سلام رفقا، به چنل NetShell خوش اومدید
اینجا قراره چیزایی که از دنیای شبکه، میکروتیک، لینوکس و امنیت یاد میگیرم رو باهاتون به اشتراک بذارم؛ یه سری راهحلهای کاربردی و سناریوهایی که به کار همهمون میاد.
اینجا قراره چیزایی که از دنیای شبکه، میکروتیک، لینوکس و امنیت یاد میگیرم رو باهاتون به اشتراک بذارم؛ یه سری راهحلهای کاربردی و سناریوهایی که به کار همهمون میاد.
❤7
رفقا یکی از موضوعهایی که اخیراً بچهها رو اذیت میکنه اکسس شدن سرورهای ایرانه؛ که خب چندین راهکار برای جلوگیری یا به تعویق انداختنش هست که الان با هم بررسیشون میکنیم.
یه راهکار خیلی ساده ولی فوقالعاده کاربردی که خیلی راحت از طریق خود هسته لینوکس (sysctl) میتونیم انجامش بدیم، بستن پکتهای icmp (همون پینگ) سرورمون هست. با این کار سرور توی اسکنها خاموش دیده میشه.
برای این کار کافیه این دستور رو بزنید تا تنظیمات دائمی بشه:
و نکته بعدی که تأثیر زیادی توی امنیت سرورهامون داره، نوع تونلی هست که استفاده میکنیم. پیشنهاد میکنم برای انتقال دیتاتون، از تونل Backhaul با ترنسمیشن WSS استفاده کنید که امنیت و پایداری فوقالعاده بالاتری داره.
در کنار اینها، حواستون به کانفیگ اینباندی (Inbound) که به کاربر میدید هم باشه؛ ترکیب زیر بالاترین سطح امنیت رو بهتون میده:
🔒 VLESS + WS + TLS + Encryption: ML-KEM-768
🌐 @NetShell_ir
یه راهکار خیلی ساده ولی فوقالعاده کاربردی که خیلی راحت از طریق خود هسته لینوکس (sysctl) میتونیم انجامش بدیم، بستن پکتهای icmp (همون پینگ) سرورمون هست. با این کار سرور توی اسکنها خاموش دیده میشه.
برای این کار کافیه این دستور رو بزنید تا تنظیمات دائمی بشه:
echo "net.ipv4.icmp_echo_ignore_all=1" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
و نکته بعدی که تأثیر زیادی توی امنیت سرورهامون داره، نوع تونلی هست که استفاده میکنیم. پیشنهاد میکنم برای انتقال دیتاتون، از تونل Backhaul با ترنسمیشن WSS استفاده کنید که امنیت و پایداری فوقالعاده بالاتری داره.
در کنار اینها، حواستون به کانفیگ اینباندی (Inbound) که به کاربر میدید هم باشه؛ ترکیب زیر بالاترین سطح امنیت رو بهتون میده:
🔒 VLESS + WS + TLS + Encryption: ML-KEM-768
🌐 @NetShell_ir
❤5
درود
رفقا اگه سرورتون زیر بار ترافیک تونلها کم میاره، پکتلاست دارید یا میخواید سرورتون رو بهینه کنید
فقط کافیه متن زیر رو کامل کپی کنید و وارد سرور کنید
رفقا اگه سرورتون زیر بار ترافیک تونلها کم میاره، پکتلاست دارید یا میخواید سرورتون رو بهینه کنید
فقط کافیه متن زیر رو کامل کپی کنید و وارد سرور کنید
NetShell
درود رفقا اگه سرورتون زیر بار ترافیک تونلها کم میاره، پکتلاست دارید یا میخواید سرورتون رو بهینه کنید فقط کافیه متن زیر رو کامل کپی کنید و وارد سرور کنید
sudo bash <<'SCRIPT'
[ "$(id -u)" -eq 0 ] || { echo "run as root"; exit 1; }
modprobe tcp_bbr 2>/dev/null
modprobe nf_conntrack 2>/dev/null
echo tcp_bbr > /etc/modules-load.d/bbr.conf
