VivaVPN v1.2.7 Mod.apk
29.2 MB
درخواست کاربران
🟢 دوستانی که در شهرهای شیراز، بوشهر، اهواز و بندرعباس اینترنتشون از حالت ملی خارج شده و به اینترنت بینالملل دسترسی دارن، میتونن از این سه VPN استفاده کنن.
❤4
✔️❌صفحهٔ «نتبلاکس» در شبکه ایکس یک نظرسنجی منتشر کرده و از مخاطبان خواسته است رأی و نظر خود را بیان کنند. در این نظرسنجی آمده است:
«آیا شبکههای اجتماعی باید حسابهای دولتها و مقاماتی را که اینترنت را برای مردم خود قطع یا سانسور میکنند، تعلیق کنند؟»
گزینهها به ترتیب:
بله، باید حسابهای آنها تعلیق شود.
خیر، بگذارید دیدگاه خود را بیان کنند.
تصمیمگیری در این زمینه دشوار است.
رژیم جمهوری اسلامی بیش از ۴۴ روز است که اینترنت را برای شهروندان قطع کرده و با توزیع سیمکارتهای موسوم به «سیمکارتهای سفید» میان طرفداران خود، در حال انتشار روایتهای کذب و دروغ در شبکههای اجتماعی است. رژیم همچنین کارزارهای تبلیغاتی گستردهای را در این فضا پیش میبرد، در حالی که مقامات جمهوری اسلامی بهراحتی به اینترنت دسترسی دارند و به انتشار ادعاهای دروغ و مزخرفات خود، بهویژه در شبکهٔ «ایکس»، ادامه میدهند، اینترنت برای شهروندان عادی و مردم بهطور کامل مسدود شده است.
👇 در پایین این نظرسنجی قرارداده شده. لطفا گزینه yes را انتخاب کنید .
🖌 بزرگمهر
👑 @Fighter_Radar
«آیا شبکههای اجتماعی باید حسابهای دولتها و مقاماتی را که اینترنت را برای مردم خود قطع یا سانسور میکنند، تعلیق کنند؟»
گزینهها به ترتیب:
بله، باید حسابهای آنها تعلیق شود.
خیر، بگذارید دیدگاه خود را بیان کنند.
تصمیمگیری در این زمینه دشوار است.
رژیم جمهوری اسلامی بیش از ۴۴ روز است که اینترنت را برای شهروندان قطع کرده و با توزیع سیمکارتهای موسوم به «سیمکارتهای سفید» میان طرفداران خود، در حال انتشار روایتهای کذب و دروغ در شبکههای اجتماعی است. رژیم همچنین کارزارهای تبلیغاتی گستردهای را در این فضا پیش میبرد، در حالی که مقامات جمهوری اسلامی بهراحتی به اینترنت دسترسی دارند و به انتشار ادعاهای دروغ و مزخرفات خود، بهویژه در شبکهٔ «ایکس»، ادامه میدهند، اینترنت برای شهروندان عادی و مردم بهطور کامل مسدود شده است.
👇 در پایین این نظرسنجی قرارداده شده. لطفا گزینه yes را انتخاب کنید .
