IranCoderz
2.46K subscribers
3.22K photos
449 videos
26 files
864 links
It's all about Programming

contact: @far1d_ghaderi
Adz: @IranCoderzAdz
Download Telegram
از امروز صبح کلودفلر باز شده و‌ کانفیگ‌هایی که پشت کلودفلرن دارن کار می‌کنن. مشخص نیست اختلاله یا واقعا بازش کردن، خواهیم دید چه خواهد شد.
4
دو شب پیش سیستم فیلترینگ، چندتا وب‌سایت معروف روی کلودفلر رو وایت‌لیست کرد و بلافاصله بعد از این اتفاق، یه متد جدید با اسم SNI Spoofing معرفی شد که کامل سیستم فیلترینگ رو دور می‌زد و فیلترچی‌های دوست‌داشتنی مجبور شدن ۴-۵ ساعت بعد از وایت‌لیست کردن این سایت‌ها، دوباره همه رو بنندن تا این متد رو از کار بندازن. حالا SNI Spoofing چطوری کار می‌کنه و سیستم فیلترینگ رو دور می‌زنه؟👇🏻


اول کلاینت یه کانکشن TCP با کلادفلیر برقرار می‌کنه. تا اینجا فیلترینگ کاری بهش نداره.
بعد یه TLS ClientHello برای یکی از دامین‌های وایت‌لیست‌شده می‌فرسته، با این تفاوت که شماره‌ Seq توی TCP عمداً اشتباهه.
فیلترینگ دامین رو وایت‌لیست می‌بینه، پس اجازه عبور می‌ده و این کانکشن رو «قانونی» علامت‌گذاری می‌کنه.
اما وقتی بسته به کلادفلیر می‌رسه، چون Seq نامعتبره، بدون پردازش Drop می‌شه.
حالا که از دید فیلترینگ این کانکشن معتبره، کلاینت دوباره داخل همون کانکشن یه TLS ClientHello واقعی (با Seq درست) ولی برای یه دامین غیر وایت‌لیست می‌فرسته.
این یکی هم از فیلترینگ رد می‌شه و کلادفلیر هم قبولش می‌کنه و اتصال برقرار می‌شه.
فرض‌های کلیدی این روش:
۱. امکان اتصال به کلادفلیر وجود داره.
۲. یه تعدادی دامنه وایت‌لیست شدن.
۳. گواهی هر دو دامنه وایت‌لیست و غیروایت لیست از طریق یک سرور واحد ارایه میشه.
۳. فیلترینگ ترتیب/اعتبار Seq رو چک نمی‌کنه.
۴. بعد از «معتبر» شناختن کانکشن، دیگه محتوای بعدیش رو بررسی نمی‌کنه.

روش موثر برای جلوگیری از این روش بدون اسیب زدن به پروتکل TCP اینه که فیلترینگ شرایط معتبر دونستن کانکشن رو سختگیرانه‌تر کنه. مثلا برای TLS حتما منتظر ServerHello بمونه و تا وقتی ServerHello رو نگرفته همچنان محتوای ClientHello رو بررسی کنه.
📱 aleskxyz

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3👎2
از خوبی‌های این روش اینه که دیگه نمی‌تونن بگن خب این چند سایت رو براتون باز کردیم دیگه نگید کارمون خوابیده و اینترنت رو وصل کنید. در واقع یا باید کلا وصلش کنن، یا چیزی به اسم وایتٰ‌لیست کردن و این چرت و پرت‌ها وجود نخواهد داشت. اگه دوباره سایت خاصی که پشت کلودفلر هست رو اضافه کردن تو وایت‌لیست، طبق آموزش‌های زیر می‌تونید از این متد استفاده کنید👇🏻

پ‌ن:البته این الان کار نمی‌کنه و بستنش، برای شاید یک روزی داشته باشیدش.
🔥4❤1👎1
This media is not supported in your browser
VIEW IN TELEGRAM
اینم از آموزش Sni Spoofing.
این آموزش خطری برای شما ایجاد نمی‌کنه.