echo nf_conntrack > /etc/modules-load.d/conntrack.conf
echo "options nf_conntrack hashsize=262144" > /etc/modprobe.d/nf_conntrack.conf
echo 262144 > /sys/module/nf_conntrack/parameters/hashsize 2>/dev/null
sed -i "/# SNIPER SETTINGS/,/# END SNIPER/d" /etc/sysctl.conf
cat > /etc/sysctl.d/99-netshell.conf <<'EOF'
net.core.default_qdisc = fq
net.ipv4.tcp_congestion_control = bbr
net.core.rmem_max = 67108864
net.core.wmem_max = 67108864
net.core.rmem_default = 262144
net.core.wmem_default = 262144
net.core.optmem_max = 65536
net.core.netdev_max_backlog = 65536
net.core.netdev_budget = 600
net.core.somaxconn = 65535
net.ipv4.tcp_rmem = 4096 131072 67108864
net.ipv4.tcp_wmem = 4096 65536 67108864
net.ipv4.udp_rmem_min = 16384
net.ipv4.udp_wmem_min = 16384
net.ipv4.tcp_fastopen = 3
net.ipv4.tcp_fin_timeout = 15
net.ipv4.tcp_keepalive_time = 300
net.ipv4.tcp_keepalive_intvl = 30
net.ipv4.tcp_keepalive_probes = 5
net.ipv4.tcp_max_syn_backlog = 65535
net.ipv4.tcp_max_tw_buckets = 2000000
net.ipv4.tcp_max_orphans = 262144
net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_syncookies = 1
net.ipv4.tcp_syn_retries = 3
net.ipv4.tcp_synack_retries = 3
net.ipv4.tcp_slow_start_after_idle = 0
net.ipv4.tcp_mtu_probing = 1
net.ipv4.tcp_notsent_lowat = 131072
net.ipv4.ip_local_port_range = 10240 65535
net.ipv4.ip_forward = 1
net.netfilter.nf_conntrack_max = 1048576
net.netfilter.nf_conntrack_tcp_timeout_established = 7200
net.netfilter.nf_conntrack_tcp_timeout_time_wait = 30
net.netfilter.nf_conntrack_tcp_timeout_close_wait = 15
net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 30
net.netfilter.nf_conntrack_udp_timeout = 30
net.netfilter.nf_conntrack_udp_timeout_stream = 60
vm.swappiness = 10
vm.max_map_count = 524288
fs.file-max = 2097152
fs.nr_open = 2097152
EOF
sysctl --system >/dev/null
cat > /etc/security/limits.d/99-netshell.conf <<'EOF'
* soft nofile 1048576
* hard nofile 1048576
* soft nproc 65535
* hard nproc 65535
root soft nofile 1048576
root hard nofile 1048576
EOF
mkdir -p /etc/systemd/system.conf.d
cat > /etc/systemd/system.conf.d/99-netshell.conf <<'EOF'
[Manager]
DefaultLimitNOFILE=1048576
DefaultLimitNPROC=65535
EOF
systemctl daemon-reexec
IFACE=$(ip route show default | awk '{print $5; exit}')
[ -n "$IFACE" ] && tc qdisc replace dev "$IFACE" root fq 2>/dev/null
echo "cc: $(sysctl -n net.ipv4.tcp_congestion_control)"
echo "qdisc: $(sysctl -n net.core.default_qdisc)"
echo "conntrack max: $(sysctl -n net.netfilter.nf_conntrack_max 2>/dev/null)"
echo "done. reboot or restart your proxy services to apply new file limits."
