Config only
24K subscribers
144 photos
16 videos
152 files
256 links
🔴چت کانفیگ :
@AmyraxVPNGap
🔴چنل اصلی :
@AmyraxVPN
Download Telegram
لطفا انتشار بدین صدای مردم ایران باشین
20
درحال حاضر این رنج آیپی هایی که باز هستن روی یکسری مناطق خیلی محدود باز هستن روی برخی اپراتور ها
اگه باز هستن و وصلی استفاده کن لذت ببر
نیستی که همون روند قبلی
8🌚1
🔗 چهار سرویس پرکاربرد برنامه‌نویسی وایت‌لیست شده:

🔵 Let’s Encrypt
https://letsencrypt.org/

🔵 Next.js
https://nextjs.org/

🔵 SourceForge
https://sourceforge.net/

🔵 Vercel
https://vercel.com/
💩287👏1
سایت هایی که از دیروز در وایت لیست شبکه اینترنت داخلی اضافه شدن:

- vercel.com اکثر اپراتور ها
- vercel.app اکثر اپراتورها
- sourceforge.net تعداد اندکی از اپراتورها
- letsencrypt.org تعدادی از اپراتورها
- http://ubuntu.com جدید باز شده
- http://react.dev جدید باز شده
- http://Python.org همه اپراتور ها
🤣13🔥9😢3
اگه براتون گوگل باز شده
8.8.8.8:53
بزنین برا DNSTT
SNI-Spoofing_by_patterniha_v1.rar
9.8 MB
این برنامه یک tcp-forwarder میباشد که موقع فوروارد dpi را دور میزند. مانند فرگمنت و یا دومین-فرانتینگ ولی با پیچیدگی های فنی بسیار بیشتر.

///
بعد از انجام تغییرات مورد نظر در فایل کانفیگ این برنامه را به صورت
Run as administrator
اجرا کنید.
تنها نیاز دارید آدرس اتصال کانفیگ-پروکسی خود را تغییر دهید به آدرس لیسن برنامه.
"127.0.0.1:40443" for local,
"your_pc_lan_ip:40443" for other lan devices

همچنین در ویندوز در صورتی که از tun استفاده میکنید باید connect_ip را از tun رد نکنید و بایپس کنید.
///

به طور مثال برای کانفیگهای پشت کلودفلر میتونید از هر ip و sni که تا الان وایت شده برای connect_ip و fake_sni استفاده کنید.
///
در حال حاضر فقط کانکشنهای tls پشتیبانی میشوند.

