NetShell
30 subscribers
4 links
اینجا درمورد شبکه، میکروتیک، لینوکس و امنیت حرف میزنیم ...

Web Site : netshell.ir
Admin : @netamirebrahimi
Download Telegram
Channel created
سلام رفقا، به چنل NetShell خوش اومدید

اینجا قراره چیزایی که از دنیای شبکه، میکروتیک، لینوکس و امنیت یاد می‌گیرم رو باهاتون به اشتراک بذارم؛ یه سری راه‌حل‌های کاربردی و سناریوهایی که به کار همه‌مون میاد.
❤7
رفقا یکی از موضوع‌هایی که اخیراً بچه‌ها رو اذیت میکنه اکسس شدن سرورهای ایرانه؛ که خب چندین راهکار برای جلوگیری یا به تعویق انداختنش هست که الان با هم بررسی‌شون می‌کنیم.

یه راهکار خیلی ساده ولی فوق‌العاده کاربردی که خیلی راحت از طریق خود هسته لینوکس (sysctl) می‌تونیم انجامش بدیم، بستن پکت‌های icmp (همون پینگ) سرورمون هست. با این کار سرور توی اسکن‌ها خاموش دیده میشه.

برای این کار کافیه این دستور رو بزنید تا تنظیمات دائمی بشه:


echo "net.ipv4.icmp_echo_ignore_all=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p


و نکته بعدی که تأثیر زیادی توی امنیت سرورهامون داره، نوع تونلی هست که استفاده می‌کنیم. پیشنهاد می‌کنم برای انتقال دیتاتون، از تونل Backhaul با ترنسمیشن WSS استفاده کنید که امنیت و پایداری فوق‌العاده بالاتری داره.
در کنار این‌ها، حواستون به کانفیگ اینباندی (Inbound) که به کاربر میدید هم باشه؛ ترکیب زیر بالاترین سطح امنیت رو بهتون میده:
🔒 VLESS + WS + TLS + Encryption: ML-KEM-768

🌐 @NetShell_ir
❤5
درود

رفقا اگه سرورتون زیر بار ترافیک تونل‌ها کم میاره، پکت‌لاست دارید یا می‌خواید سرورتون رو بهینه کنید



فقط کافیه متن زیر رو کامل کپی کنید و وارد سرور کنید
NetShell
درود رفقا اگه سرورتون زیر بار ترافیک تونل‌ها کم میاره، پکت‌لاست دارید یا می‌خواید سرورتون رو بهینه کنید فقط کافیه متن زیر رو کامل کپی کنید و وارد سرور کنید
sudo bash <<'SCRIPT'
[ "$(id -u)" -eq 0 ] || { echo "run as root"; exit 1; }

modprobe tcp_bbr 2>/dev/null
modprobe nf_conntrack 2>/dev/null
echo tcp_bbr > /etc/modules-load.d/bbr.conf
echo nf_conntrack > /etc/modules-load.d/conntrack.conf
echo "options nf_conntrack hashsize=262144" > /etc/modprobe.d/nf_conntrack.conf
echo 262144 > /sys/module/nf_conntrack/parameters/hashsize 2>/dev/null