SCRIPT
❤4
سلام رفقا 🥱
اگه سرعت تانل هاتون پایین اومده حتما به این موضوع دقت کنید
ممکنه مشکل از کانفیگ تانل یا روش های تانلتون نباشه و اصل مشکل جای دیگهایه باشه : کیفیت و پهنای باند واقعی بین دو سرور (ایران و خارج)
برای برسیشم توی سرور خارجتون این کامندو میزنید
و بعد توی سرور ایرانتون
حالا مواردی مثل
Bitrate
Retransmits
و برقیه موارد رو چک کنید اگه اینا اوکی بودن بعد برید سراغ
برسی تانل هاتون
راستی اگه این ابزار روی سرورتون نصب نیست خیلی راحت با کامند زیر میتونید نصب کنید
موفق باشید❤️
@NetShell_IR
اگه سرعت تانل هاتون پایین اومده حتما به این موضوع دقت کنید
ممکنه مشکل از کانفیگ تانل یا روش های تانلتون نباشه و اصل مشکل جای دیگهایه باشه : کیفیت و پهنای باند واقعی بین دو سرور (ایران و خارج)
برای برسیشم توی سرور خارجتون این کامندو میزنید
iperf3 -s
و بعد توی سرور ایرانتون
iperf3 -c IP_OUTSIDE -p 5201
حالا مواردی مثل
Bitrate
Retransmits
و برقیه موارد رو چک کنید اگه اینا اوکی بودن بعد برید سراغ
برسی تانل هاتون
راستی اگه این ابزار روی سرورتون نصب نیست خیلی راحت با کامند زیر میتونید نصب کنید
apt install iperf3
موفق باشید
@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2👏2🥰1
سلام رفقا👋
امیدوارم حالتون میزون باشه
یه اسکریپت با کمک هوش مصنوعی توسعه دادم که میاد فایلهای pcap رو کامل واستون تحلیل میکنه و یه گزارش تر و تمیز بهتون میده.
حتی قابلیت تشخیص حملهها و اتفاقهایی که توی شبکتون افتاده رو هم داره؛ دیگه نیازی نیست ساعتها لا به لای هزار تا پکت Wireshark سردرگم بشید.
🔗 لینک پروژه توی گیتهاب:
https://github.com/NetShell-IR/pcap-analyzer
سورس رو ببینید، اگه خوشتون اومد استار بدید🔥
موفق باشید🌹
@NetShell_IR
امیدوارم حالتون میزون باشه
یه اسکریپت با کمک هوش مصنوعی توسعه دادم که میاد فایلهای pcap رو کامل واستون تحلیل میکنه و یه گزارش تر و تمیز بهتون میده.
حتی قابلیت تشخیص حملهها و اتفاقهایی که توی شبکتون افتاده رو هم داره؛ دیگه نیازی نیست ساعتها لا به لای هزار تا پکت Wireshark سردرگم بشید.
https://github.com/NetShell-IR/pcap-analyzer
سورس رو ببینید، اگه خوشتون اومد استار بدید
موفق باشید🌹
@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - NetShell-IR/pcap-analyzer: PCAP analysis tool written in Python
PCAP analysis tool written in Python. Contribute to NetShell-IR/pcap-analyzer development by creating an account on GitHub.
🔥6
@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
سلام رفقا👋
تا حالا شده سرورتون زیر بار بره، Resource کم بیاره یا packet Loss پیدا کنه و ندونید دقیقاً کدوم پروسس داره حجم زیادی از ترافیک یا منابع رو مصرف میکنه؟
اگه میخوای بفهمی کدوم سرویس یا اسکریپت داره بیشترین ترافیک رو ردوبدل میکنه کافیه همین دوتا دستور رو روی سرور بزنی :
حتما قبلش چک کنید که اسم اینترفیستون چیه
ممکنه با اسم اینترفیس من که eth0 هست فرق بکنه
موفق باشید🥰
@NetShell_IR
تا حالا شده سرورتون زیر بار بره، Resource کم بیاره یا packet Loss پیدا کنه و ندونید دقیقاً کدوم پروسس داره حجم زیادی از ترافیک یا منابع رو مصرف میکنه؟
اگه میخوای بفهمی کدوم سرویس یا اسکریپت داره بیشترین ترافیک رو ردوبدل میکنه کافیه همین دوتا دستور رو روی سرور بزنی :
sudo apt install nethogs -y
sudo nethogs eth0
حتما قبلش چک کنید که اسم اینترفیستون چیه
ممکنه با اسم اینترفیس من که eth0 هست فرق بکنه
موفق باشید
@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👍1
سلام رفقا👋
اگه روی سرور ایرانتون apt update && apt upgrade زدید و سرعتش اصلاً جالب نبود😩
یا ارور Failed to fetch گرفتید...
