Script</> - Project S
107 subscribers
5 photos
1 video
8 files
9 links
Who Are You?
Download Telegram
🔥 آپدیت بزرگ: Complete OS Anti-Filtering & DPI Defense Script 🔥

این آپدیت نتیجه‌ی یه بررسی فنی جدی روی خود پروژه بود — چندتا باگ واقعی پیدا و فیکس شد، و چندتا بخش هم شفاف‌تر و صادقانه‌تر شدن. خلاصه‌ش این‌جاست:

🐛 باگ‌های واقعی که فیکس شدن

❗️ Jitter روی پورت اشتباه اجرا می‌شد
قبلاً تاخیر مصنوعی فقط روی پورت ۸۰ (HTTP ساده) اعمال می‌شد، در حالی که پروکسی‌های واقعی معمولاً روی ۴۴۳ یا پورت سفارشی کار می‌کنن — یعنی این قابلیت عملاً هیچ اثری روی ترافیک اصلی نداشت. حالا موقع اجرا ازت می‌پرسه پراکسیت رو کدوم پورت داری و دقیقاً همون‌جا اعمال میشه.

❗️ MSS=500 خیلی تهاجمی بود
این مقدار باعث می‌شد تعداد پکت‌ها ۳ برابر بشه و سرعت واقعی افت کنه. پیش‌فرض جدید ۱۳۶۰ هست (منطقی‌تر)، ولی کاملاً قابل‌تنظیمه — هر بار ازت می‌پرسه چه عددی می‌خوای.

❗️ خاموش کردن Offload بدون هشدار
روی سرورهای ضعیف (۱-۲ هسته) این کار می‌تونست CPU رو کامل بترکونه. حالا قبلش هشدار میده و تاییدت رو می‌گیره.

📝 شفافیت بیشتر (چون صداقت مهم‌تر از تبلیغه)

Noise Generator حالا قبل از فعال‌سازی صریح بهت میگه دقیقاً چیکار می‌کنه و چیکار نمی‌کنه — این ترافیک داخل تونل پروکسی نمیره، فقط نمودار کلی مصرف سرور رو flat نمی‌کنه.

غیرفعال کردن tcp_timestamps دیگه پیش‌فرض نیست (روی لینک‌های خیلی پرسرعت می‌تونست مشکل‌ساز بشه) — حالا اختیاریه.

گزینه‌ی جدید: غیرفعال‌سازی IPv6 (اختیاری، خودت تصمیم می‌گیری)

چک واقعی پشتیبانی BBR از کرنل — اگه ماژولش نباشه، صادقانه بهت میگه به‌جای اینکه ساکت شکست بخوره

🛡 ایمنی بیشتر

قبل از هر تغییر، یه snapshot خودکار از sysctl و iptables گرفته میشه (برای مقایسه‌ی دستی، جدا از Uninstall کامل که هنوز هم هست)

---

منوی فعلی هنوز همون ۶ گزینه‌ست، فقط خیلی هوشمندتر و مسئولانه‌تر عمل می‌کنه:

1️⃣ Core Kernel Hardening & BBR [REQUIRED]
2️⃣ L3/L4 Network Manipulation & MSS Splitting [RECOMMENDED]
3️⃣ Background Noise Generator [OPTIONAL]
4️⃣ Status & Diagnostics [RECOMMENDED]
5️⃣ Uninstall & Restore Factory Defaults [SYSTEM TOOL]
6️⃣ Exit

---

📥 آپدیت کنید:

rm -f optimize.sh
curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh
bash -n optimize.sh && echo " File is valid"
chmod +x optimize.sh
sudo ./optimize.sh

🔗 گیت‌هاب

کد ۱۰۰٪ شفاف و قابل بررسیه — هر خط رو می‌تونی قبل از اجرا بخونی.

سوال، پیشنهاد یا باگ داشتید، همیشه در خدمتم 🙌
@ScriptingGs
4
📥 کاربرهای قدیمی چطور آپدیت کنن؟

⚠️ اگه قبلاً ماژول DNS یا Honeypot رو فعال کرده بودید، اول با نسخه‌ی قبلی گزینه‌ی Uninstall رو بزنید تا اون تنظیمات (resolv.conf قفل‌شده، سرویس‌های اضافه، قوانین iptables مربوطه) تمیز پاک بشن و کامل کل تنظیمات قدیمی آپدیت های قبل تر هم پاک بشن 👅 — بعد نسخه‌ی جدید رو نصب کنید. این‌جوری هیچ تنظیم یتیمی روی سرورتون باقی نمی‌مونه.
4
گذاشتم بوج😘🐥
5
📥 راهنمای کامل نصب — Complete OS Anti-Filtering & DPI Defense Script

۱️⃣ اتصال به سرور
با SSH وارد سرور (Ubuntu 20/22/24 یا Debian 11/12) شو.