sed -i "/# SNIPER SETTINGS/,/# END SNIPER/d" /etc/sysctl.conf

cat > /etc/sysctl.d/99-netshell.conf <<'EOF'
net.core.default_qdisc = fq
net.ipv4.tcp_congestion_control = bbr
net.core.rmem_max = 67108864
net.core.wmem_max = 67108864
net.core.rmem_default = 262144
net.core.wmem_default = 262144
net.core.optmem_max = 65536
net.core.netdev_max_backlog = 65536
net.core.netdev_budget = 600
net.core.somaxconn = 65535
net.ipv4.tcp_rmem = 4096 131072 67108864
net.ipv4.tcp_wmem = 4096 65536 67108864
net.ipv4.udp_rmem_min = 16384
net.ipv4.udp_wmem_min = 16384
net.ipv4.tcp_fastopen = 3
net.ipv4.tcp_fin_timeout = 15
net.ipv4.tcp_keepalive_time = 300
net.ipv4.tcp_keepalive_intvl = 30
net.ipv4.tcp_keepalive_probes = 5
net.ipv4.tcp_max_syn_backlog = 65535
net.ipv4.tcp_max_tw_buckets = 2000000
net.ipv4.tcp_max_orphans = 262144
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_syn_retries = 3
net.ipv4.tcp_synack_retries = 3
net.ipv4.tcp_slow_start_after_idle = 0
net.ipv4.tcp_mtu_probing = 1
net.ipv4.tcp_notsent_lowat = 131072
net.ipv4.ip_local_port_range = 10240 65535
net.ipv4.ip_forward = 1
net.netfilter.nf_conntrack_max = 1048576
net.netfilter.nf_conntrack_tcp_timeout_established = 7200
net.netfilter.nf_conntrack_tcp_timeout_time_wait = 30
net.netfilter.nf_conntrack_tcp_timeout_close_wait = 15
net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 30
net.netfilter.nf_conntrack_udp_timeout = 30
net.netfilter.nf_conntrack_udp_timeout_stream = 60
vm.swappiness = 10
vm.max_map_count = 524288
fs.file-max = 2097152
fs.nr_open = 2097152
EOF

sysctl --system >/dev/null

cat > /etc/security/limits.d/99-netshell.conf <<'EOF'
* soft nofile 1048576
* hard nofile 1048576
* soft nproc 65535
* hard nproc 65535
root soft nofile 1048576
root hard nofile 1048576
EOF

mkdir -p /etc/systemd/system.conf.d
cat > /etc/systemd/system.conf.d/99-netshell.conf <<'EOF'
[Manager]
DefaultLimitNOFILE=1048576
DefaultLimitNPROC=65535
EOF
systemctl daemon-reexec

IFACE=$(ip route show default | awk '{print $5; exit}')
[ -n "$IFACE" ] && tc qdisc replace dev "$IFACE" root fq 2>/dev/null

echo "cc: $(sysctl -n net.ipv4.tcp_congestion_control)"
echo "qdisc: $(sysctl -n net.core.default_qdisc)"
echo "conntrack max: $(sysctl -n net.netfilter.nf_conntrack_max 2>/dev/null)"
echo "done. reboot or restart your proxy services to apply new file limits."
SCRIPT
❤4
سلام رفقا 🥱
اگه سرعت تانل هاتون پایین اومده حتما به این موضوع دقت کنید
ممکنه مشکل از کانفیگ تانل یا روش های تانلتون نباشه و اصل مشکل جای دیگه‌ایه باشه : کیفیت و پهنای باند واقعی بین دو سرور (ایران و خارج)

برای برسیشم توی سرور خارجتون این کامندو میزنید
iperf3 -s


و بعد توی سرور ایرانتون


iperf3 -c IP_OUTSIDE -p 5201

حالا مواردی مثل
Bitrate
Retransmits
و برقیه موارد رو چک کنید اگه اینا اوکی بودن بعد برید سراغ
برسی تانل هاتون

راستی اگه این ابزار روی سرورتون نصب نیست خیلی راحت با کامند زیر میتونید نصب کنید


apt install iperf3


موفق باشید❤️
@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2👏2🥰1
سلام رفقا👋

امیدوارم حالتون میزون باشه

یه اسکریپت با کمک هوش مصنوعی توسعه دادم که میاد فایل‌های pcap رو کامل واستون تحلیل می‌کنه و یه گزارش تر و تمیز بهتون میده.

حتی قابلیت تشخیص حمله‌ها و اتفاق‌هایی که توی شبکتون افتاده رو هم داره؛ دیگه نیازی نیست ساعت‌ها لا به لای هزار تا پکت Wireshark سردرگم بشید.