🖌 بزرگمهر
👑 @Fighter_Radar
👍35❤6💩1🌭1
درحال حاضر این رنج آیپی هایی که باز هستن روی یکسری مناطق خیلی محدود باز هستن روی برخی اپراتور ها
اگه باز هستن و وصلی استفاده کن لذت ببر
نیستی که همون روند قبلی
اگه باز هستن و وصلی استفاده کن لذت ببر
نیستی که همون روند قبلی
❤8🌚1
🔗 چهار سرویس پرکاربرد برنامهنویسی وایتلیست شده:
🔵 Let’s Encrypt
https://letsencrypt.org/
🔵 Next.js
https://nextjs.org/
🔵 SourceForge
https://sourceforge.net/
🔵 Vercel
https://vercel.com/
🔵 Let’s Encrypt
https://letsencrypt.org/
🔵 Next.js
https://nextjs.org/
🔵 SourceForge
https://sourceforge.net/
🔵 Vercel
https://vercel.com/
💩28❤7👏1
سایت هایی که از دیروز در وایت لیست شبکه اینترنت داخلی اضافه شدن:
- vercel.com اکثر اپراتور ها
- vercel.app اکثر اپراتورها
- sourceforge.net تعداد اندکی از اپراتورها
- letsencrypt.org تعدادی از اپراتورها
- http://ubuntu.com جدید باز شده
- http://react.dev جدید باز شده
- http://Python.org همه اپراتور ها
- vercel.com اکثر اپراتور ها
- vercel.app اکثر اپراتورها
- sourceforge.net تعداد اندکی از اپراتورها
- letsencrypt.org تعدادی از اپراتورها
- http://ubuntu.com جدید باز شده
- http://react.dev جدید باز شده
- http://Python.org همه اپراتور ها
🤣13🔥9😢3
SNI-Spoofing_by_patterniha_v1.rar
9.8 MB
این برنامه یک tcp-forwarder میباشد که موقع فوروارد dpi را دور میزند. مانند فرگمنت و یا دومین-فرانتینگ ولی با پیچیدگی های فنی بسیار بیشتر.
///
بعد از انجام تغییرات مورد نظر در فایل کانفیگ این برنامه را به صورت
Run as administrator
اجرا کنید.
تنها نیاز دارید آدرس اتصال کانفیگ-پروکسی خود را تغییر دهید به آدرس لیسن برنامه.
"127.0.0.1:40443" for local,
"your_pc_lan_ip:40443" for other lan devices
همچنین در ویندوز در صورتی که از tun استفاده میکنید باید connect_ip را از tun رد نکنید و بایپس کنید.
///
به طور مثال برای کانفیگهای پشت کلودفلر میتونید از هر ip و sni که تا الان وایت شده برای connect_ip و fake_sni استفاده کنید.
///
در حال حاضر فقط کانکشنهای tls پشتیبانی میشوند.
///
به امید ایران آزاد و مقتدر
///
بعد از انجام تغییرات مورد نظر در فایل کانفیگ این برنامه را به صورت
Run as administrator
اجرا کنید.
تنها نیاز دارید آدرس اتصال کانفیگ-پروکسی خود را تغییر دهید به آدرس لیسن برنامه.
"127.0.0.1:40443" for local,
"your_pc_lan_ip:40443" for other lan devices
همچنین در ویندوز در صورتی که از tun استفاده میکنید باید connect_ip را از tun رد نکنید و بایپس کنید.
///
به طور مثال برای کانفیگهای پشت کلودفلر میتونید از هر ip و sni که تا الان وایت شده برای connect_ip و fake_sni استفاده کنید.
///
در حال حاضر فقط کانکشنهای tls پشتیبانی میشوند.