///

به امید ایران آزاد و مقتدر
24😐10👍1
vless://873a8e21-5fed-36a7-b251-734ebc97381c@127.0.0.1:40443?encryption=none&security=tls&sni=s6.oboob.cn&fp=chrome&alpn=h3%2Ch2&insecure=1&allowInsecure=1&type=ws&host=s6.oboob.cn&path=%2Fdb1024c59ce5eab9#AmyraxVPN%201%20%F0%9F%8C%9F
vless://3f9c8463-8610-3ed8-86c8-a26713067825@127.0.0.1:40443?encryption=none&security=tls&sni=dabaius2.sylu.net&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=dabaius2.sylu.net&path=%2Fdb10240eb751d6ab#AmyraxVPN%202%20%F0%9F%A6%85
vless://53f0bca8-f170-4ef7-8031-c7d441189dbf@127.0.0.1:40443?encryption=none&security=tls&sni=639075478000711639.civic-perma.info&alpn=http%2F1.1&insecure=1&allowInsecure=1&type=ws&host=639075478000711639.civic-perma.info&path=%2Fcahttingws#AmyraxVPN%203%20%F0%9F%8E%AF
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.ignitelimit.com&insecure=0&allowInsecure=0&type=ws&host=www.ignitelimit.com&path=%2Fassignment#AmyraxVPN%204%20%F0%9F%A6%85
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.gossipglove.com&insecure=0&allowInsecure=0&type=ws&host=www.gossipglove.com&path=%2Fassignment#AmyraxVPN%205%20%F0%9F%94%A5
vless://bf4c614f-c46d-4db9-b031-62f7e4b85c2c@127.0.0.1:40443?encryption=none&security=tls&sni=hex.1tb.workers.dev&insecure=1&allowInsecure=1&type=ws&host=hex.1tb.workers.dev&path=%2F#AmyraxVPN%206%20%F0%9F%8C%9F
vless://d435363f-b221-428b-94d2-8d0db0113b60@127.0.0.1:40443?encryption=none&security=tls&sni=fancy-disk-fbb6.tmpesterouglas.workers.dev&insecure=1&allowInsecure=1&type=ws&host=fancy-disk-fbb6.tmpesterouglas.workers.dev&path=ws#AmyraxVPN%207%20%F0%9F%A6%85
vless://5db4fb64-d99f-4745-b550-9e937bd2f448@127.0.0.1:40443?encryption=none&security=tls&sni=steep-poetry-829c.false-mossy-caucus.workers.dev&insecure=1&allowInsecure=1&type=ws&host=steep-poetry-829c.false-mossy-caucus.workers.dev&path=%2F#AmyraxVPN%208%20%E2%9A%A1
vless://a01daac7-1e65-4645-854d-b47d226f6b08@127.0.0.1:40443?encryption=none&security=tls&sni=y6-3cj.PAgES.DEV&insecure=0&allowInsecure=0&type=ws&host=y6-3cj.PAgES.DEV&path=%2F#AmyraxVPN%209%20%F0%9F%94%A5
vless://ef6db9e0-4c05-4933-a599-0dc9530f08cc@127.0.0.1:40443?encryption=none&security=tls&sni=022.eLEctRocELlcO-CF-022.worKeRs.DEV&alpn=http%2F1.1&insecure=1&allowInsecure=1&type=ws&host=022.electrocellco-cf-022.workers.dev&path=%2FeyJqdW5rIjoiZDlTMUlUZGZPM0NYVCIsInByb3RvY29sIjoidmwiLCJtb2RlIjoicHJveHlpcCIsInBhbmVsSVBzIjpbXX0%3D#AmyraxVPN%2010%20%F0%9F%8C%9F
vless://8a36be1d-7c78-4885-8a1f-bedf5ba7db1c@127.0.0.1:40443?encryption=none&security=tls&sni=luCky-LAB-AC6D.CAveyi8071.WoRkeRS.DEV&fp=randomized&alpn=h2%2Chttp%2F1.1&insecure=0&allowInsecure=0&type=ws&host=lucky-lab-ac6d.caveyi8071.workers.dev&path=%2FrN50nmm9L1DeY73C%3Fed%3D2560#AmyraxVPN%2011%20%F0%9F%8C%9F


