یک ماه از قطعی اینترنت ۹۰ میلیون آدم تو شرایط جنگی گذشت و یک ماهه دوتا از بزرگترین ارتشهای دنیا با پیشرفتهترین تجهیزات نظامی هر روز به کشور حمله میکنن ولی باز هم نتونستن رو دست مسئولین کشور تو جنگیدن با مردم و مختل کردن زندگی و معیشت اونها بزنن.
❤15👎14👍9 3
This media is not supported in your browser
VIEW IN TELEGRAM
در این روزهایی که خاموشی به ۳۱ روز رسیده برای بچه های ایران، آنتروپیک یک آپدیت انقلابی جدید داد!
قابلیت Computer Use حالا در Claude Code فعال شده؛ یعنی AI میتواند شخصاً اپلیکیشن را باز کند، روی UI کلیک کند و محصولش را تست کند. مستقیم از طریق CLI و کاملاً مستقل.
سالها آخرین سنگر متخصصین QA و تسترها این بود که: "AI شاید کد بزند، اما نمیتواند مثل انسان محیط نرمافزار را ببیند و با آن تعامل کند." حالا آن سنگر فرو ریخته است.
به مسیر پیشرفت نگاه کنید:
• ۲۰۲۲: تولید متن
• ۲۰۲۳: تولید کد
• ۲۰۲۴: اجرای کد
• ۲۰۲۵: استقرار (Deploy)
• ۲۰۲۶: باز کردن اپ، کلیک روی صفحات، عیبیابی و اصلاح خودکار.
هر بار که AI مهارتی جدید میگیرد، لیست بهانههای "هنوز نمیتواند فلان کار را بکند" کوتاهتر میشود. و حالا نوبت به مهارتی رسیده که همه روی آن حساب کرده بودند.
🤖 navidtaheri
🚀 @IranCoderz 👨💻
قابلیت Computer Use حالا در Claude Code فعال شده؛ یعنی AI میتواند شخصاً اپلیکیشن را باز کند، روی UI کلیک کند و محصولش را تست کند. مستقیم از طریق CLI و کاملاً مستقل.
سالها آخرین سنگر متخصصین QA و تسترها این بود که: "AI شاید کد بزند، اما نمیتواند مثل انسان محیط نرمافزار را ببیند و با آن تعامل کند." حالا آن سنگر فرو ریخته است.
به مسیر پیشرفت نگاه کنید:
• ۲۰۲۲: تولید متن
• ۲۰۲۳: تولید کد
• ۲۰۲۴: اجرای کد
• ۲۰۲۵: استقرار (Deploy)
• ۲۰۲۶: باز کردن اپ، کلیک روی صفحات، عیبیابی و اصلاح خودکار.
هر بار که AI مهارتی جدید میگیرد، لیست بهانههای "هنوز نمیتواند فلان کار را بکند" کوتاهتر میشود. و حالا نوبت به مهارتی رسیده که همه روی آن حساب کرده بودند.
Please open Telegram to view this post
VIEW IN TELEGRAM
اگه از dnstt و پروتکلهای مبتنی بر dns استفاده میکنید، این ربات به صورت روزانه میاد و دیاناسهایی که کار میدن رو به همراه اپراتوری که باهاش اوکین رو منتشر میکنه
@dns_resolvers_bot
@dns_resolvers_bot
👎2
اینترنت ۹۰ میلیون آدم برای بیش از ۳۶ روز(۸۴۰ ساعت) قطع شده و به امثال اینها دسترسی داده شده که صدای کشور باشن.
🚀 @IranCoderz 👨💻
“اگر هوشمصنوعی هم باشد، دست مریزاد دارد🤣”
Please open Telegram to view this post
VIEW IN TELEGRAM
Skyfall
Adele
امشب ۳:۳۰ این رو پلی کنید و برید پشتبوم🚬
This is the end
Hold your breath and count to ten
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7👎6❤2😭2🤯1
1000 ساعت از قطعی اینترنت در ایران گذاشت.😱
Please open Telegram to view this post
VIEW IN TELEGRAM
💩4 4👎1
از امروز صبح کلودفلر باز شده و کانفیگهایی که پشت کلودفلرن دارن کار میکنن. مشخص نیست اختلاله یا واقعا بازش کردن، خواهیم دید چه خواهد شد.
