Script</> - Project S
107 subscribers
5 photos
1 video
8 files
9 links
Who Are You?
Download Telegram
📥 کاربرهای قدیمی چطور آپدیت کنن؟

⚠️ اگه قبلاً ماژول DNS یا Honeypot رو فعال کرده بودید، اول با نسخه‌ی قبلی گزینه‌ی Uninstall رو بزنید تا اون تنظیمات (resolv.conf قفل‌شده، سرویس‌های اضافه، قوانین iptables مربوطه) تمیز پاک بشن و کامل کل تنظیمات قدیمی آپدیت های قبل تر هم پاک بشن 👅 — بعد نسخه‌ی جدید رو نصب کنید. این‌جوری هیچ تنظیم یتیمی روی سرورتون باقی نمی‌مونه.
4
گذاشتم بوج😘🐥
5
📥 راهنمای کامل نصب — Complete OS Anti-Filtering & DPI Defense Script

۱️⃣ اتصال به سرور
با SSH وارد سرور (Ubuntu 20/22/24 یا Debian 11/12) شو.

۲️⃣ دانلود اسکریپت

curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh

۳️⃣ اطمینان از سالم بودن فایل (اختیاری ولی توصیه‌شده)
bash -n optimize.sh && echo " File is valid"

۴️⃣ اجازه‌ی اجرا
chmod +x optimize.sh

۵️⃣ اجرا با روت
sudo ./optimize.sh

---

📋 توی منو، این ترتیب رو پیشنهاد می‌کنم:

🔹 گزینه 1 — Core Kernel Hardening
دو تا سوال می‌پرسه:

▪️ "Disable TCP timestamps?" → برای اکثر کاربرا Enter بزن (پیش‌فرض: خیر / روشن بمونه). فقط اگه می‌خوای فینگرپرینت رو کمی کمتر کنی و لینکت زیر ۱Gbps هست، y بزن.

▪️ "Disable IPv6?" → اگه سرویس‌دهنده‌ت IPv6 نداره یا نمی‌خوایش، y بزن؛ در غیر اینصورت Enter (پیش‌فرض: خیر).

🔹 گزینه 2 — L3/L4 Network Manipulation
دو تا سوال می‌پرسه:

▪️ "Which port does your proxy/service run on?" → پورت واقعی سرویس/پروکسیت رو بزن (مثلاً 443 یا هر پورت سفارشی که استفاده می‌کنی). Enter خالی = پیش‌فرض 443.

▪️ "MSS clamp value (536-1460)?" → برای اکثر کاربرا Enter بزن (پیش‌فرض: 1360، مقدار متعادل). اگه مشکل قطعی/کندی داشتی می‌تونی عدد کمتر (مثلاً 1200) امتحان کنی.

اگه سرورت ۱ یا ۲ هسته داره، قبل از خاموش کردن Offload کارت شبکه یه هشدار میده و می‌پرسه "Proceed anyway?" — اگه سرور ضعیفه، n بزن و رد شو؛ اگه مطمئنی، y بزن.

🔹 گزینه 3 — Noise Generator (اختیاری)
قبلش توضیح میده این ماژول دقیقاً چیکار می‌کنه، و می‌پرسه "Deploy it anyway?" → صرفاً یه تصمیم شخصیه، لازم نیست فعالش کنی.

🔹 گزینه 4 — وضعیت همه‌چیز رو نشونت میده
🔹 گزینه 5 — Uninstall کامل (در صورت نیاز)

---

بعد از اولین اجرا، دیگه هرجای سرور فقط بنویس:
anti-dpi

و مستقیم به منو می‌رسی

@ScriptingGs
5
آقایون آپدیت بعدی در راهه(۱۵۰۰ خط کد)
تست میشه پس فردا می‌زارم.
منتظر باشید، 🐥😘
7
🔥 آپدیت بزرگ: Complete OS Anti-Filtering & DPI Defense Script 🔥

این آپدیت نتیجه‌ی چند دور بررسی فنی جدی (چند هوش مصنوعی مختلف + تست واقعی) روی خود پروژه بود. خلاصه‌ش این‌جاست — همه‌ی باگ‌های واقعی که پیدا شدن، فیکس شدن:

🐛 باگ‌های واقعی که فیکس شدن

❗️ قوانین iptables بعد از ریبوت پاک می‌شدن
بزرگ‌ترین باگی که پیدا شد. الان با
iptables-persistent همه‌چیز (MSS، TTL، IPv6 mirror) بعد از ریبوت هم می‌مونه.

