اطلاعات رسیده از Overhead بیش از حد اسکریپت به خاطر mss 500 که معمولا 1400 تا 1500 گذاشته میشه که خطای خودم بوده و باید رفع کنم که خودتون انتخاب کنید که mss چند باشه
قسمتی هم برای Ipv6 اد میکنم که اگه خواستید به طور Optional استفاده بشه
یه backup_current_state() قبل از هر تغییر (خروجی sysctl -a، iptables-save) که بشه باهاش دستی هم rollback کرد، جدا از uninstall کامل
Jitter رو از پورت ۸۰ به پورت پروکسی واقعی منتقل میکنم جوری که خودتون بتونید پورت اینباند یا اینباند هاتون رو انتخاب کنید
و خیلی مشکلات دیگه تو آپدیت فردا حل میشن بوج🐥😘
قسمتی هم برای Ipv6 اد میکنم که اگه خواستید به طور Optional استفاده بشه
یه backup_current_state() قبل از هر تغییر (خروجی sysctl -a، iptables-save) که بشه باهاش دستی هم rollback کرد، جدا از uninstall کامل
Jitter رو از پورت ۸۰ به پورت پروکسی واقعی منتقل میکنم جوری که خودتون بتونید پورت اینباند یا اینباند هاتون رو انتخاب کنید
و خیلی مشکلات دیگه تو آپدیت فردا حل میشن بوج🐥😘
🫡6
🔥 آپدیت بزرگ: Complete OS Anti-Filtering & DPI Defense Script 🔥
این آپدیت نتیجهی یه بررسی فنی جدی روی خود پروژه بود — چندتا باگ واقعی پیدا و فیکس شد، و چندتا بخش هم شفافتر و صادقانهتر شدن. خلاصهش اینجاست:
🐛 باگهای واقعی که فیکس شدن
❗️ Jitter روی پورت اشتباه اجرا میشد
قبلاً تاخیر مصنوعی فقط روی پورت ۸۰ (HTTP ساده) اعمال میشد، در حالی که پروکسیهای واقعی معمولاً روی ۴۴۳ یا پورت سفارشی کار میکنن — یعنی این قابلیت عملاً هیچ اثری روی ترافیک اصلی نداشت. حالا موقع اجرا ازت میپرسه پراکسیت رو کدوم پورت داری و دقیقاً همونجا اعمال میشه.
❗️ MSS=500 خیلی تهاجمی بود
این مقدار باعث میشد تعداد پکتها ۳ برابر بشه و سرعت واقعی افت کنه. پیشفرض جدید ۱۳۶۰ هست (منطقیتر)، ولی کاملاً قابلتنظیمه — هر بار ازت میپرسه چه عددی میخوای.
❗️ خاموش کردن Offload بدون هشدار
روی سرورهای ضعیف (۱-۲ هسته) این کار میتونست CPU رو کامل بترکونه. حالا قبلش هشدار میده و تاییدت رو میگیره.
📝 شفافیت بیشتر (چون صداقت مهمتر از تبلیغه)
✅ Noise Generator حالا قبل از فعالسازی صریح بهت میگه دقیقاً چیکار میکنه و چیکار نمیکنه — این ترافیک داخل تونل پروکسی نمیره، فقط نمودار کلی مصرف سرور رو flat نمیکنه.
✅ غیرفعال کردن tcp_timestamps دیگه پیشفرض نیست (روی لینکهای خیلی پرسرعت میتونست مشکلساز بشه) — حالا اختیاریه.
✅ گزینهی جدید: غیرفعالسازی IPv6 (اختیاری، خودت تصمیم میگیری)
✅ چک واقعی پشتیبانی BBR از کرنل — اگه ماژولش نباشه، صادقانه بهت میگه بهجای اینکه ساکت شکست بخوره
🛡 ایمنی بیشتر
✅ قبل از هر تغییر، یه snapshot خودکار از sysctl و iptables گرفته میشه (برای مقایسهی دستی، جدا از Uninstall کامل که هنوز هم هست)
---
منوی فعلی هنوز همون ۶ گزینهست، فقط خیلی هوشمندتر و مسئولانهتر عمل میکنه:
1️⃣ Core Kernel Hardening & BBR [REQUIRED]
2️⃣ L3/L4 Network Manipulation & MSS Splitting [RECOMMENDED]
3️⃣ Background Noise Generator [OPTIONAL]
4️⃣ Status & Diagnostics [RECOMMENDED]
5️⃣ Uninstall & Restore Factory Defaults [SYSTEM TOOL]
6️⃣ Exit
---
📥 آپدیت کنید:
🔗 گیتهاب
کد ۱۰۰٪ شفاف و قابل بررسیه — هر خط رو میتونی قبل از اجرا بخونی.