🔗 لینک پروژه توی گیت‌هاب:

https://github.com/NetShell-IR/pcap-analyzer

سورس رو ببینید، اگه خوشتون اومد استار بدید 🔥


موفق باشید🌹

@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7
⭕️آسیب‌پذیری بحرانی در cPanel با امتیاز 9.9
🔴آسیب‌پذیری CVE-2026-67401 در قابلیت EmailTrack مربوط به cPanel/WHM می‌تواند به یک کاربر احراز هویت‌شده دارای دسترسی‌های مرتبط با Mail اجازه دهد از طریق SQL Injection فایل دلخواه روی سرور ایجاد کند.

🔐به مدیران cPanel توصیه می‌شود فوراً سیستم را به یکی از نسخه‌های Patch‌شده از جمله 11.134.0.55، 11.136.0.39، 11.138.0.4 یا نسخه متناظر شاخه مورد استفاده ارتقا دهند.


@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
سلام رفقا👋

تا حالا شده سرورتون زیر بار بره، Resource کم بیاره یا packet Loss پیدا کنه و ندونید دقیقاً کدوم پروسس داره حجم زیادی از ترافیک یا منابع رو مصرف می‌کنه؟

اگه می‌خوای بفهمی کدوم سرویس یا اسکریپت داره بیشترین ترافیک رو ردوبدل می‌کنه کافیه همین دوتا دستور رو روی سرور بزنی :


sudo apt install nethogs -y
sudo nethogs eth0


حتما قبلش چک کنید که اسم اینترفیستون چیه
ممکنه با اسم اینترفیس من که eth0 هست فرق بکنه


موفق باشید🥰

@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2👍1
سلام رفقا👋

اگه روی سرور ایرانتون apt update && apt upgrade زدید و سرعتش اصلاً جالب نبود 😩
یا ارور Failed to fetch گرفتید...

مشکل اینه که سرور ایرانتون داره از مخزن‌های خارجی اوبونتو پکیج می‌کشه 🐢
در حالی که کلی میرور داخلی داریم که سرعتشون برای سرور ایران خیلی بهتره 🚀

ولی کدومش برای سرور شما سریع‌تره؟ 🤔
لازم نیست دونه‌دونه تست کنید؛ این کامند خودش همه‌ی میرورهای ایرانی رو تست می‌کنه، سریع‌ترینشو پیدا می‌کنه و خودکار جایگزین می‌کنه

فقط کافیه کامل کپی کنید و بزنید 👇

BEST_MIRROR=$(for mirror in mirror.iranserver.com ir.ubuntu.sindad.cloud mirror.arvancloud.ir archive.ubuntu.petiak.ir ubuntu.hostiran.ir mirrors.pardisco.co ubuntu.pars.host mirror.0-1.cloud ubuntu.shatel.ir mirror.faraso.org repo.linuxmirrors.ir; do echo "$(ping -c 3 -W 2 $mirror | tail -1 | awk -F'/' '{print $5}') $mirror"; done | grep '^[0-9]' | sort -n | head -n 1 | awk '{print $2}') && echo "✅Best: $BEST_MIRROR" && sudo sed -i.bak "s|http://[a-zA-Z0-9.-]*archive.ubuntu.com/ubuntu|https://$BEST_MIRROR/ubuntu|g" /etc/apt/sources.list /etc/apt/sources.list.d/ubuntu.sources 2>/dev/null; sudo apt update


موفق باشید 🥰
@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
سلام رفقا👋

یه ابزار جدید به اسم netshell-mtu با کمک هوش مصنوعی توسعه دادم 🛠️

برای وقتی که MTU سرور یا VPN درست تنظیم نیست و با چیزایی مثل fragmentation، packet loss یا افت پایداری سروکله می‌زنی.

خودش مسیر رو تست می‌کنه، بهترین MTU رو پیدا می‌کنه و حتی برای تونل‌هایی مثل WireGuard، GRE، VXLAN و… محاسبه رو در نظر می‌گیره.

یه حالت Autopilot هم داره که بعداً خودش وضعیت رو بررسی و در صورت نیاز MTU رو تنظیم می‌کنه.

🔗 سورس پروژه:
https://github.com/NetShell-IR/netshell-mtu

#NetShell #Linux #Networking #MTU #VPN #WireGuard

موفق باشید🥰
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👌2