مشکل اینه که سرور ایرانتون داره از مخزنهای خارجی اوبونتو پکیج میکشه🐢
در حالی که کلی میرور داخلی داریم که سرعتشون برای سرور ایران خیلی بهتره🚀
ولی کدومش برای سرور شما سریعتره؟🤔
لازم نیست دونهدونه تست کنید؛ این کامند خودش همهی میرورهای ایرانی رو تست میکنه، سریعترینشو پیدا میکنه و خودکار جایگزین میکنه
فقط کافیه کامل کپی کنید و بزنید 👇
موفق باشید🥰
@NetShell_IR
اگه روی سرور ایرانتون apt update && apt upgrade زدید و سرعتش اصلاً جالب نبود
یا ارور Failed to fetch گرفتید...
مشکل اینه که سرور ایرانتون داره از مخزنهای خارجی اوبونتو پکیج میکشه
در حالی که کلی میرور داخلی داریم که سرعتشون برای سرور ایران خیلی بهتره
ولی کدومش برای سرور شما سریعتره؟
لازم نیست دونهدونه تست کنید؛ این کامند خودش همهی میرورهای ایرانی رو تست میکنه، سریعترینشو پیدا میکنه و خودکار جایگزین میکنه
فقط کافیه کامل کپی کنید و بزنید 👇
BEST_MIRROR=$(for mirror in mirror.iranserver.com ir.ubuntu.sindad.cloud mirror.arvancloud.ir archive.ubuntu.petiak.ir ubuntu.hostiran.ir mirrors.pardisco.co ubuntu.pars.host mirror.0-1.cloud ubuntu.shatel.ir mirror.faraso.org repo.linuxmirrors.ir; do echo "$(ping -c 3 -W 2 $mirror | tail -1 | awk -F'/' '{print $5}') $mirror"; done | grep '^[0-9]' | sort -n | head -n 1 | awk '{print $2}') && echo "✅Best: $BEST_MIRROR" && sudo sed -i.bak "s|http://[a-zA-Z0-9.-]*archive.ubuntu.com/ubuntu|https://$BEST_MIRROR/ubuntu|g" /etc/apt/sources.list /etc/apt/sources.list.d/ubuntu.sources 2>/dev/null; sudo apt update
موفق باشید
@NetShell_IR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
سلام رفقا👋
یه ابزار جدید به اسم netshell-mtu با کمک هوش مصنوعی توسعه دادم🛠️
برای وقتی که MTU سرور یا VPN درست تنظیم نیست و با چیزایی مثل fragmentation، packet loss یا افت پایداری سروکله میزنی.
خودش مسیر رو تست میکنه، بهترین MTU رو پیدا میکنه و حتی برای تونلهایی مثل WireGuard، GRE، VXLAN و… محاسبه رو در نظر میگیره.
یه حالت Autopilot هم داره که بعداً خودش وضعیت رو بررسی و در صورت نیاز MTU رو تنظیم میکنه.
🔗 سورس پروژه:
https://github.com/NetShell-IR/netshell-mtu
#NetShell #Linux #Networking #MTU #VPN #WireGuard
موفق باشید🥰
یه ابزار جدید به اسم netshell-mtu با کمک هوش مصنوعی توسعه دادم
برای وقتی که MTU سرور یا VPN درست تنظیم نیست و با چیزایی مثل fragmentation، packet loss یا افت پایداری سروکله میزنی.
خودش مسیر رو تست میکنه، بهترین MTU رو پیدا میکنه و حتی برای تونلهایی مثل WireGuard، GRE، VXLAN و… محاسبه رو در نظر میگیره.
یه حالت Autopilot هم داره که بعداً خودش وضعیت رو بررسی و در صورت نیاز MTU رو تنظیم میکنه.
https://github.com/NetShell-IR/netshell-mtu
#NetShell #Linux #Networking #MTU #VPN #WireGuard
موفق باشید
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - NetShell-IR/netshell-mtu: MTU Optimizer
MTU Optimizer. Contribute to NetShell-IR/netshell-mtu development by creating an account on GitHub.
🔥3👌2