سوال، پیشنهاد یا باگ داشتید، همیشه در خدمتم 🙌
@ScriptingGs
این آپدیت نتیجهی یه بررسی فنی جدی روی خود پروژه بود — چندتا باگ واقعی پیدا و فیکس شد، و چندتا بخش هم شفافتر و صادقانهتر شدن. خلاصهش اینجاست:
🐛 باگهای واقعی که فیکس شدن
❗️ Jitter روی پورت اشتباه اجرا میشد
قبلاً تاخیر مصنوعی فقط روی پورت ۸۰ (HTTP ساده) اعمال میشد، در حالی که پروکسیهای واقعی معمولاً روی ۴۴۳ یا پورت سفارشی کار میکنن — یعنی این قابلیت عملاً هیچ اثری روی ترافیک اصلی نداشت. حالا موقع اجرا ازت میپرسه پراکسیت رو کدوم پورت داری و دقیقاً همونجا اعمال میشه.
❗️ MSS=500 خیلی تهاجمی بود
این مقدار باعث میشد تعداد پکتها ۳ برابر بشه و سرعت واقعی افت کنه. پیشفرض جدید ۱۳۶۰ هست (منطقیتر)، ولی کاملاً قابلتنظیمه — هر بار ازت میپرسه چه عددی میخوای.
❗️ خاموش کردن Offload بدون هشدار
روی سرورهای ضعیف (۱-۲ هسته) این کار میتونست CPU رو کامل بترکونه. حالا قبلش هشدار میده و تاییدت رو میگیره.
📝 شفافیت بیشتر (چون صداقت مهمتر از تبلیغه)
✅ Noise Generator حالا قبل از فعالسازی صریح بهت میگه دقیقاً چیکار میکنه و چیکار نمیکنه — این ترافیک داخل تونل پروکسی نمیره، فقط نمودار کلی مصرف سرور رو flat نمیکنه.
✅ غیرفعال کردن tcp_timestamps دیگه پیشفرض نیست (روی لینکهای خیلی پرسرعت میتونست مشکلساز بشه) — حالا اختیاریه.
✅ گزینهی جدید: غیرفعالسازی IPv6 (اختیاری، خودت تصمیم میگیری)
✅ چک واقعی پشتیبانی BBR از کرنل — اگه ماژولش نباشه، صادقانه بهت میگه بهجای اینکه ساکت شکست بخوره
🛡 ایمنی بیشتر
✅ قبل از هر تغییر، یه snapshot خودکار از sysctl و iptables گرفته میشه (برای مقایسهی دستی، جدا از Uninstall کامل که هنوز هم هست)
---
منوی فعلی هنوز همون ۶ گزینهست، فقط خیلی هوشمندتر و مسئولانهتر عمل میکنه:
1️⃣ Core Kernel Hardening & BBR [REQUIRED]
2️⃣ L3/L4 Network Manipulation & MSS Splitting [RECOMMENDED]
3️⃣ Background Noise Generator [OPTIONAL]
4️⃣ Status & Diagnostics [RECOMMENDED]
5️⃣ Uninstall & Restore Factory Defaults [SYSTEM TOOL]
6️⃣ Exit
---
📥 آپدیت کنید:
rm -f optimize.sh
curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh
bash -n optimize.sh && echo "✅ File is valid"
chmod +x optimize.sh
sudo ./optimize.sh
🔗 گیتهاب
کد ۱۰۰٪ شفاف و قابل بررسیه — هر خط رو میتونی قبل از اجرا بخونی.
