BitMasker
237 subscribers
3 files
12 links
Experiences and news in the field of technology and programming.

Contact: @Abolix
GitHub: github.com/abolix
Boost Channel: https://t.me/boost/bitmasker
Download Telegram
hnpgnjkeaobghpjjhaiemlahikgmnghb.crx
43.9 KB
افزونه سبک و کاربردی برای مرورگر Chrome که بهت اجازه میده خیلی راحت و بدون دردسر، پروکسی رو روی مرورگرت تنظیم کنی

@bitmasker
❤2
دوستان از این به بعد توی MHR میتونید Exit node روی وی پی اس خودتون بذارید .

https://github.com/masterking32/MasterHttpRelayVPN/blob/python_testing/docs/exit-node/EXIT_NODE_DEPLOYMENT.md#6-deploy-on-your-own-vps--linux-only


@bitmasker
❤2
MasterhttpRelayVPN

بچها از دیشب مثل اینکه محدودیت های جديد روی گوگل اعمال شده .

حالا هنوز معلوم نیست مشکل چی هست ، دارم بررسی میکنم.

این مربوط به ارور 502 و چیزای دیگه نیست ، صرفا اگه احساس کندی میکنید ، از اینه .


@bitmasker
❤3
دوستان تازه یه آپدیت روی MasterHttpRelayVPN دادم . دیگه کلا یوتوب بدون SafeSearch میاد و لایو ها هم باز میشه . حتی اگه از کلودفلیر و VPS و ... استفاده نکنید و حتی اگه youtube_via_relay خاموش باشه.

@bitmasker
5❤5👍3
Forwarded from MasterDnsVPN
👋 درود به همگی

❗️ یه نکته خیلی مهم درباره Relay VPN ها (چه MHR و چه هر چیز مشابه)

🔴 فرقی نداره از Google Script استفاده میکنید یا Cloudflare Worker یا Vercel یا GitHub و ...
این موضوع برای همه Relay VPN ها صدق میکنه.

🔴 اگر پروژه براتون فایل crt / certificate میسازه، به هیچ وجه اون فایل‌ها رو با بقیه به اشتراک نذارید.

این فایل‌ها بخشی از امنیت اتصال شما هستن و اطلاعات مهمتون مثل پسورد، کوکی، سشن و ... با کمک همینا محافظت میشن.

🔴 یعنی اگر کسی به فایل‌های امنیتی شما دسترسی داشته باشه، ممکنه بتونه اطلاعاتتون رو بخونه یا سوء استفاده کنه.

✅ پس خیلی ساده:
crt / key / session / json = خصوصی 😅

🔴 مورد مهم بعدی Exit Node یا VPS هست.

🔴 حتما سعی کنید Worker / Script / VPS رو روی اکانت و سرور خودتون Deploy کنید و از VPS افراد ناشناس استفاده نکنید.

🚫 چون آخرین سروری که درخواست شما از داخلش رد میشه، عملا میتونه:

🔴 اطلاعات سایت رو تغییر بده
🔴 صفحه فیشینگ نشون بده
🔴 کد مخرب تزریق کنه
🔴 یا اطلاعات ورودتون رو بدزده

🔴 حتی اگر VPN یا اتصال Encrypt شده باشه، باز هم نیازه که به Exit Node اعتماد داشته باشید.


🛡 @masterdnsvpn
💬 @masterdnsvpnGroup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
BitMasker
این پروژه یک Web Client مدیریتی برای MasterDnsVPN هست که بهت کمک میکنه خیلی راحتتر سرورها و کانفیگ هات رو مدیریت کنی ایده اصلیش اینه که به جای کار با CLI یا تنظیمات پیچیده، یک پنل تحت وب داشته باشی که چندین سرور رو همزمان مدیریت کنی, تنظیمات و کانفیگ‌ ها رو…
راه‌اندازی سرور MasterDnsWeb با SSH (لینوکس)

سلام دوستان
امروز می ‌خوایم قدم به قدم تنظیم سرور برای MasterDnsWeb رو با دسترسی SSH براتون توضیح بدم. این پنل وب برای مدیریت چندین MasterDnsVPN هست

پیش‌نیازها:

سرور Ubuntu 20.04 یا بالاتر (توصیه می‌شه 22.04)
دسترسی root از طریق SSH
حداقل 1 گیگ رم (بهتره 2 گیگ+)