IranCoderz
از امروز صبح کلودفلر باز شده و کانفیگهایی که پشت کلودفلرن دارن کار میکنن. مشخص نیست اختلاله یا واقعا بازش کردن، خواهیم دید چه خواهد شد.
آپدیت فایروال بود ظاهرا و دوباره همه چیو بستن.
دو شب پیش سیستم فیلترینگ، چندتا وبسایت معروف روی کلودفلر رو وایتلیست کرد و بلافاصله بعد از این اتفاق، یه متد جدید با اسم SNI Spoofing معرفی شد که کامل سیستم فیلترینگ رو دور میزد و فیلترچیهای دوستداشتنی مجبور شدن ۴-۵ ساعت بعد از وایتلیست کردن این سایتها، دوباره همه رو بنندن تا این متد رو از کار بندازن. حالا SNI Spoofing چطوری کار میکنه و سیستم فیلترینگ رو دور میزنه؟👇🏻
اول کلاینت یه کانکشن TCP با کلادفلیر برقرار میکنه. تا اینجا فیلترینگ کاری بهش نداره.
بعد یه TLS ClientHello برای یکی از دامینهای وایتلیستشده میفرسته، با این تفاوت که شماره Seq توی TCP عمداً اشتباهه.
فیلترینگ دامین رو وایتلیست میبینه، پس اجازه عبور میده و این کانکشن رو «قانونی» علامتگذاری میکنه.
اما وقتی بسته به کلادفلیر میرسه، چون Seq نامعتبره، بدون پردازش Drop میشه.
حالا که از دید فیلترینگ این کانکشن معتبره، کلاینت دوباره داخل همون کانکشن یه TLS ClientHello واقعی (با Seq درست) ولی برای یه دامین غیر وایتلیست میفرسته.
این یکی هم از فیلترینگ رد میشه و کلادفلیر هم قبولش میکنه و اتصال برقرار میشه.
فرضهای کلیدی این روش:
۱. امکان اتصال به کلادفلیر وجود داره.
۲. یه تعدادی دامنه وایتلیست شدن.
۳. گواهی هر دو دامنه وایتلیست و غیروایت لیست از طریق یک سرور واحد ارایه میشه.
۳. فیلترینگ ترتیب/اعتبار Seq رو چک نمیکنه.
۴. بعد از «معتبر» شناختن کانکشن، دیگه محتوای بعدیش رو بررسی نمیکنه.
روش موثر برای جلوگیری از این روش بدون اسیب زدن به پروتکل TCP اینه که فیلترینگ شرایط معتبر دونستن کانکشن رو سختگیرانهتر کنه. مثلا برای TLS حتما منتظر ServerHello بمونه و تا وقتی ServerHello رو نگرفته همچنان محتوای ClientHello رو بررسی کنه.
📱 aleskxyz
🚀 @IranCoderz 👨💻
اول کلاینت یه کانکشن TCP با کلادفلیر برقرار میکنه. تا اینجا فیلترینگ کاری بهش نداره.
بعد یه TLS ClientHello برای یکی از دامینهای وایتلیستشده میفرسته، با این تفاوت که شماره Seq توی TCP عمداً اشتباهه.
فیلترینگ دامین رو وایتلیست میبینه، پس اجازه عبور میده و این کانکشن رو «قانونی» علامتگذاری میکنه.
اما وقتی بسته به کلادفلیر میرسه، چون Seq نامعتبره، بدون پردازش Drop میشه.
حالا که از دید فیلترینگ این کانکشن معتبره، کلاینت دوباره داخل همون کانکشن یه TLS ClientHello واقعی (با Seq درست) ولی برای یه دامین غیر وایتلیست میفرسته.
این یکی هم از فیلترینگ رد میشه و کلادفلیر هم قبولش میکنه و اتصال برقرار میشه.
فرضهای کلیدی این روش:
۱. امکان اتصال به کلادفلیر وجود داره.
۲. یه تعدادی دامنه وایتلیست شدن.
۳. گواهی هر دو دامنه وایتلیست و غیروایت لیست از طریق یک سرور واحد ارایه میشه.
۳. فیلترینگ ترتیب/اعتبار Seq رو چک نمیکنه.
۴. بعد از «معتبر» شناختن کانکشن، دیگه محتوای بعدیش رو بررسی نمیکنه.