سوال، پیشنهاد یا باگ داشتید، همیشه در خدمتم 🙌
@ScriptingGs
GitHub
GitHub - samanamwowo/os-network-optimizer-Anti-DPI: Bash automation tool for tuning Linux kernel network parameters (BBR, TCP buffers…
Bash automation tool for tuning Linux kernel network parameters (BBR, TCP buffers, MSS, NIC offload) on Ubuntu/Debian servers. Interactive menu with apply/status/uninstall options. - samanamwowo/os...
❤4
Script</> - Project S
🔥 آپدیت بزرگ: Complete OS Anti-Filtering & DPI Defense Script 🔥 این آپدیت نتیجهی یه بررسی فنی جدی روی خود پروژه بود — چندتا باگ واقعی پیدا و فیکس شد، و چندتا بخش هم شفافتر و صادقانهتر شدن. خلاصهش اینجاست: 🐛 باگهای واقعی که فیکس شدن ❗️ Jitter روی پورت…
آپدیت تا پنج دقیقه دیگه توی گیت هاب👅👅
❤4
📥 کاربرهای قدیمی چطور آپدیت کنن؟
⚠️ اگه قبلاً ماژول DNS یا Honeypot رو فعال کرده بودید، اول با نسخهی قبلی گزینهی Uninstall رو بزنید تا اون تنظیمات (resolv.conf قفلشده، سرویسهای اضافه، قوانین iptables مربوطه) تمیز پاک بشن و کامل کل تنظیمات قدیمی آپدیت های قبل تر هم پاک بشن 👅 — بعد نسخهی جدید رو نصب کنید. اینجوری هیچ تنظیم یتیمی روی سرورتون باقی نمیمونه.
⚠️ اگه قبلاً ماژول DNS یا Honeypot رو فعال کرده بودید، اول با نسخهی قبلی گزینهی Uninstall رو بزنید تا اون تنظیمات (resolv.conf قفلشده، سرویسهای اضافه، قوانین iptables مربوطه) تمیز پاک بشن و کامل کل تنظیمات قدیمی آپدیت های قبل تر هم پاک بشن 👅 — بعد نسخهی جدید رو نصب کنید. اینجوری هیچ تنظیم یتیمی روی سرورتون باقی نمیمونه.
❤4
📥 راهنمای کامل نصب — Complete OS Anti-Filtering & DPI Defense Script
۱️⃣ اتصال به سرور
با SSH وارد سرور (Ubuntu 20/22/24 یا Debian 11/12) شو.
۲️⃣ دانلود اسکریپت
۳️⃣ اطمینان از سالم بودن فایل (اختیاری ولی توصیهشده)
۴️⃣ اجازهی اجرا
۵️⃣ اجرا با روت
---
📋 توی منو، این ترتیب رو پیشنهاد میکنم:
🔹 گزینه 1 — Core Kernel Hardening
دو تا سوال میپرسه:
▪️ "Disable TCP timestamps?" → برای اکثر کاربرا Enter بزن (پیشفرض: خیر / روشن بمونه). فقط اگه میخوای فینگرپرینت رو کمی کمتر کنی و لینکت زیر ۱Gbps هست، y بزن.
▪️ "Disable IPv6?" → اگه سرویسدهندهت IPv6 نداره یا نمیخوایش، y بزن؛ در غیر اینصورت Enter (پیشفرض: خیر).
🔹 گزینه 2 — L3/L4 Network Manipulation
دو تا سوال میپرسه:
▪️ "Which port does your proxy/service run on?" → پورت واقعی سرویس/پروکسیت رو بزن (مثلاً 443 یا هر پورت سفارشی که استفاده میکنی). Enter خالی = پیشفرض 443.
▪️ "MSS clamp value (536-1460)?" → برای اکثر کاربرا Enter بزن (پیشفرض: 1360، مقدار متعادل). اگه مشکل قطعی/کندی داشتی میتونی عدد کمتر (مثلاً 1200) امتحان کنی.
اگه سرورت ۱ یا ۲ هسته داره، قبل از خاموش کردن Offload کارت شبکه یه هشدار میده و میپرسه "Proceed anyway?" — اگه سرور ضعیفه، n بزن و رد شو؛ اگه مطمئنی، y بزن.