///
به امید ایران آزاد و مقتدر
❤24😐10👍1
vless://873a8e21-5fed-36a7-b251-734ebc97381c@127.0.0.1:40443?encryption=none&security=tls&sni=s6.oboob.cn&fp=chrome&alpn=h3%2Ch2&insecure=1&allowInsecure=1&type=ws&host=s6.oboob.cn&path=%2Fdb1024c59ce5eab9#AmyraxVPN%201%20%F0%9F%8C%9F
vless://3f9c8463-8610-3ed8-86c8-a26713067825@127.0.0.1:40443?encryption=none&security=tls&sni=dabaius2.sylu.net&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=dabaius2.sylu.net&path=%2Fdb10240eb751d6ab#AmyraxVPN%202%20%F0%9F%A6%85
vless://53f0bca8-f170-4ef7-8031-c7d441189dbf@127.0.0.1:40443?encryption=none&security=tls&sni=639075478000711639.civic-perma.info&alpn=http%2F1.1&insecure=1&allowInsecure=1&type=ws&host=639075478000711639.civic-perma.info&path=%2Fcahttingws#AmyraxVPN%203%20%F0%9F%8E%AF
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.ignitelimit.com&insecure=0&allowInsecure=0&type=ws&host=www.ignitelimit.com&path=%2Fassignment#AmyraxVPN%204%20%F0%9F%A6%85
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.gossipglove.com&insecure=0&allowInsecure=0&type=ws&host=www.gossipglove.com&path=%2Fassignment#AmyraxVPN%205%20%F0%9F%94%A5
vless://bf4c614f-c46d-4db9-b031-62f7e4b85c2c@127.0.0.1:40443?encryption=none&security=tls&sni=hex.1tb.workers.dev&insecure=1&allowInsecure=1&type=ws&host=hex.1tb.workers.dev&path=%2F#AmyraxVPN%206%20%F0%9F%8C%9F
vless://d435363f-b221-428b-94d2-8d0db0113b60@127.0.0.1:40443?encryption=none&security=tls&sni=fancy-disk-fbb6.tmpesterouglas.workers.dev&insecure=1&allowInsecure=1&type=ws&host=fancy-disk-fbb6.tmpesterouglas.workers.dev&path=ws#AmyraxVPN%207%20%F0%9F%A6%85
vless://5db4fb64-d99f-4745-b550-9e937bd2f448@127.0.0.1:40443?encryption=none&security=tls&sni=steep-poetry-829c.false-mossy-caucus.workers.dev&insecure=1&allowInsecure=1&type=ws&host=steep-poetry-829c.false-mossy-caucus.workers.dev&path=%2F#AmyraxVPN%208%20%E2%9A%A1
vless://a01daac7-1e65-4645-854d-b47d226f6b08@127.0.0.1:40443?encryption=none&security=tls&sni=y6-3cj.PAgES.DEV&insecure=0&allowInsecure=0&type=ws&host=y6-3cj.PAgES.DEV&path=%2F#AmyraxVPN%209%20%F0%9F%94%A5
vless://ef6db9e0-4c05-4933-a599-0dc9530f08cc@127.0.0.1:40443?encryption=none&security=tls&sni=022.eLEctRocELlcO-CF-022.worKeRs.DEV&alpn=http%2F1.1&insecure=1&allowInsecure=1&type=ws&host=022.electrocellco-cf-022.workers.dev&path=%2FeyJqdW5rIjoiZDlTMUlUZGZPM0NYVCIsInByb3RvY29sIjoidmwiLCJtb2RlIjoicHJveHlpcCIsInBhbmVsSVBzIjpbXX0%3D#AmyraxVPN%2010%20%F0%9F%8C%9F
vless://8a36be1d-7c78-4885-8a1f-bedf5ba7db1c@127.0.0.1:40443?encryption=none&security=tls&sni=luCky-LAB-AC6D.CAveyi8071.WoRkeRS.DEV&fp=randomized&alpn=h2%2Chttp%2F1.1&insecure=0&allowInsecure=0&type=ws&host=lucky-lab-ac6d.caveyi8071.workers.dev&path=%2FrN50nmm9L1DeY73C%3Fed%3D2560#AmyraxVPN%2011%20%F0%9F%8C%9F
پارت 1
❤2🙏1
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=holy-dawn-e9ec.jonas05-ba6.workers.dev&insecure=1&allowInsecure=1&type=ws&host=holy-dawn-e9ec.jonas05-ba6.workers.dev&path=%2Fsni.111000.dynv6.net%2F#AmyraxVPN%201%20%F0%9F%9A%80