📁فایل مورد نیاز

کانفیگ مورد نیاز:
vless://Parsashonam@127.0.0.1:40443?path=%2F&security=tls&encryption=none&insecure=0&host=test.atlasw.ir&type=ws&allowInsecure=0&sni=test.atlasw.ir#Parsashonam

اگر مقادیر پیش‌فرض توی فایل براتون کار نکرد این‌ها رو امتحان کنید، همون‌طور که گفتم قبلش پینگ بگیرید.
CONNECT_IP: 104.16.80.73
FAKE_SNI: static.cloudflareinsights.com

CONNECT_IP: 104.18.4.130
FAKE_SNI: security.vercel.com

CONNECT_IP: 104.18.20.213
FAKE_SNI: e7.c.lencr.org
FAKE_SNI: e8.c.lencr.org
FAKE_SNI: e9.c.lencr.org
FAKE_SNI: r10.c.lencr.org
FAKE_SNI: r11.c.lencr.org
FAKE_SNI: r13.c.lencr.org
FAKE_SNI: stg-e5.c.lencr.org
FAKE_SNI: stg-e7.c.lencr.org
FAKE_SNI: stg-e8.c.lencr.org
FAKE_SNI: stg-ye1.c.lencr.org
FAKE_SNI: stg-r11.c.lencr.org
FAKE_SNI: stg-ye2.c.lencr.org
FAKE_SNI: stg-yr2.c.lencr.org
FAKE_SNI: yr1.c.lencr.org
FAKE_SNI: ye2.c.lencr.org

@Parsashonam 💙

🔗 لینک داخلی برای دانلود ویدیو آموزشی و فایل
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👎1😁1
سرویس‌های گوگل و برخی سرویس‌های دیگه مثل اپ‌استور باز شدن ولی مشخص نیست اختلاله یا چی. خواهیم دید چه خواهد شد.

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
IranCoderz
سرویس‌های گوگل و برخی سرویس‌های دیگه مثل اپ‌استور باز شدن ولی مشخص نیست اختلاله یا چی. خواهیم دید چه خواهد شد. 🚀@IranCoderz 👨‍💻
بعضی‌ها می‌گن تلگرام هم براشون باز می‌شه که خب اگه این درست باشه اختلاله و به‌زودی پرقدرت‌تر قطعمون می‌کنن. جالبه که تو ایران به وصل بودن نت می‌گیم اختلال، مرسی از مسئولین پدرمعلوم عزیز که معنای کلمات رو به کلی عوض کردن❤️
❤7👍6😁3💩1
۵۰ روز از قطعی اینترنت گذشت.
8😭3
از اخبار این روزها در همین حد بدونید که دیروز Anthropic از Opus 4.7 ‏Claude و Claude Design رونمایی کرد.
کلاد دیزاین یک محیط طراحیه که به کاربرها این امکان رو می‌ده با پرامپت‌ نوشتن هر چیزی که می‌خوام رو دیزاین کنن و به یکی از جدی‌ترین رقیب‌های فیگما‌ تبدیل شده.
کلاد کد هم که معرف حضورتون هست و پیشرفت‌های خیلی خوبی تو مدل جدید خودش داشته.
ثبت‌نام طرح اینترنت پرو(همون فیلترنتی که قبل جنگ داشتیم) برای فریلنسرها شروع شده و با وارد کردن مشخصات خودشون، می‌تونن سیم‌کارت متصل به فیلترنت دریافت کنن.

اینطوری که بوش میاد قرار نیست اینترنت به وضعیت قبل برگرده و اینترنت طبقاتی بیخ گوشمونه.

پ‌ن: یه احتمال هم اینه که این سیم‌کارت‌ها رو توزیع می‌کنن که هر وقت اتفاقی تو کشور بیوفته خیلی راحت اینترنت عموم مردم رو قطع کنن و صدای کسایی که سر و کارشون با اینترنته در نیاد دیگه.


🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
💩17😡2
🤩 توضیحاتی در مورد مکانیزم جدید فیلترینگ ایران و این‌که چطوری جلوی متد‌هایی مثل sni spoofing رو گرفتن👇🏻
‏
خب کل اینترنت مملکت رو بردن پشت NAT
‏خودتون میتونید از اینجا ببینید که IP خارجی شما چیه:
‏⁦ hcaptcha.com/cdn-cgi/trace⁩
‏به نظر من استفاده از NAT یه راهکار موقته واسه اینکه هم بتونن اینترنت رو به صورت محدود متصل نگه دارن و هم با روشهای دور زدن فیلترینگ مقابله کنن.
‏این کار یه پیام روشن داره و اونم اینه که الگوریتمها و الگوهای شناسایی ترافیک غیرمجاز که داخل سیستمهای فیلترینگ استفاده میشه، توانایی مقابله کم هزینه با روشهای اخیر دور زدن فیلترینگ رو نداره. در نتیجه تنها راهکار موثری که میمونه اینه که تا زمانی که منابع جدید به سیستم اصافه نشده یا الگوریتمهای بهینه‌تر پیدا نشده، دست به دامن استفاده از تجهیزات استاندارد و پاخورده شبکه مثل روترهای قوی با قابلیت stateful NAT بشن و ترافیک TCP رو داخل کشور terminate کنن، بعدش اون ترافیک رو از فیلترینگ عبور بدن.
‏با این روش به جای اینکه تلاش بشه با روشهای آماری و DPI و in software داخل هر بسته بررسی بشه، کار اعتبار و صحت‌سنجی ارتباطات TCP به NAT router ها offload میشه که این کار رو in hardware، با منابع کمتر و سریعتر انجام میدن و قیمت کمتری دارن و میشه راحت خریدشون.
‏اصولا وقتی پای NAT وسط بیاد، دیگه شما نمیتونید بسته‌های فیک با checksum اشتباه بفرستید چون NAT router دوباره checksum رو حساب میکنه و بسته رو دور میندازه.
‏ولی همچنان با TCP sequence number و TTL کاری نداره.
‏از اونجایی که امکان بررسی مستقیم بسته‌ای که از ایران به سمت سرور خارج از کشوری که دست من باشه وجود نداره (چون فقط یه سری IPهای محدود باز هستن) نمیشه در این مورد قطعا نظر داد ولی اگه سروری دارید که میشه از ایران مستقیما دیدش (نه پشت CDN) میتونید این رو تست کنید ببینید چه بلایی سر seq و ttl میاد.
‏به هر صورت این مساله از نظر من یه شکست بزرگ برای فیلترینگ ایران محسوب میشه.
‏واسه اینم به زودی یه راهی پیدا میشه!


😉aleskxyz

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1👎1
IranCoderz
نمردیم و اینترنت کوپنی هم دیدیم:))) 🚀@IranCoderz 👨‍💻
قطعا من در جایگاهی نیستم که بگم گرفتن این طرح مزخرف درسته یا نه، ۴-۵ ماهه اینترنت درست حسابی نداشتیم و خیلی از مردم تحت فشار شدیدی هستن و از لحاظ اقتصادی شدیدا به مشکل خوردن، خیلی‌ها به کل کارشون رو از دست دادن و همه این آدم‌ها که کارشون به اینترنت وابسته‌س نیاز دارن زندگی خودشون رو بگذرونن و نمی‌شه اینطوری ادامه داد.

[اگه مجبور نیستید و راه‌های دیگه‌ای پیش روتون هست] به‌نظر من استفاده از همچین چیزی واقعا توهین به شعور خودتونه. وقتی بدیهی‌ترین حقتون رو بگیرن و بعدش اون رو با منت و به صورت قطره‌چکانی اونم با نظارت خیلی زیادی بهتون بدن، نگرفتنش خیلی بهتر و سنگین‌تر از گرفتنشه.
اگه کسی هم دنبالش بره واقعا نمی‌شه سرزنشش کرد، بلاخره تو سال ۲۰۲۶ هستیم و اینترنت بخش جدایی‌ناپذیری از زندگی هممون شده.
هیچ‌کدوم از ماها لیاقت این وضعیت و شرایط رو نداریم و امیدوارم خیلی زود بساط این مسخره‌بازی‌ها جمع بشه و مردم یکم روز خوش ببینن.
1❤18👍7👎2
انتقال فایل از طریق تلگرام به روبیکا برای کاهش مصرف فیلترشکن

لینک گیتهاب پروژه :

😸https://github.com/caffeinexz/Tele2Rub

مشاهده ویدیو آموزش راه اندازی در یوتیوب :

📹 https://www.youtube.com/watch?v=Yzbv93xaHoE&feature=youtu.be

به راحتی میتونید تا سقف 2 گیگ فایل از تلگرام به روبیکا بفرستید و با نت ملی فایل رو دانلود کنید.

📱 Aminiyt1

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
امروز مهندسین عزیزمون یه متد جدید معرفی کردن که با استفاده از MITM و گرفتن درخواست http و relay کردن اون از طریق یک کد script گوگل، ترافیک رو پشت دامنه گوگل مخفی می‌کنه و امکان دسترسی به اینترنت رو فراهم می‌کنه و فایروال نمی‌تونه تشخیص بده داره رکب می‌خوره. این روش تقریبا برای هر سایتی(اگه اون ما رو تحریم نکرده باشه) کار می‌کنه و نکته مهمی که هست اینه که با آی‌پی ایران ریکوست‌های خودش رو می‌زنه پس سمت سایت‌هایی که با ایران مشکل دارن نرید.


