vless://8e7269cd-e5c0-48fa-970e-bc0e63c35d19@127.0.0.1:40443?encryption=none&security=tls&sni=fornewiranvpn6.fornewiranvpn6.workers.dev&insecure=1&allowInsecure=1&type=ws&host=fornewiranvpn6.fornewiranvpn6.workers.dev&path=%2F#AmyraxVPN%201%20%F0%9F%8C%9F
vless://49d598ee-4dfc-4001-95ca-99a5b6002e3c@127.0.0.1:40443?encryption=none&security=tls&sni=tiny-leaf-f59f.my-lla-s-a-njo-s-e.workers.dev&fp=chrome&insecure=1&allowInsecure=1&type=ws&host=tiny-leaf-f59f.my-lla-s-a-njo-s-e.workers.dev&path=%2Fws#AmyraxVPN%202%20%F0%9F%A6%85
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&insecure=1&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#AmyraxVPN%203%20%F0%9F%91%91
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.multiplydose.com&insecure=0&allowInsecure=0&type=ws&host=www.multiplydose.com&path=%2Fassignment#AmyraxVPN%204%20%F0%9F%92%8E
vless://8c4604ef-749c-4b56-adf1-7da405002a21@127.0.0.1:40443?encryption=none&security=tls&sni=qyi.fqjd663.ggff.net&insecure=1&allowInsecure=1&type=ws&host=qyi.fqjd663.ggff.net&path=%2F#AmyraxVPN%205%20%F0%9F%A6%85
trojan://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?security=tls&sni=sni.111000.dynv6.net&alpn=http%2F1.1&insecure=1&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%206%20%F0%9F%A6%81
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.dynv6.net&insecure=1&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%207%20%F0%9F%8E%AF
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.indevs.in&insecure=0&allowInsecure=0&type=ws&host=sni.111000.indevs.in&path=%2F#AmyraxVPN%208%20%F0%9F%94%A5
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.v6.navy&insecure=0&allowInsecure=0&type=ws&host=sni.111000.v6.navy&path=%2F#AmyraxVPN%209%20%F0%9F%91%91
پارت 3
خلاصهٔ نهایی به فارسی، بدون پیچوندن موضوع:
بله. با Spoof SNI آیپی واقعی شما برای ISP قابل دیدن است.
حالا دقیق توضیح میدهم چرا.
---
## اول: SNI اصلاً چیست
در پروتکل TLS یک قابلیت به نام Server Name Indication وجود دارد.
در شروع اتصال HTTPS، کلاینت نام دامنهای که میخواهد وصل شود را در مرحلهٔ handshake میفرستد تا سرور بداند کدام سایت را سرو کند. ([Wikipedia][1])
مثلاً:
این نام دامنه حتی قبل از کامل شدن رمزگذاری ارسال میشود و به همین دلیل میتواند برای فیلترینگ استفاده شود. ([Wikipedia][1])
---
## کاری که Spoof SNI انجام میدهد
در Spoof SNI شما نام دامنهٔ داخل handshake را عوض میکنید.
مثال:
واقعی:
ولی در handshake:
پس فایروال فکر میکند شما به یک سایت مجاز وصل شدهاید.
این روش فقط دامنهٔ دیدهشده را تغییر میدهد.
---
## اما چیزی که تغییر نمیکند: آیپی شما
وقتی کامپیوتر شما به اینترنت وصل میشود، هر بستهٔ شبکه این اطلاعات را دارد:
روترها بدون این اطلاعات اصلاً نمیتوانند بسته را مسیریابی کنند.
به همین دلیل:
ISP همیشه میتواند ببیند:
* آیپی واقعی شما
* آیپی مقصدی که وصل میشوید
* پورت اتصال
* اینکه اتصال TLS است
حتی اگر داخل اتصال رمزگذاری شده باشد، این اطلاعات پایهای هنوز قابل مشاهده هستند. ([Ming Di Leom's Blog][2])
---
## نتیجهٔ دقیق برای سناریوی شما
در سناریویی مثل کانفیگی که فرستادی:
ISP میتواند ببیند:
* آیپی واقعی شما
* اینکه به 104.18.x.x:443 وصل شدهاید
* اینکه اتصال TLS است
اما معمولاً نمیتواند ببیند داخل تونل چه سایتی باز میکنید.