🔹 گزینه 3 — Noise Generator (اختیاری)
قبلش توضیح میده این ماژول دقیقاً چیکار میکنه، و میپرسه "Deploy it anyway?" → صرفاً یه تصمیم شخصیه، لازم نیست فعالش کنی.
🔹 گزینه 4 — وضعیت همهچیز رو نشونت میده
🔹 گزینه 5 — Uninstall کامل (در صورت نیاز)
---
بعد از اولین اجرا، دیگه هرجای سرور فقط بنویس:
و مستقیم به منو میرسی ✅
@ScriptingGs
۱️⃣ اتصال به سرور
با SSH وارد سرور (Ubuntu 20/22/24 یا Debian 11/12) شو.
۲️⃣ دانلود اسکریپت
curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh
۳️⃣ اطمینان از سالم بودن فایل (اختیاری ولی توصیهشده)
bash -n optimize.sh && echo "✅ File is valid"
۴️⃣ اجازهی اجرا
chmod +x optimize.sh
۵️⃣ اجرا با روت
sudo ./optimize.sh
---
📋 توی منو، این ترتیب رو پیشنهاد میکنم:
🔹 گزینه 1 — Core Kernel Hardening
دو تا سوال میپرسه:
▪️ "Disable TCP timestamps?" → برای اکثر کاربرا Enter بزن (پیشفرض: خیر / روشن بمونه). فقط اگه میخوای فینگرپرینت رو کمی کمتر کنی و لینکت زیر ۱Gbps هست، y بزن.
▪️ "Disable IPv6?" → اگه سرویسدهندهت IPv6 نداره یا نمیخوایش، y بزن؛ در غیر اینصورت Enter (پیشفرض: خیر).
🔹 گزینه 2 — L3/L4 Network Manipulation
دو تا سوال میپرسه:
▪️ "Which port does your proxy/service run on?" → پورت واقعی سرویس/پروکسیت رو بزن (مثلاً 443 یا هر پورت سفارشی که استفاده میکنی). Enter خالی = پیشفرض 443.
▪️ "MSS clamp value (536-1460)?" → برای اکثر کاربرا Enter بزن (پیشفرض: 1360، مقدار متعادل). اگه مشکل قطعی/کندی داشتی میتونی عدد کمتر (مثلاً 1200) امتحان کنی.
اگه سرورت ۱ یا ۲ هسته داره، قبل از خاموش کردن Offload کارت شبکه یه هشدار میده و میپرسه "Proceed anyway?" — اگه سرور ضعیفه، n بزن و رد شو؛ اگه مطمئنی، y بزن.
🔹 گزینه 3 — Noise Generator (اختیاری)
قبلش توضیح میده این ماژول دقیقاً چیکار میکنه، و میپرسه "Deploy it anyway?" → صرفاً یه تصمیم شخصیه، لازم نیست فعالش کنی.
🔹 گزینه 4 — وضعیت همهچیز رو نشونت میده
🔹 گزینه 5 — Uninstall کامل (در صورت نیاز)
---
بعد از اولین اجرا، دیگه هرجای سرور فقط بنویس:
anti-dpi
و مستقیم به منو میرسی ✅
@ScriptingGs
❤5
آقایون آپدیت بعدی در راهه(۱۵۰۰ خط کد)
تست میشه پس فردا میزارم.
منتظر باشید، 🐥😘
تست میشه پس فردا میزارم.
منتظر باشید، 🐥😘
❤7
🔥 آپدیت بزرگ: Complete OS Anti-Filtering & DPI Defense Script 🔥
این آپدیت نتیجهی چند دور بررسی فنی جدی (چند هوش مصنوعی مختلف + تست واقعی) روی خود پروژه بود. خلاصهش اینجاست — همهی باگهای واقعی که پیدا شدن، فیکس شدن:
🐛 باگهای واقعی که فیکس شدن
❗️ قوانین iptables بعد از ریبوت پاک میشدن
بزرگترین باگی که پیدا شد. الان با
❗️ TTL هیچوقت rotate نمیشد
یهبار ست میشد و تا ابد همون میموند، حتی اگه دوباره اجرا میکردی. الان هر اجرا یه مقدار جدید تصادفی میگیره.