برای استفاده از این متد، هر کدوم از رپوهای زیر رو باز کنید هرچی که نیاز باشه رو کامل توضیح دادن:
💻https://github.com/masterking32/MasterHttpRelayVPN

💻https://github.com/patterniha/MITM-DomainFronting

💻https://github.com/therealaleph/MasterHttpRelayVPN-RUST (نسخه راست🦀)

⚠️ کانال زیر هم ویدئو آموزشی و توضیحات و هر فایلی که نیازتون بشه رو گذاشته:
https://t.me/MatinSenPaii/2785

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1👎1🔥1
IranCoderz
امروز مهندسین عزیزمون یه متد جدید معرفی کردن که با استفاده از MITM و گرفتن درخواست http و relay کردن اون از طریق یک کد script گوگل، ترافیک رو پشت دامنه گوگل مخفی می‌کنه و امکان دسترسی به اینترنت رو فراهم می‌کنه و فایروال نمی‌تونه تشخیص بده داره رکب می‌خوره.…
به لطف این بچه‌ها و روش‌هایی که ارائه می‌دن، فیلترچی همیشه با وایت‌لیست‌ کردن سایت‌ها و دامنه‌های مختلف به گه خوردن میوفته و در نهایت دور زده می‌شه.

یا باید همه چی باز باشه، یا هیچی. کسی نمی‌تونه تصمیم بگیره مردم باید چی رو ببینن و چی رو نه.
👍17❤3👎1
IranCoderz
امروز مهندسین عزیزمون یه متد جدید معرفی کردن که با استفاده از MITM و گرفتن درخواست http و relay کردن اون از طریق یک کد script گوگل، ترافیک رو پشت دامنه گوگل مخفی می‌کنه و امکان دسترسی به اینترنت رو فراهم می‌کنه و فایروال نمی‌تونه تشخیص بده داره رکب می‌خوره.…
‏توی استفاده از این روش چندتا نکته رو در نظر داشته باشید:
‏- حتما از یه اکانت جداگانه استفاده کنید، احتمال اینکه اکانت شما به خاطر سواستفاده از این سرویس بسته بشه زیاده و اون وقت شما دسترسی به ایمیلهاتون رو هم از دست میدید.
‏- تا حد امکان سعی کنید فقط برای استفاده کم حجم و ضروری ازش استفاده کنید. این سرویس برای حجم بالای درخواست طراحی نشده.
‏- جاهایی که توی سیستم رفتید تغییر دادید تا گواهی خودتون رو نصب کنید رو به خاطر بسپارید تا بعد بتونید به حالت قبل برگردونید.

‏فراگیر شدن این روش در حد ترافیک یه کشور قطعا با واکنش گوگل مواجه میشه و به زودی محدودش میکنن. فقط امیدوارم این محدودیت شامل خود این سرویس بشه و دامین فرانتینگ رو نبندن.

😉 aleskxyz

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
😐2
مردم دنیا از داشتن سرعت ۴۰۰مگابیتی در داخل هواپیما و در ارتفاع چند صد متری از زمین خوشحالی می‌کنن، ما هم از قایم کردن ترافیک خودمون پشت دامنه گوگل و دور زدن فایروال خوشحال می‌شیم.

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
😭7😡1
ایلان ماسک و تیمش تو ایکس دارن اکانت افراد وابسته به حکومت رو یکی یکی بن می‌کنن، بعد همینا که دو ماهه اینترنت ۹۰ میلیون نفر رو قطع کردن، دارن اعتراض می‌کنن که ایلان ماسک چرا آزادی بیان رو نقض می‌کنه:))) بعد این همه سال هنوز درک این حجم از وقاحت سخته. بمیرید، خفه‌خون مرگ بگیرید، چه می‌دونم حداقل یکم خسته شید دیگه.

🚀@IranCoderz 👨‍💻
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍9👎63😡1
IranCoderz
۵۰ روز از قطعی اینترنت گذشت.
بیش از ۱۳۰۰ ساعت از قطع شدن اینترنت ایران گذشت.
😡6🔥2💩2😭2👎1😁1