۲️⃣ دانلود اسکریپت

curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh

۳️⃣ اطمینان از سالم بودن فایل (اختیاری ولی توصیه‌شده)
bash -n optimize.sh && echo " File is valid"

۴️⃣ اجازه‌ی اجرا
chmod +x optimize.sh

۵️⃣ اجرا با روت
sudo ./optimize.sh

---

📋 توی منو، این ترتیب رو پیشنهاد می‌کنم:

🔹 گزینه 1 — Core Kernel Hardening
دو تا سوال می‌پرسه:

▪️ "Disable TCP timestamps?" → برای اکثر کاربرا Enter بزن (پیش‌فرض: خیر / روشن بمونه). فقط اگه می‌خوای فینگرپرینت رو کمی کمتر کنی و لینکت زیر ۱Gbps هست، y بزن.

▪️ "Disable IPv6?" → اگه سرویس‌دهنده‌ت IPv6 نداره یا نمی‌خوایش، y بزن؛ در غیر اینصورت Enter (پیش‌فرض: خیر).

🔹 گزینه 2 — L3/L4 Network Manipulation
دو تا سوال می‌پرسه:

▪️ "Which port does your proxy/service run on?" → پورت واقعی سرویس/پروکسیت رو بزن (مثلاً 443 یا هر پورت سفارشی که استفاده می‌کنی). Enter خالی = پیش‌فرض 443.

▪️ "MSS clamp value (536-1460)?" → برای اکثر کاربرا Enter بزن (پیش‌فرض: 1360، مقدار متعادل). اگه مشکل قطعی/کندی داشتی می‌تونی عدد کمتر (مثلاً 1200) امتحان کنی.

اگه سرورت ۱ یا ۲ هسته داره، قبل از خاموش کردن Offload کارت شبکه یه هشدار میده و می‌پرسه "Proceed anyway?" — اگه سرور ضعیفه، n بزن و رد شو؛ اگه مطمئنی، y بزن.

🔹 گزینه 3 — Noise Generator (اختیاری)
قبلش توضیح میده این ماژول دقیقاً چیکار می‌کنه، و می‌پرسه "Deploy it anyway?" → صرفاً یه تصمیم شخصیه، لازم نیست فعالش کنی.

🔹 گزینه 4 — وضعیت همه‌چیز رو نشونت میده
🔹 گزینه 5 — Uninstall کامل (در صورت نیاز)

---

بعد از اولین اجرا، دیگه هرجای سرور فقط بنویس:
anti-dpi

و مستقیم به منو می‌رسی

@ScriptingGs
5
آقایون آپدیت بعدی در راهه(۱۵۰۰ خط کد)
تست میشه پس فردا می‌زارم.
منتظر باشید، 🐥😘
7
🔥 آپدیت بزرگ: Complete OS Anti-Filtering & DPI Defense Script 🔥

این آپدیت نتیجه‌ی چند دور بررسی فنی جدی (چند هوش مصنوعی مختلف + تست واقعی) روی خود پروژه بود. خلاصه‌ش این‌جاست — همه‌ی باگ‌های واقعی که پیدا شدن، فیکس شدن:

🐛 باگ‌های واقعی که فیکس شدن

❗️ قوانین iptables بعد از ریبوت پاک می‌شدن
بزرگ‌ترین باگی که پیدا شد. الان با
iptables-persistent همه‌چیز (MSS، TTL، IPv6 mirror) بعد از ریبوت هم می‌مونه.

❗️ TTL هیچ‌وقت rotate نمی‌شد
یه‌بار ست می‌شد و تا ابد همون می‌موند، حتی اگه دوباره اجرا می‌کردی. الان هر اجرا یه مقدار جدید تصادفی می‌گیره.

❗️ دستور global فقط با گزینه‌ی ۱ نصب می‌شد
اگه مستقیم گزینه‌ی ۲ رو می‌زدی، anti-dpi اصلاً نصب نمی‌شد. الان همون لحظه‌ی شروع اسکریپت نصب میشه، مهم نیست کدوم گزینه رو اول بزنی.