---
## جمعبندی نهایی
نتیجهٔ قطعی:
* Spoof SNI آیپی شما را مخفی نمیکند.
* ISP همیشه آیپی واقعی شما را میبیند.
* این روش فقط کمک میکند فیلتر دامنه دور زده شود.
* این روش ناشناسسازی (anonymity) نیست.
یک جملهٔ ساده:
Spoof SNI = مخفی کردن دامنه
نه مخفی کردن آیپی.
این دو کاملاً فرق دارند.
[1]: https://en.wikipedia.org/wiki/Server_Name_Indication?utm_source=chatgpt.com "Server Name Indication"
[2]: https://mdleom.com/blog/2019/04/04/doh-tls-privacy/?utm_source=chatgpt.com "DNS-over-TLS/DNS-over-HTTPS does not protect your privacy"
بله. با Spoof SNI آیپی واقعی شما برای ISP قابل دیدن است.
حالا دقیق توضیح میدهم چرا.
---
## اول: SNI اصلاً چیست
در پروتکل TLS یک قابلیت به نام Server Name Indication وجود دارد.
در شروع اتصال HTTPS، کلاینت نام دامنهای که میخواهد وصل شود را در مرحلهٔ handshake میفرستد تا سرور بداند کدام سایت را سرو کند. ([Wikipedia][1])
مثلاً:
ClientHello
SNI: example.com
این نام دامنه حتی قبل از کامل شدن رمزگذاری ارسال میشود و به همین دلیل میتواند برای فیلترینگ استفاده شود. ([Wikipedia][1])
---
## کاری که Spoof SNI انجام میدهد
در Spoof SNI شما نام دامنهٔ داخل handshake را عوض میکنید.
مثال:
واقعی:
blocked-site.com
ولی در handshake:
SNI: allowed-site.com
پس فایروال فکر میکند شما به یک سایت مجاز وصل شدهاید.
این روش فقط دامنهٔ دیدهشده را تغییر میدهد.
---
## اما چیزی که تغییر نمیکند: آیپی شما
وقتی کامپیوتر شما به اینترنت وصل میشود، هر بستهٔ شبکه این اطلاعات را دارد:
source IP = آیپی واقعی شما
destination IP = آیپی سرور
روترها بدون این اطلاعات اصلاً نمیتوانند بسته را مسیریابی کنند.
به همین دلیل:
ISP همیشه میتواند ببیند:
* آیپی واقعی شما
* آیپی مقصدی که وصل میشوید
* پورت اتصال
* اینکه اتصال TLS است
حتی اگر داخل اتصال رمزگذاری شده باشد، این اطلاعات پایهای هنوز قابل مشاهده هستند. ([Ming Di Leom's Blog][2])
---
## نتیجهٔ دقیق برای سناریوی شما
در سناریویی مثل کانفیگی که فرستادی:
Your Device
↓
ISP
↓
104.18.x.x (مثلاً Cloudflare)
↓
Tunnel
↓
VLESS server
ISP میتواند ببیند:
* آیپی واقعی شما
* اینکه به 104.18.x.x:443 وصل شدهاید
* اینکه اتصال TLS است
اما معمولاً نمیتواند ببیند داخل تونل چه سایتی باز میکنید.
---
## جمعبندی نهایی
نتیجهٔ قطعی:
* Spoof SNI آیپی شما را مخفی نمیکند.
* ISP همیشه آیپی واقعی شما را میبیند.
* این روش فقط کمک میکند فیلتر دامنه دور زده شود.
* این روش ناشناسسازی (anonymity) نیست.
یک جملهٔ ساده:
Spoof SNI = مخفی کردن دامنه
نه مخفی کردن آیپی.
این دو کاملاً فرق دارند.
[1]: https://en.wikipedia.org/wiki/Server_Name_Indication?utm_source=chatgpt.com "Server Name Indication"
[2]: https://mdleom.com/blog/2019/04/04/doh-tls-privacy/?utm_source=chatgpt.com "DNS-over-TLS/DNS-over-HTTPS does not protect your privacy"
Ming Di Leom
DNS-over-TLS/DNS-over-HTTPS does not protect your privacy
DoT/DoH does not completely eliminate ISP surveillance.