روش موثر برای جلوگیری از این روش بدون اسیب زدن به پروتکل TCP اینه که فیلترینگ شرایط معتبر دونستن کانکشن رو سختگیرانهتر کنه. مثلا برای TLS حتما منتظر ServerHello بمونه و تا وقتی ServerHello رو نگرفته همچنان محتوای ClientHello رو بررسی کنه.
Please open Telegram to view this post
VIEW IN TELEGRAM
X (formerly Twitter)
aleskxyz (@aleskxyz) on X
اول کلاینت یه کانکشن TCP با کلادفلیر برقرار میکنه. تا اینجا فیلترینگ کاری بهش نداره.
بعد یه TLS ClientHello برای یکی از دامینهای وایتلیستشده میفرسته، با این تفاوت که شماره Seq توی TCP عمداً …
بعد یه TLS ClientHello برای یکی از دامینهای وایتلیستشده میفرسته، با این تفاوت که شماره Seq توی TCP عمداً …
❤5👍3👎2
از خوبیهای این روش اینه که دیگه نمیتونن بگن خب این چند سایت رو براتون باز کردیم دیگه نگید کارمون خوابیده و اینترنت رو وصل کنید. در واقع یا باید کلا وصلش کنن، یا چیزی به اسم وایتٰلیست کردن و این چرت و پرتها وجود نخواهد داشت. اگه دوباره سایت خاصی که پشت کلودفلر هست رو اضافه کردن تو وایتلیست، طبق آموزشهای زیر میتونید از این متد استفاده کنید👇🏻
پن:البته این الان کار نمیکنه و بستنش، برای شاید یک روزی داشته باشیدش.
پن:البته این الان کار نمیکنه و بستنش، برای شاید یک روزی داشته باشیدش.
🔥4❤1👎1
Forwarded from Parsashonam | V2Ray | VPN
This media is not supported in your browser
VIEW IN TELEGRAM
اینم از آموزش Sni Spoofing.
این آموزش خطری برای شما ایجاد نمیکنه.
📁 فایل مورد نیاز
کانفیگ مورد نیاز:
اگر مقادیر پیشفرض توی فایل براتون کار نکرد اینها رو امتحان کنید، همونطور که گفتم قبلش پینگ بگیرید.
@Parsashonam💙
🔗 لینک داخلی برای دانلود ویدیو آموزشی و فایل
این آموزش خطری برای شما ایجاد نمیکنه.
کانفیگ مورد نیاز:
vless://Parsashonam@127.0.0.1:40443?path=%2F&security=tls&encryption=none&insecure=0&host=test.atlasw.ir&type=ws&allowInsecure=0&sni=test.atlasw.ir#Parsashonam
اگر مقادیر پیشفرض توی فایل براتون کار نکرد اینها رو امتحان کنید، همونطور که گفتم قبلش پینگ بگیرید.
CONNECT_IP:104.16.80.73
FAKE_SNI:static.cloudflareinsights.com
CONNECT_IP:104.18.4.130
FAKE_SNI:security.vercel.com
CONNECT_IP:104.18.20.213
FAKE_SNI:e7.c.lencr.org
FAKE_SNI:e8.c.lencr.org
FAKE_SNI:e9.c.lencr.org
FAKE_SNI:r10.c.lencr.org
FAKE_SNI:r11.c.lencr.org
FAKE_SNI:r13.c.lencr.org
FAKE_SNI:stg-e5.c.lencr.org
FAKE_SNI:stg-e7.c.lencr.org
FAKE_SNI:stg-e8.c.lencr.org
FAKE_SNI:stg-ye1.c.lencr.org
FAKE_SNI:stg-r11.c.lencr.org
FAKE_SNI:stg-ye2.c.lencr.org
FAKE_SNI:stg-yr2.c.lencr.org
FAKE_SNI:yr1.c.lencr.org
FAKE_SNI:ye2.c.lencr.org
@Parsashonam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👎1😁1
سرویسهای گوگل و برخی سرویسهای دیگه مثل اپاستور باز شدن ولی مشخص نیست اختلاله یا چی. خواهیم دید چه خواهد شد.