❗️ دستور global فقط با گزینهی ۱ نصب میشد
اگه مستقیم گزینهی ۲ رو میزدی،
❗️ Jitter روی پورت ۸۰ ثابت بود
پروکسیهای واقعی رو ۴۴۳ یا پورت سفارشی هستن. الان میپرسه پراکسیت کجاست.
❗️ MSS=500 خیلی تهاجمی بود
پیشفرض الان ۱۳۶۰ هست و کاملاً قابلتنظیم.
❗️ grep -oP روی سیستمهای minimal کار نمیکرد
با یه sed سازگارتر جایگزین شد.
❗️ اگه apt توسط پروسهی دیگه قفل بود، نصبها ساکت fail میشدن
الان صبر میکنه تا قفل باز بشه (با fuser، یا lsof، یا flock — هرکدوم موجود بود).
❗️ اگه curl نصب نبود، Noise Generator ساکت خراب میشد
الان قبلش چک و نصب میکنه.
🛡 امنیت و پایداری بیشتر
✅ الگوی خطرناک eval برای حذف قوانین iptables کاملاً حذف شد — جایگزین شد با پارس امن آرایهای
✅ IPv6 Mirror اختیاری برای MSS (قبلاً قوانین فقط IPv4 بودن)
✅ ماژول Extra Hardening جدا و کاملاً removable (rp_filter، martian logging، و…)
✅ Snapshot خودکار از sysctl/iptables قبل از هر تغییر (برای مرجع دستی)
✅ گزینهی جدید: Update to Latest Version — دانلود امن، اعتبارسنجی سینتکس، بکاپ خودکار، و ریاستارت خودکار به نسخهی جدید
✅ چک توزیع سیستمعامل در ابتدای اجرا (هشدار غیرقاطع اگه Ubuntu/Debian نبود)
📝 صداقت بیشتر (چون این براتون مهمتر از تبلیغه)
این پروژه یه Network/Kernel Optimizer با چندتا heuristic سبک ضد-فینگرپرینته — نه یه سیستم کامل عبور از DPI پیشرفته (نه Fake-TLS، نه uTLS). اینها لایهی پروتکل پروکسی (مثل REALITY) هستن، نه این اسکریپت. جزئیات کامل توی README هست.
---
منوی فعلی (۷ گزینه):
1️⃣ Core Kernel Hardening & BBR [REQUIRED]
2️⃣ L3/L4 Network Manipulation & MSS Splitting [RECOMMENDED]
3️⃣ Background Noise Generator [OPTIONAL]
4️⃣ Status & Diagnostics [RECOMMENDED]
5️⃣ Update to Latest Version [SYSTEM TOOL]
6️⃣ Uninstall & Restore Factory Defaults [SYSTEM TOOL]
7️⃣ Exit
---
📥 آپدیت کنید (یا فقط از گزینهی ۵ توی منو استفاده کنید):
🔗 گیتهاب:
کد ۱۰۰٪ شفاف — هر خط رو میتونی قبل از اجرا بخونی.
سوال، پیشنهاد یا باگ داشتید، همیشه در خدمتم 🙌
@ScriptingGs
این آپدیت نتیجهی چند دور بررسی فنی جدی (چند هوش مصنوعی مختلف + تست واقعی) روی خود پروژه بود. خلاصهش اینجاست — همهی باگهای واقعی که پیدا شدن، فیکس شدن:
🐛 باگهای واقعی که فیکس شدن
❗️ قوانین iptables بعد از ریبوت پاک میشدن
بزرگترین باگی که پیدا شد. الان با
iptables-persistent همهچیز (MSS، TTL، IPv6 mirror) بعد از ریبوت هم میمونه.❗️ TTL هیچوقت rotate نمیشد
یهبار ست میشد و تا ابد همون میموند، حتی اگه دوباره اجرا میکردی. الان هر اجرا یه مقدار جدید تصادفی میگیره.