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=nameless-heart-02e4.ariya-696.workers.dev&insecure=1&allowInsecure=1&type=ws&host=nameless-heart-02e4.ariya-696.workers.dev&path=%2Fsni.111000.dynv6.net%2F#AmyraxVPN%202%20%F0%9F%A6%81
vless://5dc15e15-f285-4a9d-959b-0e4fbdd77b63@127.0.0.1:40443?encryption=none&security=tls&sni=powered-by-surena.configfarsi6982dd6e0355e.workers.dev&insecure=1&allowInsecure=1&type=ws&host=powered-by-surena.configfarsi6982dd6e0355e.workers.dev&path=%2F#AmyraxVPN%203%20%F0%9F%8C%9F
vless://6fb65356-788e-4118-8280-148ec6eca18a@127.0.0.1:40443?encryption=none&security=tls&sni=xn--cz8h.pages.dev&insecure=1&allowInsecure=1&type=ws&host=xn--cz8h.pages.dev&path=%2F#AmyraxVPN%204%20%E2%9A%A1
vless://ce069292-c8bf-40dd-a6b1-87818a1e64e9@127.0.0.1:40443?encryption=none&security=tls&sni=3-vud.pages.dev&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=3-vud.pages.dev&path=%2F#AmyraxVPN%205%20%F0%9F%8C%9F
vless://ce069292-c8bf-40dd-a6b1-87818a1e64e9@127.0.0.1:40443?encryption=none&security=tls&sni=3-7ts.pages.dev&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=3-7ts.pages.dev&path=%2F#AmyraxVPN%206%20%F0%9F%9A%80
vless://2e14faa2-71aa-4dc6-8ba1-03beeca75848@127.0.0.1:40443?encryption=none&security=tls&sni=xiaima.pages.dev&insecure=1&allowInsecure=1&type=ws&host=xiaima.pages.dev&path=%2F#AmyraxVPN%207%20%E2%9A%A1
vless://1027b850-de79-4a94-b337-eccdac28e141@127.0.0.1:40443?encryption=none&security=tls&sni=g.sandesh.qzz.io&insecure=1&allowInsecure=1&type=ws&host=g.sandesh.qzz.io&path=%2Fvless#AmyraxVPN%208%20%F0%9F%9A%80
vless://ed0e05af-49ab-4ea8-a39c-634855811b03@127.0.0.1:40443?encryption=none&security=tls&sni=wild-grass-1917.tmpduardoolfsonerluke15.workers.dev&insecure=1&allowInsecure=1&type=ws&host=wild-grass-1917.tmpduardoolfsonerluke15.workers.dev&path=%2F#AmyraxVPN%209%20%F0%9F%A6%81
vless://305419ed-4ef5-3e5a-8d48-b803c58853d3@127.0.0.1:40443?encryption=none&security=tls&sni=s6.oboob.cn&alpn=h3%2Ch2&insecure=0&allowInsecure=0&type=ws&host=s6.oboob.cn&path=%2Fdb10248afdcb0daf#AmyraxVPN%2010%20%E2%9A%A1
vless://873a8e21-5fed-36a7-b251-734ebc97381c@127.0.0.1:40443?encryption=none&security=tls&sni=s6.oboob.cn&fp=chrome&alpn=h3%2Ch2&insecure=1&allowInsecure=1&type=ws&host=s6.oboob.cn&path=%2Fdb1024c59ce5eab9#AmyraxVPN%2011%20%E2%9A%A1
پارت 2
❤2
vless://8e7269cd-e5c0-48fa-970e-bc0e63c35d19@127.0.0.1:40443?encryption=none&security=tls&sni=fornewiranvpn6.fornewiranvpn6.workers.dev&insecure=1&allowInsecure=1&type=ws&host=fornewiranvpn6.fornewiranvpn6.workers.dev&path=%2F#AmyraxVPN%201%20%F0%9F%8C%9F
vless://49d598ee-4dfc-4001-95ca-99a5b6002e3c@127.0.0.1:40443?encryption=none&security=tls&sni=tiny-leaf-f59f.my-lla-s-a-njo-s-e.workers.dev&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=tiny-leaf-f59f.my-lla-s-a-njo-s-e.workers.dev&path=%2Fws#AmyraxVPN%202%20%F0%9F%A6%85