🚀 @IranCoderz 👨💻
Please open Telegram to view this post
VIEW IN TELEGRAM
IranCoderz
سرویسهای گوگل و برخی سرویسهای دیگه مثل اپاستور باز شدن ولی مشخص نیست اختلاله یا چی. خواهیم دید چه خواهد شد. 🚀 @IranCoderz 👨💻
بعضیها میگن تلگرام هم براشون باز میشه که خب اگه این درست باشه اختلاله و بهزودی پرقدرتتر قطعمون میکنن. جالبه که تو ایران به وصل بودن نت میگیم اختلال، مرسی از مسئولین پدرمعلوم عزیز که معنای کلمات رو به کلی عوض کردن❤️
❤7👍6😁3💩1
از اخبار این روزها در همین حد بدونید که دیروز Anthropic از Opus 4.7 Claude و Claude Design رونمایی کرد.
کلاد دیزاین یک محیط طراحیه که به کاربرها این امکان رو میده با پرامپت نوشتن هر چیزی که میخوام رو دیزاین کنن و به یکی از جدیترین رقیبهای فیگما تبدیل شده.
کلاد کد هم که معرف حضورتون هست و پیشرفتهای خیلی خوبی تو مدل جدید خودش داشته.
کلاد دیزاین یک محیط طراحیه که به کاربرها این امکان رو میده با پرامپت نوشتن هر چیزی که میخوام رو دیزاین کنن و به یکی از جدیترین رقیبهای فیگما تبدیل شده.
کلاد کد هم که معرف حضورتون هست و پیشرفتهای خیلی خوبی تو مدل جدید خودش داشته.
ثبتنام طرح اینترنت پرو(همون فیلترنتی که قبل جنگ داشتیم) برای فریلنسرها شروع شده و با وارد کردن مشخصات خودشون، میتونن سیمکارت متصل به فیلترنت دریافت کنن.
اینطوری که بوش میاد قرار نیست اینترنت به وضعیت قبل برگرده و اینترنت طبقاتی بیخ گوشمونه.
پن: یه احتمال هم اینه که این سیمکارتها رو توزیع میکنن که هر وقت اتفاقی تو کشور بیوفته خیلی راحت اینترنت عموم مردم رو قطع کنن و صدای کسایی که سر و کارشون با اینترنته در نیاد دیگه.
🚀 @IranCoderz 👨💻
اینطوری که بوش میاد قرار نیست اینترنت به وضعیت قبل برگرده و اینترنت طبقاتی بیخ گوشمونه.
پن: یه احتمال هم اینه که این سیمکارتها رو توزیع میکنن که هر وقت اتفاقی تو کشور بیوفته خیلی راحت اینترنت عموم مردم رو قطع کنن و صدای کسایی که سر و کارشون با اینترنته در نیاد دیگه.
Please open Telegram to view this post
VIEW IN TELEGRAM
💩17😡2
خب کل اینترنت مملکت رو بردن پشت NAT
خودتون میتونید از اینجا ببینید که IP خارجی شما چیه:
hcaptcha.com/cdn-cgi/trace
به نظر من استفاده از NAT یه راهکار موقته واسه اینکه هم بتونن اینترنت رو به صورت محدود متصل نگه دارن و هم با روشهای دور زدن فیلترینگ مقابله کنن.
این کار یه پیام روشن داره و اونم اینه که الگوریتمها و الگوهای شناسایی ترافیک غیرمجاز که داخل سیستمهای فیلترینگ استفاده میشه، توانایی مقابله کم هزینه با روشهای اخیر دور زدن فیلترینگ رو نداره. در نتیجه تنها راهکار موثری که میمونه اینه که تا زمانی که منابع جدید به سیستم اصافه نشده یا الگوریتمهای بهینهتر پیدا نشده، دست به دامن استفاده از تجهیزات استاندارد و پاخورده شبکه مثل روترهای قوی با قابلیت stateful NAT بشن و ترافیک TCP رو داخل کشور terminate کنن، بعدش اون ترافیک رو از فیلترینگ عبور بدن.
با این روش به جای اینکه تلاش بشه با روشهای آماری و DPI و in software داخل هر بسته بررسی بشه، کار اعتبار و صحتسنجی ارتباطات TCP به NAT router ها offload میشه که این کار رو in hardware، با منابع کمتر و سریعتر انجام میدن و قیمت کمتری دارن و میشه راحت خریدشون.