❤11🤯6👍3🙏2
Config only
SNI-Spoofing_by_patterniha_v1.rar
⚠️ توجه:
استفاده از این کانکشن تمام عواقب و ریسکهای احتمالی بر عهده کاربر است و ما هیچ مسئولیتی در قبال مشکلات فنی یا امنیتی آن نداریم.
«مسئولیت استفاده بر عهده شماست.»
«با تشکر از همراهان گرامی »
❤3
Config only pinned «⚠️ توجه: استفاده از این کانکشن تمام عواقب و ریسکهای احتمالی بر عهده کاربر است و ما هیچ مسئولیتی در قبال مشکلات فنی یا امنیتی آن نداریم. «مسئولیت استفاده بر عهده شماست.» «با تشکر از همراهان گرامی »»
میتونید از این sni ها هم استفاده کنید:
پینگ بگیرید هر دامنه ای که پینگ داد ایپیشو بزارید توی فایل Config
static.cloudflareinsights.com
رو ایپی
104.16.80.73
**
security.vercel.com
رو ایپی
104.18.4.130
**
e7.c.lencr.org
e8.c.lencr.org
e9.c.lencr.org
r10.c.lencr.org
r11.c.lencr.org
r13.c.lencr.org
stg-e5.c.lencr.org
stg-e7.c.lencr.org
stg-e8.c.lencr.org
stg-ye1.c.lencr.org
stg-r11.c.lencr.org
stg-ye2.c.lencr.org
stg-yr2.c.lencr.org
yr1.c.lencr.org
ye2.c.lencr.org
رو ایپی
104.18.20.213
پینگ بگیرید هر دامنه ای که پینگ داد ایپیشو بزارید توی فایل Config
static.cloudflareinsights.com
رو ایپی
104.16.80.73
**
security.vercel.com
رو ایپی
104.18.4.130
**
e7.c.lencr.org
e8.c.lencr.org
e9.c.lencr.org
r10.c.lencr.org
r11.c.lencr.org
r13.c.lencr.org
stg-e5.c.lencr.org
stg-e7.c.lencr.org
stg-e8.c.lencr.org
stg-ye1.c.lencr.org
stg-r11.c.lencr.org
stg-ye2.c.lencr.org
stg-yr2.c.lencr.org
yr1.c.lencr.org
ye2.c.lencr.org
رو ایپی
104.18.20.213
❤3👍1
توضیح متنی
متود جدید و مخصوص کاربرهای ویندوز
در ابتدا فایل رو دانلود و اکسترکت کنید:
https://my.files.ir/drive/s/IOsLf2AkGAIUfOfQJHYijkXm6EmsNH
محتویات فایل config.json رو داری که CONNECT_IP و FAKE_SNI باید با اون موردی که روی اوپراتورت وصل میشه کار بده.
دو نمونه و سمپل برای فایل کانفیگ قرار دادم:
فایل SNI-Spoofing_by_patterniha_v1.exe
رو با run as adminstrator باز میکنی
این کانفیگ زیر (یا هر کانفیگ سالمی که داری) رو اضافه میکنی به v2rayN یا هر کلاینتی که روی ویندوز داری
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&insecure=1&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#cloud
vless://6461860a-d367-4d47-8e82-7d8e1047a152@127.0.0.1:40443?encryption=none&security=tls&sni=aier.eu.cc&insecure=1&allowInsecure=1&type=ws&host=aier.eu.cc&path=%2F#test
متود جدید و مخصوص کاربرهای ویندوز
در ابتدا فایل رو دانلود و اکسترکت کنید:
https://my.files.ir/drive/s/IOsLf2AkGAIUfOfQJHYijkXm6EmsNH
محتویات فایل config.json رو داری که CONNECT_IP و FAKE_SNI باید با اون موردی که روی اوپراتورت وصل میشه کار بده.
