hcaptcha.com
imgs.hcaptcha.com
imgs2.hcaptcha.com
imgs3.hcaptcha.com
assets.hcaptcha.com
api.hcaptcha.com
analytics.hcaptcha.com
stats.hcaptcha.com
three-cust.hcaptcha.com
tg.hcaptcha.com
primary.hcaptcha.com
dashboard.hcaptcha.com
billing.hcaptcha.com
accounts.hcaptcha.com
proxy.hcaptcha.com
loader.hcaptcha.com
challenge-tasks.hcaptcha.com
serverless.hcaptcha.com
health-check.hcaptcha.com
email.hcaptcha.com
منابع این راهنما:
https://telegra.ph/SNI-Spoofing-04-14
خلاصه منبع: آموزش گامبهگام ویندوز، دریافت برنامه، اجرای آن با دسترسی مدیر، ویرایش config.json و تنظیم کلاینت روی 127.0.0.1:40443 را توضیح میدهد.
https://github.com/patterniha/SNI-Spoofing
خلاصه منبع: کد و فایل نمونه پیکربندی ابزار Patterniha را ارائه میکند.
شناسه منبعی که نمونه پیکربندی و فهرست دامنهها را در متن اولیه منتشر کرده است:
@whitedns
راهاندازی روی macOS و لینوکس
فرآیند کلی در ویندوز، macOS و لینوکس مشابه است، اما باید فایل اجرایی متناسب با سیستمعامل و معماری دستگاه را دریافت کرد. ابزارهایی که بسته خام شبکه را تغییر میدهند معمولاً به دسترسی بالاتر نیاز دارند؛ برای نمونه، مستندات پیادهسازی Rust اجرای macOS با sudo، اجرای ویندوز با Administrator و دسترسی root یا قابلیتهای لازم شبکه در لینوکس را ذکر میکند.
منابع:
https://github.com/selfishblackberry177/sni-spoof/releases/tag/v0.2.0
خلاصه منبع: صفحه انتشار نسخه ۰.۲.۰ ابزار sni-spoof و محل دریافت فایلهای اجرایی مربوط به سیستمعاملهای پشتیبانیشده است.
https://t.me/khosrow_v2ray/771
خلاصه منبع: نسخه بارگذاریشده برنامه و آموزش مرتبط در کانال @khosrow_v2ray است. محتوای پیام هنگام بررسی از طریق پیشنمایش در دسترس نبود.
https://t.me/MatinSenPaii/3183
خلاصه منبع: پیام کانال @MatinSenPaii درباره فهرست کانفیگهای گردآوریشده است. صفحه عمومی کانال باز شد، اما متن کامل پیام در پیشنمایش قابل استخراج نبود.
https://t.me/MatinSenPaii/3168
خلاصه منبع: پیام کانال @MatinSenPaii شامل کانفیگ JSON مرتبط با آموزش است. پیشنمایش مستقیم پیام هنگام بررسی در دسترس نبود.
https://uplod.ir/pv2by767p0p6/2026-05-19_17-38-41.mp4.htm
خلاصه منبع: لینک دریافت نسخه ویدئویی آموزش برای کاربران اینترنت ایران است. مقصد هنگام بررسی از طریق ابزار پیشنمایش باز نشد؛ بنابراین محتوا و سلامت فایل بهطور مستقل تأیید نشده است.
شناسه منتشرکننده آموزش:
@khosrow_v2ray
Go
Aleskxyz (https://x.com/i/status/2058883900051505572):
واسه sni spoofing من یه اپ با go نوشتم که به جای اون template واسه client hello که توی کد اصلی هست، از utls استفاده میکنه که میتونه رفتار مرورگرهای مختلف رو تقلید کنه. همچنین fragment و ارسال چندباره fake sni رو هم بهش اضافه کردم. توی تست خودم واسه لینوکس و ویندوز کار میکنه ولی نمیدونم داخل ایران هم جواب میده یا نه. اگه sni spoofing روی نت شما جواب میده، این رو هم تست کنید، هر دو نسخهاش رو. ببینید کار میکنه یا نه از firefox واسه utls استفاده کنید. خیلیا مشکلشون حل شده: -utls firefox
توی نسخه جدید (v0.3.0) میتونید کانفیگ رو داخل فایل config.ini بنویسید و بذارید کنار فایل exe رو فایل رو run a admin کنید. نمونه محتوای فایل:
listen = 127.0.0.1:40443 connect = 104.19.229.21:443 fake-sni = hcaptcha[.]com utls = firefox
قبل از اینکه بخواید از این روش استفاده کنید، لازمه این دو تا شرط برقرار باشه. اول اینکه لینک زیر برای شما بدون vpn باز بشه. اگر این لینک باز شد مقدار ip رو بخونید و یادداشت کنید: hcaptcha.com/cdn-cgi/trace بعد این لینک رو باز کنید و ببینید ip داخل ایران شما چیه: ipmyp.ir اگه هر دو این ip ها یکی بود، این روش احتمالا برای شما کار کنه وگرنه قطعا کار نمیکنه.