اصولا وقتی پای NAT وسط بیاد، دیگه شما نمیتونید بستههای فیک با checksum اشتباه بفرستید چون NAT router دوباره checksum رو حساب میکنه و بسته رو دور میندازه.
ولی همچنان با TCP sequence number و TTL کاری نداره.
از اونجایی که امکان بررسی مستقیم بستهای که از ایران به سمت سرور خارج از کشوری که دست من باشه وجود نداره (چون فقط یه سری IPهای محدود باز هستن) نمیشه در این مورد قطعا نظر داد ولی اگه سروری دارید که میشه از ایران مستقیما دیدش (نه پشت CDN) میتونید این رو تست کنید ببینید چه بلایی سر seq و ttl میاد.
به هر صورت این مساله از نظر من یه شکست بزرگ برای فیلترینگ ایران محسوب میشه.
واسه اینم به زودی یه راهی پیدا میشه!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👎1
IranCoderz
ثبتنام طرح اینترنت پرو(همون فیلترنتی که قبل جنگ داشتیم) برای فریلنسرها شروع شده و با وارد کردن مشخصات خودشون، میتونن سیمکارت متصل به فیلترنت دریافت کنن. اینطوری که بوش میاد قرار نیست اینترنت به وضعیت قبل برگرده و اینترنت طبقاتی بیخ گوشمونه. پن: یه احتمال…
Please open Telegram to view this post
VIEW IN TELEGRAM
😡3😁2
IranCoderz
نمردیم و اینترنت کوپنی هم دیدیم:))) 🚀 @IranCoderz 👨💻
قطعا من در جایگاهی نیستم که بگم گرفتن این طرح مزخرف درسته یا نه، ۴-۵ ماهه اینترنت درست حسابی نداشتیم و خیلی از مردم تحت فشار شدیدی هستن و از لحاظ اقتصادی شدیدا به مشکل خوردن، خیلیها به کل کارشون رو از دست دادن و همه این آدمها که کارشون به اینترنت وابستهس نیاز دارن زندگی خودشون رو بگذرونن و نمیشه اینطوری ادامه داد.
[اگه مجبور نیستید و راههای دیگهای پیش روتون هست] بهنظر من استفاده از همچین چیزی واقعا توهین به شعور خودتونه. وقتی بدیهیترین حقتون رو بگیرن و بعدش اون رو با منت و به صورت قطرهچکانی اونم با نظارت خیلی زیادی بهتون بدن، نگرفتنش خیلی بهتر و سنگینتر از گرفتنشه.
اگه کسی هم دنبالش بره واقعا نمیشه سرزنشش کرد، بلاخره تو سال ۲۰۲۶ هستیم و اینترنت بخش جداییناپذیری از زندگی هممون شده.
هیچکدوم از ماها لیاقت این وضعیت و شرایط رو نداریم و امیدوارم خیلی زود بساط این مسخرهبازیها جمع بشه و مردم یکم روز خوش ببینن.
[اگه مجبور نیستید و راههای دیگهای پیش روتون هست] بهنظر من استفاده از همچین چیزی واقعا توهین به شعور خودتونه. وقتی بدیهیترین حقتون رو بگیرن و بعدش اون رو با منت و به صورت قطرهچکانی اونم با نظارت خیلی زیادی بهتون بدن، نگرفتنش خیلی بهتر و سنگینتر از گرفتنشه.
اگه کسی هم دنبالش بره واقعا نمیشه سرزنشش کرد، بلاخره تو سال ۲۰۲۶ هستیم و اینترنت بخش جداییناپذیری از زندگی هممون شده.
هیچکدوم از ماها لیاقت این وضعیت و شرایط رو نداریم و امیدوارم خیلی زود بساط این مسخرهبازیها جمع بشه و مردم یکم روز خوش ببینن.
1❤18👍7👎2
IranCoderz
ثبتنام طرح اینترنت پرو(همون فیلترنتی که قبل جنگ داشتیم) برای فریلنسرها شروع شده و با وارد کردن مشخصات خودشون، میتونن سیمکارت متصل به فیلترنت دریافت کنن. اینطوری که بوش میاد قرار نیست اینترنت به وضعیت قبل برگرده و اینترنت طبقاتی بیخ گوشمونه. پن: یه احتمال…
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🏆2