دو نمونه و سمپل برای فایل کانفیگ قرار دادم:
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "188.114.99.0",
"CONNECT_PORT": 443,
"FAKE_SNI": "auth.vercel.com"
}
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "104.16.79.73",
"CONNECT_PORT": 443,
"FAKE_SNI": "static.cloudflareinsights.com"
}فایل SNI-Spoofing_by_patterniha_v1.exe
رو با run as adminstrator باز میکنی
این کانفیگ زیر (یا هر کانفیگ سالمی که داری) رو اضافه میکنی به v2rayN یا هر کلاینتی که روی ویندوز داری
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&insecure=1&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#cloud
vless://6461860a-d367-4d47-8e82-7d8e1047a152@127.0.0.1:40443?encryption=none&security=tls&sni=aier.eu.cc&insecure=1&allowInsecure=1&type=ws&host=aier.eu.cc&path=%2F#test
❤7👍2
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "104.18.13.149",
"CONNECT_PORT": 443,
"FAKE_SNI": "sourceforge.net"
}روی نت همراه اینو الان زدم و جواب گرفتم
❤5🤪1
Config only
Photo
vless://73691d64-ede1-41ab-ba0e-8f55460ede76@snapp.ir:80?encryption=none&security=none&type=ws&host=1.jojo.avenflow.ir&path=%2F%3Fed%3D2080#https%3A%2F%2Ft.me%2FAmyraxConfig
vless://73691d64-ede1-41ab-ba0e-8f55460ede76@snapp.ir:80?encryption=none&security=none&type=ws&host=1.jojo.avenflow.ir&path=%2F%3Fed%3D2080#https%3A%2F%2Ft.me%2FAmyraxConfig
Sni
💩21❤4🌚4
Forwarded from AmyraxVPN (Amyrax)
روش پترنیها
اینترنت رایتل ✅
تنظیمات فایل Config ✅
اینترنت رایتل ✅
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#AmyraxVPN%40%201%20%F0%9F%8C%9F
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.ignitelimit.com&type=ws&host=www.ignitelimit.com&path=%2Fassignment#AmyraxVPN%40%202%20%F0%9F%94%A5
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.gossipglove.com&type=ws&host=www.gossipglove.com&path=%2Fassignment#AmyraxVPN%40%203%20%F0%9F%A6%85
vless://a01daac7-1e65-4645-854d-b47d226f6b08@127.0.0.1:40443?encryption=none&security=tls&sni=y6-3cj.PAgES.DEV&type=ws&host=y6-3cj.PAgES.DEV&path=%2F#AmyraxVPN%40%204%20%F0%9F%92%A5
trojan://humanity@127.0.0.1:40443?security=tls&sni=www.multiplydose.com&type=ws&host=www.multiplydose.com&path=%2Fassignment#AmyraxVPN%40%205%20%E2%9A%A1
trojan://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?security=tls&sni=sni.111000.dynv6.net&alpn=http%2F1.1&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%40%206%20%F0%9F%8E%AF
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.dynv6.net&allowInsecure=1&type=ws&host=sni.111000.dynv6.net&path=%2F#AmyraxVPN%40%207%20%F0%9F%A6%85
vless://6202b230-417c-4d8e-b624-0f71afa9c75d@127.0.0.1:40443?encryption=none&security=tls&sni=sni.111000.v6.navy&type=ws&host=sni.111000.v6.navy&path=%2F#AmyraxVPN%40%208%20%F0%9F%9A%80تنظیمات فایل Config ✅
{
"LISTEN_HOST": "0.0.0.0",
"LISTEN_PORT": 40443,
"CONNECT_IP": "104.19.229.21",
"CONNECT_PORT": 443,
"FAKE_SNI": "www.hcaptcha.com"
}@AmyraxVPN
😐9❤8👍1
AmyraxVPN
روش پترنیها اینترنت رایتل ✅ trojan://humanity@127.0.0.1:40443?security=tls&sni=www.creationlong.org&allowInsecure=1&type=ws&host=www.creationlong.org&path=%2Fassignment#AmyraxVPN%40%201%20%F0%9F%8C%9F trojan://humanity@127.0.0.1:40443?security=tls&sni=ww…
دوستانی که میگن رایتل نداریم
راهکار
برید فروشگاه خدماتی رایتل یه سیمکارت بخرید
راهکار
🤣98💩14😁7🗿4