پارت 1
2🙏1
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=holy-dawn-e9ec.jonas05-ba6.workers.dev&insecure=1&allowInsecure=1&type=ws&host=holy-dawn-e9ec.jonas05-ba6.workers.dev&path=%2Fsni.111000.dynv6.net%2F#AmyraxVPN%201%20%F0%9F%9A%80
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=nameless-heart-02e4.ariya-696.workers.dev&insecure=1&allowInsecure=1&type=ws&host=nameless-heart-02e4.ariya-696.workers.dev&path=%2Fsni.111000.dynv6.net%2F#AmyraxVPN%202%20%F0%9F%A6%81
vless://5dc15e15-f285-4a9d-959b-0e4fbdd77b63@127.0.0.1:40443?encryption=none&security=tls&sni=powered-by-surena.configfarsi6982dd6e0355e.workers.dev&insecure=1&allowInsecure=1&type=ws&host=powered-by-surena.configfarsi6982dd6e0355e.workers.dev&path=%2F#AmyraxVPN%203%20%F0%9F%8C%9F
vless://6fb65356-788e-4118-8280-148ec6eca18a@127.0.0.1:40443?encryption=none&security=tls&sni=xn--cz8h.pages.dev&insecure=1&allowInsecure=1&type=ws&host=xn--cz8h.pages.dev&path=%2F#AmyraxVPN%204%20%E2%9A%A1
vless://ce069292-c8bf-40dd-a6b1-87818a1e64e9@127.0.0.1:40443?encryption=none&security=tls&sni=3-vud.pages.dev&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=3-vud.pages.dev&path=%2F#AmyraxVPN%205%20%F0%9F%8C%9F
vless://ce069292-c8bf-40dd-a6b1-87818a1e64e9@127.0.0.1:40443?encryption=none&security=tls&sni=3-7ts.pages.dev&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=3-7ts.pages.dev&path=%2F#AmyraxVPN%206%20%F0%9F%9A%80
vless://2e14faa2-71aa-4dc6-8ba1-03beeca75848@127.0.0.1:40443?encryption=none&security=tls&sni=xiaima.pages.dev&insecure=1&allowInsecure=1&type=ws&host=xiaima.pages.dev&path=%2F#AmyraxVPN%207%20%E2%9A%A1
vless://1027b850-de79-4a94-b337-eccdac28e141@127.0.0.1:40443?encryption=none&security=tls&sni=g.sandesh.qzz.io&insecure=1&allowInsecure=1&type=ws&host=g.sandesh.qzz.io&path=%2Fvless#AmyraxVPN%208%20%F0%9F%9A%80
vless://ed0e05af-49ab-4ea8-a39c-634855811b03@127.0.0.1:40443?encryption=none&security=tls&sni=wild-grass-1917.tmpduardoolfsonerluke15.workers.dev&insecure=1&allowInsecure=1&type=ws&host=wild-grass-1917.tmpduardoolfsonerluke15.workers.dev&path=%2F#AmyraxVPN%209%20%F0%9F%A6%81
vless://305419ed-4ef5-3e5a-8d48-b803c58853d3@127.0.0.1:40443?encryption=none&security=tls&sni=s6.oboob.cn&alpn=h3%2Ch2&insecure=0&allowInsecure=0&type=ws&host=s6.oboob.cn&path=%2Fdb10248afdcb0daf#AmyraxVPN%2010%20%E2%9A%A1
vless://873a8e21-5fed-36a7-b251-734ebc97381c@127.0.0.1:40443?encryption=none&security=tls&sni=s6.oboob.cn&fp=chrome&alpn=h3%2Ch2&insecure=1&allowInsecure=1&type=ws&host=s6.oboob.cn&path=%2Fdb1024c59ce5eab9#AmyraxVPN%2011%20%E2%9A%A1


پارت 2
2
vless://8e7269cd-e5c0-48fa-970e-bc0e63c35d19@127.0.0.1:40443?encryption=none&security=tls&sni=fornewiranvpn6.fornewiranvpn6.workers.dev&insecure=1&allowInsecure=1&type=ws&host=fornewiranvpn6.fornewiranvpn6.workers.dev&path=%2F#AmyraxVPN%201%20%F0%9F%8C%9F
vless://49d598ee-4dfc-4001-95ca-99a5b6002e3c@127.0.0.1:40443?encryption=none&security=tls&sni=tiny-leaf-f59f.my-lla-s-a-njo-s-e.workers.dev&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=tiny-leaf-f59f.my-lla-s-a-njo-s-e.workers.dev&path=%2Fws#AmyraxVPN%202%20%F0%9F%A6%85
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&insecure=1&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#AmyraxVPN%203%20%F0%9F%91%91
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.multiplydose.com&insecure=0&allowInsecure=0&type=ws&host=www.multiplydose.com&path=%2Fassignment#AmyraxVPN%204%20%F0%9F%92%8E
vless://8c4604ef-749c-4b56-adf1-7da405002a21@127.0.0.1:40443?encryption=none&security=tls&sni=qyi.fqjd663.ggff.net&insecure=1&allowInsecure=1&type=ws&host=qyi.fqjd663.ggff.net&path=%2F#AmyraxVPN%205%20%F0%9F%A6%85
trojan://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?security=tls&sni=sni.111000.dynv6.net&alpn=http%2F1.1&insecure=1&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%206%20%F0%9F%A6%81
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.dynv6.net&insecure=1&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%207%20%F0%9F%8E%AF
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.indevs.in&insecure=0&allowInsecure=0&type=ws&host=sni.111000.indevs.in&path=%2F#AmyraxVPN%208%20%F0%9F%94%A5
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.v6.navy&insecure=0&allowInsecure=0&type=ws&host=sni.111000.v6.navy&path=%2F#AmyraxVPN%209%20%F0%9F%91%91