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&insecure=1&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#AmyraxVPN%203%20%F0%9F%91%91
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.multiplydose.com&insecure=0&allowInsecure=0&type=ws&host=www.multiplydose.com&path=%2Fassignment#AmyraxVPN%204%20%F0%9F%92%8E
vless://8c4604ef-749c-4b56-adf1-7da405002a21@127.0.0.1:40443?encryption=none&security=tls&sni=qyi.fqjd663.ggff.net&insecure=1&allowInsecure=1&type=ws&host=qyi.fqjd663.ggff.net&path=%2F#AmyraxVPN%205%20%F0%9F%A6%85
trojan://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?security=tls&sni=sni.111000.dynv6.net&alpn=http%2F1.1&insecure=1&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%206%20%F0%9F%A6%81
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.dynv6.net&insecure=1&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%207%20%F0%9F%8E%AF
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.indevs.in&insecure=0&allowInsecure=0&type=ws&host=sni.111000.indevs.in&path=%2F#AmyraxVPN%208%20%F0%9F%94%A5
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.v6.navy&insecure=0&allowInsecure=0&type=ws&host=sni.111000.v6.navy&path=%2F#AmyraxVPN%209%20%F0%9F%91%91
پارت 3
خلاصهٔ نهایی به فارسی، بدون پیچوندن موضوع:
بله. با Spoof SNI آیپی واقعی شما برای ISP قابل دیدن است.
حالا دقیق توضیح میدهم چرا.
---
## اول: SNI اصلاً چیست
در پروتکل TLS یک قابلیت به نام Server Name Indication وجود دارد.
در شروع اتصال HTTPS، کلاینت نام دامنهای که میخواهد وصل شود را در مرحلهٔ handshake میفرستد تا سرور بداند کدام سایت را سرو کند. ([Wikipedia][1])
مثلاً:
این نام دامنه حتی قبل از کامل شدن رمزگذاری ارسال میشود و به همین دلیل میتواند برای فیلترینگ استفاده شود. ([Wikipedia][1])
---
## کاری که Spoof SNI انجام میدهد
در Spoof SNI شما نام دامنهٔ داخل handshake را عوض میکنید.
مثال:
واقعی:
ولی در handshake:
پس فایروال فکر میکند شما به یک سایت مجاز وصل شدهاید.
این روش فقط دامنهٔ دیدهشده را تغییر میدهد.
---
## اما چیزی که تغییر نمیکند: آیپی شما
وقتی کامپیوتر شما به اینترنت وصل میشود، هر بستهٔ شبکه این اطلاعات را دارد:
روترها بدون این اطلاعات اصلاً نمیتوانند بسته را مسیریابی کنند.
به همین دلیل:
ISP همیشه میتواند ببیند:
* آیپی واقعی شما
* آیپی مقصدی که وصل میشوید
* پورت اتصال
* اینکه اتصال TLS است
حتی اگر داخل اتصال رمزگذاری شده باشد، این اطلاعات پایهای هنوز قابل مشاهده هستند. ([Ming Di Leom's Blog][2])
---
## نتیجهٔ دقیق برای سناریوی شما
در سناریویی مثل کانفیگی که فرستادی:
ISP میتواند ببیند:
* آیپی واقعی شما
* اینکه به 104.18.x.x:443 وصل شدهاید
* اینکه اتصال TLS است
اما معمولاً نمیتواند ببیند داخل تونل چه سایتی باز میکنید.
---
## جمعبندی نهایی
نتیجهٔ قطعی:
* Spoof SNI آیپی شما را مخفی نمیکند.
* ISP همیشه آیپی واقعی شما را میبیند.
* این روش فقط کمک میکند فیلتر دامنه دور زده شود.
* این روش ناشناسسازی (anonymity) نیست.
یک جملهٔ ساده:
Spoof SNI = مخفی کردن دامنه
نه مخفی کردن آیپی.
این دو کاملاً فرق دارند.