❗️ TTL هیچ‌وقت rotate نمی‌شد
یه‌بار ست می‌شد و تا ابد همون می‌موند، حتی اگه دوباره اجرا می‌کردی. الان هر اجرا یه مقدار جدید تصادفی می‌گیره.

❗️ دستور global فقط با گزینه‌ی ۱ نصب می‌شد
اگه مستقیم گزینه‌ی ۲ رو می‌زدی، anti-dpi اصلاً نصب نمی‌شد. الان همون لحظه‌ی شروع اسکریپت نصب میشه، مهم نیست کدوم گزینه رو اول بزنی.

❗️ Jitter روی پورت ۸۰ ثابت بود
پروکسی‌های واقعی رو ۴۴۳ یا پورت سفارشی هستن. الان می‌پرسه پراکسیت کجاست.

❗️ MSS=500 خیلی تهاجمی بود
پیش‌فرض الان ۱۳۶۰ هست و کاملاً قابل‌تنظیم.

❗️ grep -oP روی سیستم‌های minimal کار نمی‌کرد
با یه sed سازگارتر جایگزین شد.

❗️ اگه apt توسط پروسه‌ی دیگه قفل بود، نصب‌ها ساکت fail می‌شدن
الان صبر می‌کنه تا قفل باز بشه (با fuser، یا lsof، یا flock — هرکدوم موجود بود).

❗️ اگه curl نصب نبود، Noise Generator ساکت خراب می‌شد
الان قبلش چک و نصب می‌کنه.

🛡 امنیت و پایداری بیشتر

الگوی خطرناک eval برای حذف قوانین iptables کاملاً حذف شد — جایگزین شد با پارس امن آرایه‌ای

IPv6 Mirror اختیاری برای MSS (قبلاً قوانین فقط IPv4 بودن)

ماژول Extra Hardening جدا و کاملاً removable (rp_filter، martian logging، و…)

Snapshot خودکار از sysctl/iptables قبل از هر تغییر (برای مرجع دستی)

گزینه‌ی جدید: Update to Latest Version — دانلود امن، اعتبارسنجی سینتکس، بکاپ خودکار، و ری‌استارت خودکار به نسخه‌ی جدید

چک توزیع سیستم‌عامل در ابتدای اجرا (هشدار غیرقاطع اگه Ubuntu/Debian نبود)

📝 صداقت بیشتر (چون این براتون مهم‌تر از تبلیغه)

این پروژه یه Network/Kernel Optimizer با چندتا heuristic سبک ضد-فینگرپرینته — نه یه سیستم کامل عبور از DPI پیشرفته (نه Fake-TLS، نه uTLS). این‌ها لایه‌ی پروتکل پروکسی (مثل REALITY) هستن، نه این اسکریپت. جزئیات کامل توی README هست.

---

منوی فعلی (۷ گزینه):

1️⃣ Core Kernel Hardening & BBR [REQUIRED]
2️⃣ L3/L4 Network Manipulation & MSS Splitting [RECOMMENDED]
3️⃣ Background Noise Generator [OPTIONAL]
4️⃣ Status & Diagnostics [RECOMMENDED]
5️⃣ Update to Latest Version [SYSTEM TOOL]
6️⃣ Uninstall & Restore Factory Defaults [SYSTEM TOOL]
7️⃣ Exit

---

📥 آپدیت کنید (یا فقط از گزینه‌ی ۵ توی منو استفاده کنید):
rm -f optimize.sh
curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh
bash -n optimize.sh && echo " File is valid"
chmod +x optimize.sh
sudo ./optimize.sh

🔗 گیت‌هاب:

کد ۱۰۰٪ شفاف — هر خط رو می‌تونی قبل از اجرا بخونی.

سوال، پیشنهاد یا باگ داشتید، همیشه در خدمتم 🙌
@ScriptingGs
6
پروژه های جدید؟
3
می‌بینید که در طول یک روز ده ترا با استفاده از بهینه ساز ما رد کرده.
آقایون حتما هدر بزارید Vmess tcp Shadowsocks Tcp هرچی میزنید با هدر بزنید

اگر هم میگید مشکل اطلاعات کاربران هم دارم رفع میکنم(ببخشید این چند روز آپدیت نداشتیم باید پروژه تکمیل کنم حتما بعد یه آپدیت توپ میدم)
بوج😘🐥
😎4
آقایون سرورتون آیپی تمیز باشه با Shadowsocks tcp خالی همراه با هدر play.google.com بزنید به خاطر رمز نگاری داخلی هم استرس و مشکلی بابت لیک شدن اطلاعات ندارید و حتما در کنارش از اسکریپتم استفاده کنین و نتورک رو حتما روی TCP قرار بدید.
4
وضعیت :
🤪4🆒1