پارت 3
خلاصهٔ نهایی به فارسی، بدون پیچوندن موضوع:

بله. با Spoof SNI آی‌پی واقعی شما برای ISP قابل دیدن است.

حالا دقیق توضیح می‌دهم چرا.

---

## اول: SNI اصلاً چیست

در پروتکل TLS یک قابلیت به نام Server Name Indication وجود دارد.
در شروع اتصال HTTPS، کلاینت نام دامنه‌ای که می‌خواهد وصل شود را در مرحلهٔ handshake می‌فرستد تا سرور بداند کدام سایت را سرو کند. ([Wikipedia][1])

مثلاً:

ClientHello
SNI: example.com


این نام دامنه حتی قبل از کامل شدن رمزگذاری ارسال می‌شود و به همین دلیل می‌تواند برای فیلترینگ استفاده شود. ([Wikipedia][1])

---

## کاری که Spoof SNI انجام می‌دهد

در Spoof SNI شما نام دامنهٔ داخل handshake را عوض می‌کنید.

مثال:

واقعی:

blocked-site.com


ولی در handshake:

SNI: allowed-site.com


پس فایروال فکر می‌کند شما به یک سایت مجاز وصل شده‌اید.

این روش فقط دامنهٔ دیده‌شده را تغییر می‌دهد.

---

## اما چیزی که تغییر نمی‌کند: آی‌پی شما

وقتی کامپیوتر شما به اینترنت وصل می‌شود، هر بستهٔ شبکه این اطلاعات را دارد:

source IP = آی‌پی واقعی شما
destination IP = آی‌پی سرور


روترها بدون این اطلاعات اصلاً نمی‌توانند بسته را مسیریابی کنند.

به همین دلیل:

ISP همیشه می‌تواند ببیند:

* آی‌پی واقعی شما
* آی‌پی مقصدی که وصل می‌شوید
* پورت اتصال
* اینکه اتصال TLS است

حتی اگر داخل اتصال رمزگذاری شده باشد، این اطلاعات پایه‌ای هنوز قابل مشاهده هستند. ([Ming Di Leom's Blog][2])

---

## نتیجهٔ دقیق برای سناریوی شما

در سناریویی مثل کانفیگی که فرستادی:

Your Device

ISP

104.18.x.x (مثلاً Cloudflare)

Tunnel

VLESS server


ISP می‌تواند ببیند:

* آی‌پی واقعی شما
* اینکه به 104.18.x.x:443 وصل شده‌اید
* اینکه اتصال TLS است

اما معمولاً نمی‌تواند ببیند داخل تونل چه سایتی باز می‌کنید.

---

## جمع‌بندی نهایی

نتیجهٔ قطعی:

* Spoof SNI آی‌پی شما را مخفی نمی‌کند.
* ISP همیشه آی‌پی واقعی شما را می‌بیند.
* این روش فقط کمک می‌کند فیلتر دامنه دور زده شود.
* این روش ناشناس‌سازی (anonymity) نیست.