❗️ دستور global فقط با گزینهی ۱ نصب میشد
اگه مستقیم گزینهی ۲ رو میزدی،
anti-dpi اصلاً نصب نمیشد. الان همون لحظهی شروع اسکریپت نصب میشه، مهم نیست کدوم گزینه رو اول بزنی.❗️ Jitter روی پورت ۸۰ ثابت بود
پروکسیهای واقعی رو ۴۴۳ یا پورت سفارشی هستن. الان میپرسه پراکسیت کجاست.
❗️ MSS=500 خیلی تهاجمی بود
پیشفرض الان ۱۳۶۰ هست و کاملاً قابلتنظیم.
❗️ grep -oP روی سیستمهای minimal کار نمیکرد
با یه sed سازگارتر جایگزین شد.
❗️ اگه apt توسط پروسهی دیگه قفل بود، نصبها ساکت fail میشدن
الان صبر میکنه تا قفل باز بشه (با fuser، یا lsof، یا flock — هرکدوم موجود بود).
❗️ اگه curl نصب نبود، Noise Generator ساکت خراب میشد
الان قبلش چک و نصب میکنه.
🛡 امنیت و پایداری بیشتر
✅ الگوی خطرناک eval برای حذف قوانین iptables کاملاً حذف شد — جایگزین شد با پارس امن آرایهای
✅ IPv6 Mirror اختیاری برای MSS (قبلاً قوانین فقط IPv4 بودن)
✅ ماژول Extra Hardening جدا و کاملاً removable (rp_filter، martian logging، و…)
✅ Snapshot خودکار از sysctl/iptables قبل از هر تغییر (برای مرجع دستی)
✅ گزینهی جدید: Update to Latest Version — دانلود امن، اعتبارسنجی سینتکس، بکاپ خودکار، و ریاستارت خودکار به نسخهی جدید
✅ چک توزیع سیستمعامل در ابتدای اجرا (هشدار غیرقاطع اگه Ubuntu/Debian نبود)
📝 صداقت بیشتر (چون این براتون مهمتر از تبلیغه)
این پروژه یه Network/Kernel Optimizer با چندتا heuristic سبک ضد-فینگرپرینته — نه یه سیستم کامل عبور از DPI پیشرفته (نه Fake-TLS، نه uTLS). اینها لایهی پروتکل پروکسی (مثل REALITY) هستن، نه این اسکریپت. جزئیات کامل توی README هست.
---
منوی فعلی (۷ گزینه):
1️⃣ Core Kernel Hardening & BBR [REQUIRED]
2️⃣ L3/L4 Network Manipulation & MSS Splitting [RECOMMENDED]
3️⃣ Background Noise Generator [OPTIONAL]
4️⃣ Status & Diagnostics [RECOMMENDED]
5️⃣ Update to Latest Version [SYSTEM TOOL]
6️⃣ Uninstall & Restore Factory Defaults [SYSTEM TOOL]
7️⃣ Exit
---
📥 آپدیت کنید (یا فقط از گزینهی ۵ توی منو استفاده کنید):
rm -f optimize.sh
curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh
bash -n optimize.sh && echo "✅ File is valid"
chmod +x optimize.sh
sudo ./optimize.sh
🔗 گیتهاب:
کد ۱۰۰٪ شفاف — هر خط رو میتونی قبل از اجرا بخونی.
سوال، پیشنهاد یا باگ داشتید، همیشه در خدمتم 🙌
@ScriptingGs
GitHub
GitHub - samanamwowo/os-network-optimizer-Anti-DPI: Bash automation tool for tuning Linux kernel network parameters (BBR, TCP buffers…
Bash automation tool for tuning Linux kernel network parameters (BBR, TCP buffers, MSS, NIC offload) on Ubuntu/Debian servers. Interactive menu with apply/status/uninstall options. - samanamwowo/os...
❤6
آقایون سرورتون آیپی تمیز باشه با Shadowsocks tcp خالی همراه با هدر play.google.com بزنید به خاطر رمز نگاری داخلی هم استرس و مشکلی بابت لیک شدن اطلاعات ندارید و حتما در کنارش از اسکریپتم استفاده کنین و نتورک رو حتما روی TCP قرار بدید.
❤4
1.png
187.5 KB
☕️ Saman And Farbod?
❤4