https://github.com/aleskxyz/SNI-Spoofing-Go
اسپوف روی موبایل
یکی از دوستان زحمت کشیده یه آموزش ضبط کرده واسهی اسپوف روی موبایل. چک بکنید ببینید موفق میشید بسازید یا نه:
🚀 دور زدن رایگان فیلترینگ در ویندوز با UAC SNI Spoofer
اگه دنبال یه ابزار بیدردسر و قوی واسه ویندوز هستید، این برنامه که با هسته Xray و متد SNI Spoofing کار میکنه یه گزینه فوقالعادهست.
🔗 دانلود از گیتهاب👇 https://github.com/Floxu1/UAC-SNI-Spoofer-Windows/releases
🔹اگه دنبال یه ابزار بیدردسر و قوی واسه ویندوز هستید، این برنامه که با هسته Xray و متد SNI Spoofing کار میکنه یه گزینه فوقالعادهست. این ابزار با مدیریت هوشمند مسیرها، بهترین و پایدارترین اتصال رو براتون ردیف میکنه.
⚙️ قابلیتهای کلیدی برنامه: 📱 دارای حالتهای اختصاصی همراه اول، ایرانسل و حالت هوشمند Auto. 🔍 تست و رتبهبندی خودکار SNIها و Edgeها برای پیدا کردن سریعترین مسیر ارتباطی. 🚀 مجهز به سیستم شروع سریع TLS برای همراه اول و قابلیت «گرمسازی مسیر یوتیوب» برای پخش بدون بافر ویدیوها. 🔒 تنظیم خودکار پروکسی سیستم 🌐 با قابلیت App Bypass (عبور برنامههای دلخواه از پروکسی) و نمایش لاگ زنده.
🔻برای کارهای حساس استفاده نکنید.
🔗 دانلود از گیتهاب (https://github.com/Floxu1/UAC-SNI-Spoofer-Windows/releases)
🆔 @iAghapour
UAC SNI Spoofer Desktop
تغییرات جدید نسخه 1.0.6 • قابلیت Mobile Gateway اضافه شد. دستگاههای متصل به شبکه وایفای مشترک میتوانند بدون تغییر تنظیمات Proxy، IP یا DHCP از VPN کامپیوتر استفاده کنند. • امکان پینگگرفتن از کانفیگهای موجود در تب Configs و مرتبسازی آنها براساس کمترین پینگ یا کشور اضافه شد. • باگهای جزئی بخش SNI Config Maker برطرف شدند. اکنون کانفیگهای بیشتری از مخازن شناسایی، دریافت و پردازش میشوند. • مشکل فعالنشدن دستی کانفیگها، بهخصوص هنگام استفاده از Auto Mode، برطرف شد.
لینک دریافت نسخه 1.0.6: https://github.com/Floxu1/UAC-SNI-Spoofer-Windows/releases/tag/1.0.6
لینک گیتهاب پروژه: https://github.com/Floxu1/UAC-SNI-Spoofer-Windows
t.me/UacSniSpoofer
جمعبندی
SNI Spoofing میتواند در بعضی شبکهها و برای برخی کانفیگهای پشت CDN، مرحله ابتدایی تشخیص مبتنی بر SNI را مختل کند؛ بااینحال به IP، دامنه جعلی، رفتار DPI و تنظیم صحیح پراکسی محلی وابسته است و ممکن است پایدار نباشد. پیادهسازیهای Rust و Go، ابزار Patterniha و اسکنر SNI گزینههای مختلفی برای آزمایش این روش فراهم میکنند.
همیشه فایلهای اجرایی را از منبع اصلی دریافت کنید، توضیحات همان نسخه را بخوانید و پیش از دادن دسترسی Administrator یا root، اصالت فایل و نیاز واقعی برنامه به این سطح دسترسی را بررسی کنید.