یک جملهٔ ساده:

Spoof SNI = مخفی کردن دامنه
نه مخفی کردن آی‌پی.


این دو کاملاً فرق دارند.

[1]: https://en.wikipedia.org/wiki/Server_Name_Indication?utm_source=chatgpt.com "Server Name Indication"
[2]: https://mdleom.com/blog/2019/04/04/doh-tls-privacy/?utm_source=chatgpt.com "DNS-over-TLS/DNS-over-HTTPS does not protect your privacy"
11🤯6👍3🙏2
Config only
SNI-Spoofing_by_patterniha_v1.rar
⚠️ توجه:
استفاده از این کانکشن تمام عواقب و ریسک‌های احتمالی بر عهده کاربر است و ما هیچ مسئولیتی در قبال مشکلات فنی یا امنیتی آن نداریم.
«مسئولیت استفاده بر عهده شماست.»

«با تشکر از همراهان گرامی »
3
Config only pinned «⚠️ توجه: استفاده از این کانکشن تمام عواقب و ریسک‌های احتمالی بر عهده کاربر است و ما هیچ مسئولیتی در قبال مشکلات فنی یا امنیتی آن نداریم. «مسئولیت استفاده بر عهده شماست.» «با تشکر از همراهان گرامی »»
میتونید از این sni ها هم استفاده کنید:
پینگ بگیرید هر دامنه ای که پینگ داد ایپیشو بزارید توی فایل Config

static.cloudflareinsights.com
رو ایپی
104.16.80.73

**
security.vercel.com
رو ایپی
104.18.4.130

**
e7.c.lencr.org
e8.c.lencr.org
e9.c.lencr.org
r10.c.lencr.org
r11.c.lencr.org
r13.c.lencr.org
stg-e5.c.lencr.org
stg-e7.c.lencr.org
stg-e8.c.lencr.org
stg-ye1.c.lencr.org
stg-r11.c.lencr.org
stg-ye2.c.lencr.org
stg-yr2.c.lencr.org
yr1.c.lencr.org
ye2.c.lencr.org
رو ایپی
104.18.20.213
3👍1
توضیح متنی
متود جدید و مخصوص کاربر‌های ویندوز

در ابتدا فایل رو دانلود و اکسترکت کنید:
https://my.files.ir/drive/s/IOsLf2AkGAIUfOfQJHYijkXm6EmsNH

محتویات فایل config.json رو داری که CONNECT_IP و FAKE_SNI باید با اون موردی که روی اوپراتورت وصل میشه کار بده.

دو نمونه و سمپل برای فایل کانفیگ قرار دادم:
{
  "LISTEN_HOST": "0.0.0.0",
  "LISTEN_PORT": 40443,
  "CONNECT_IP": "188.114.99.0",
  "CONNECT_PORT": 443,
  "FAKE_SNI": "auth.vercel.com"
}
{
  "LISTEN_HOST": "0.0.0.0",
  "LISTEN_PORT": 40443,
  "CONNECT_IP": "104.16.79.73",
  "CONNECT_PORT": 443,
  "FAKE_SNI": "static.cloudflareinsights.com"
}

فایل SNI-Spoofing_by_patterniha_v1.exe
رو با run as adminstrator باز میکنی

این کانفیگ زیر (یا هر کانفیگ سالمی که داری) رو اضافه می‌کنی به v2rayN یا هر کلاینتی که روی ویندوز داری

trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&insecure=1&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#cloud

vless://6461860a-d367-4d47-8e82-7d8e1047a152@127.0.0.1:40443?encryption=none&security=tls&sni=aier.eu.cc&insecure=1&allowInsecure=1&type=ws&host=aier.eu.cc&path=%2F#test
7👍2
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "104.18.13.149",
"CONNECT_PORT": 443,
"FAKE_SNI": "sourceforge.net"
}

روی نت همراه اینو الان زدم و جواب گرفتم
5🤪1
بستن
👍8😐8🍌5