❗️ Jitter روی پورت ۸۰ ثابت بود
پروکسی‌های واقعی رو ۴۴۳ یا پورت سفارشی هستن. الان می‌پرسه پراکسیت کجاست.

❗️ MSS=500 خیلی تهاجمی بود
پیش‌فرض الان ۱۳۶۰ هست و کاملاً قابل‌تنظیم.

❗️ grep -oP روی سیستم‌های minimal کار نمی‌کرد
با یه sed سازگارتر جایگزین شد.

❗️ اگه apt توسط پروسه‌ی دیگه قفل بود، نصب‌ها ساکت fail می‌شدن
الان صبر می‌کنه تا قفل باز بشه (با fuser، یا lsof، یا flock — هرکدوم موجود بود).

❗️ اگه curl نصب نبود، Noise Generator ساکت خراب می‌شد
الان قبلش چک و نصب می‌کنه.

🛡 امنیت و پایداری بیشتر

الگوی خطرناک eval برای حذف قوانین iptables کاملاً حذف شد — جایگزین شد با پارس امن آرایه‌ای

IPv6 Mirror اختیاری برای MSS (قبلاً قوانین فقط IPv4 بودن)

ماژول Extra Hardening جدا و کاملاً removable (rp_filter، martian logging، و…)

Snapshot خودکار از sysctl/iptables قبل از هر تغییر (برای مرجع دستی)

گزینه‌ی جدید: Update to Latest Version — دانلود امن، اعتبارسنجی سینتکس، بکاپ خودکار، و ری‌استارت خودکار به نسخه‌ی جدید

چک توزیع سیستم‌عامل در ابتدای اجرا (هشدار غیرقاطع اگه Ubuntu/Debian نبود)

📝 صداقت بیشتر (چون این براتون مهم‌تر از تبلیغه)

این پروژه یه Network/Kernel Optimizer با چندتا heuristic سبک ضد-فینگرپرینته — نه یه سیستم کامل عبور از DPI پیشرفته (نه Fake-TLS، نه uTLS). این‌ها لایه‌ی پروتکل پروکسی (مثل REALITY) هستن، نه این اسکریپت. جزئیات کامل توی README هست.

---

منوی فعلی (۷ گزینه):

1️⃣ Core Kernel Hardening & BBR [REQUIRED]
2️⃣ L3/L4 Network Manipulation & MSS Splitting [RECOMMENDED]
3️⃣ Background Noise Generator [OPTIONAL]
4️⃣ Status & Diagnostics [RECOMMENDED]
5️⃣ Update to Latest Version [SYSTEM TOOL]
6️⃣ Uninstall & Restore Factory Defaults [SYSTEM TOOL]
7️⃣ Exit

---

📥 آپدیت کنید (یا فقط از گزینه‌ی ۵ توی منو استفاده کنید):
rm -f optimize.sh
curl -fsSL https://raw.githubusercontent.com/samanamwowo/os-network-optimizer-Anti-DPI/refs/heads/main/optimize.sh -o optimize.sh
bash -n optimize.sh && echo " File is valid"
chmod +x optimize.sh
sudo ./optimize.sh

🔗 گیت‌هاب:

کد ۱۰۰٪ شفاف — هر خط رو می‌تونی قبل از اجرا بخونی.

سوال، پیشنهاد یا باگ داشتید، همیشه در خدمتم 🙌
@ScriptingGs
6
پروژه های جدید؟
3
می‌بینید که در طول یک روز ده ترا با استفاده از بهینه ساز ما رد کرده.
آقایون حتما هدر بزارید Vmess tcp Shadowsocks Tcp هرچی میزنید با هدر بزنید

اگر هم میگید مشکل اطلاعات کاربران هم دارم رفع میکنم(ببخشید این چند روز آپدیت نداشتیم باید پروژه تکمیل کنم حتما بعد یه آپدیت توپ میدم)
بوج😘🐥
😎4
آقایون سرورتون آیپی تمیز باشه با Shadowsocks tcp خالی همراه با هدر play.google.com بزنید به خاطر رمز نگاری داخلی هم استرس و مشکلی بابت لیک شدن اطلاعات ندارید و حتما در کنارش از اسکریپتم استفاده کنین و نتورک رو حتما روی TCP قرار بدید.
4
وضعیت :
🤪4🆒1