[1]: https://en.wikipedia.org/wiki/Server_Name_Indication?utm_source=chatgpt.com "Server Name Indication"
[2]: https://mdleom.com/blog/2019/04/04/doh-tls-privacy/?utm_source=chatgpt.com "DNS-over-TLS/DNS-over-HTTPS does not protect your privacy"
بله. با Spoof SNI آیپی واقعی شما برای ISP قابل دیدن است.
حالا دقیق توضیح میدهم چرا.
---
## اول: SNI اصلاً چیست
در پروتکل TLS یک قابلیت به نام Server Name Indication وجود دارد.
در شروع اتصال HTTPS، کلاینت نام دامنهای که میخواهد وصل شود را در مرحلهٔ handshake میفرستد تا سرور بداند کدام سایت را سرو کند. ([Wikipedia][1])
مثلاً:
ClientHello
SNI: example.com
این نام دامنه حتی قبل از کامل شدن رمزگذاری ارسال میشود و به همین دلیل میتواند برای فیلترینگ استفاده شود. ([Wikipedia][1])
---
## کاری که Spoof SNI انجام میدهد
در Spoof SNI شما نام دامنهٔ داخل handshake را عوض میکنید.
مثال:
واقعی:
blocked-site.com
ولی در handshake:
SNI: allowed-site.com
پس فایروال فکر میکند شما به یک سایت مجاز وصل شدهاید.
این روش فقط دامنهٔ دیدهشده را تغییر میدهد.
---
## اما چیزی که تغییر نمیکند: آیپی شما
وقتی کامپیوتر شما به اینترنت وصل میشود، هر بستهٔ شبکه این اطلاعات را دارد:
source IP = آیپی واقعی شما
destination IP = آیپی سرور
روترها بدون این اطلاعات اصلاً نمیتوانند بسته را مسیریابی کنند.
به همین دلیل:
ISP همیشه میتواند ببیند:
* آیپی واقعی شما
* آیپی مقصدی که وصل میشوید
* پورت اتصال
* اینکه اتصال TLS است
حتی اگر داخل اتصال رمزگذاری شده باشد، این اطلاعات پایهای هنوز قابل مشاهده هستند. ([Ming Di Leom's Blog][2])
---
## نتیجهٔ دقیق برای سناریوی شما
در سناریویی مثل کانفیگی که فرستادی:
Your Device
↓
ISP
↓
104.18.x.x (مثلاً Cloudflare)
↓
Tunnel
↓
VLESS server
ISP میتواند ببیند:
* آیپی واقعی شما
* اینکه به 104.18.x.x:443 وصل شدهاید
* اینکه اتصال TLS است
اما معمولاً نمیتواند ببیند داخل تونل چه سایتی باز میکنید.
---
## جمعبندی نهایی
نتیجهٔ قطعی:
* Spoof SNI آیپی شما را مخفی نمیکند.
* ISP همیشه آیپی واقعی شما را میبیند.
* این روش فقط کمک میکند فیلتر دامنه دور زده شود.
* این روش ناشناسسازی (anonymity) نیست.
یک جملهٔ ساده:
Spoof SNI = مخفی کردن دامنه
نه مخفی کردن آیپی.
این دو کاملاً فرق دارند.
[1]: https://en.wikipedia.org/wiki/Server_Name_Indication?utm_source=chatgpt.com "Server Name Indication"
[2]: https://mdleom.com/blog/2019/04/04/doh-tls-privacy/?utm_source=chatgpt.com "DNS-over-TLS/DNS-over-HTTPS does not protect your privacy"
Ming Di Leom
DNS-over-TLS/DNS-over-HTTPS does not protect your privacy
DoT/DoH does not completely eliminate ISP surveillance.
❤11🤯6👍3🙏2
Config only
SNI-Spoofing_by_patterniha_v1.rar
⚠️ توجه:
استفاده از این کانکشن تمام عواقب و ریسکهای احتمالی بر عهده کاربر است و ما هیچ مسئولیتی در قبال مشکلات فنی یا امنیتی آن نداریم.
«مسئولیت استفاده بر عهده شماست.»
«با تشکر از همراهان گرامی »
❤3