مرحله ۱: ورود به سرور با SSH
 root@YOUR_SERVER_IP

بعد از ورود، سیستم رو آپدیت کنید:
 update && apt upgrade -y


مرحله ۲: دانلود و استخراج MasterDnsWeb
cd /root

# دانلود آخرین نسخه (از Releases گیتهاب)
wget https://github.com/abolix/MasterDnsWeb/releases/latest/download/MasterDnsWeb-linux-amd64.tar.gz

tar -xzf MasterDnsWeb-linux-amd64.tar.gz
cd MasterDnsWeb


مرحله ۳: تنظیم فایل .env (خیلی مهم)
nano .env

تغییرات ضروری:
envADMIN_USERNAME=admin
ADMIN_PASSWORD=YourStrongPassword123! # حتما تغییر بدید

بقیه تنظیمات فعلا پیش ‌فرض خوبه
Ctrl + X → Y → Enter برای ذخیره.

مرحله ۴: اجرای پنل
sudo ./MasterDnsWeb

اگر همه چیز درست باشه، پنل روی پورت 8000 راه می ‌افته.

مرحله ۵: باز کردن پورت در فایروال

Bashufw allow 8000
ufw enable
ufw status


مرحله ۶: اجرای خودکار بعد از ریبوت (توصیه شده)
sudo nano /etc/systemd/system/masterdnsweb.service

این محتوا رو داخلش paste کنید (مسیر رو درست چک کنید):
ini[Unit]
Description=MasterDnsWeb Panel
After=network.target

[Service]
WorkingDirectory=/root/MasterDnsWeb
ExecStart=/root/MasterDnsWeb/MasterDnsWeb
Restart=always
RestartSec=5
User=root

[Install]
WantedBy=multi-user.target

سپس:
Bashsudo systemctl daemon-reload
sudo systemctl enable masterdnsweb
sudo systemctl start masterdnsweb
sudo systemctl status masterdnsweb


دسترسی به پنل
در مرورگر بزنید:
http://YOUR_SERVER_IP:8000

با یوزر و پسوردی که در .env ست کردید وارد شید.

نکات امنیتی مهم:
1. پسورد ادمین رو حتما قوی انتخاب کنید
2. در صورت امکان SSH Key استفاده کنید و پورت SSH رو تغییر بدید
3. از Fail2Ban نصب کنید
4. اگر دامنه دارید، Reverse Proxy با Nginx + HTTPS بذارید (بعدا آموزش می ‌دم)

@bitmasker
❤3
در مورد XPlex

پروکسی چندمسیره که چندین تونل Xray را به یک endpoint SOCKS5 پایدار و کم ‌تاخیر تبدیل می ‌کنه

برای مواقعی که حتی یک لحظه هم نمیخوای قطع بشین
امتحان مهم، تماس ‌های ویدیویی مهم، تریدینگ، دورکاری و هر کاری که قطع شدن اتصال روزتان را خراب میکنه


در واقع XPlex اینترنت شما را با ارسال داده ‌ها از چندین مسیر همزمان زنده نگه می ‌دارد. اگر یکی از مسیر ها قطع شود، بقیه فورا پوشش می ‌دهند
هزینه: مصرف پهنای باند ۲-۳ برابر بیشتر💰

هر بایت ارسالی شما روی N مسیر Xray موازی تکرار می ‌شود. سریع‌ ترین نسخه برنده می ‌شود؛ بقیه دور ریخته می ‌شوند. اگر یک مسیر در میانه قطع شود، مسیرهای دیگر بدون وقفه ادامه می ‌دهند بدون packet loss و بدون reconnect قابل مشاهده برای برنامه

نحوه کار

text┌─── xray 1 ───┐
App ──► SOCKS5:2080 ──┼─── xray 2 ───┼──► VPS (xplex server) ──► مقصد
└─── xray 3 ───┘


در (xplex client) به ازای هر لینک اشتراکی در فایل xrays.txt یک xray راه‌ اندازی می‌ کند، استخر تونل رمزنگاری ‌شده طولانی ‌مدت به VPS شما ایجاد می‌ کند و یک پورت SOCKS5 محلی باز می‌ کند. هر برنامه‌ ای که به آن وصل شود، قابلیت چندمسیره را به صورت شفاف دریافت می ‌کند.

در (xplex server) اتصالات تونل را قبول می‌ کند، طبق سشن demux می‌ کند و به هر مقصدی که کلاینت درخواست کرده متصل می‌ شود (forwarding کامل برای مرور وب و هر چیز دیگری کار می ‌کند).

یک کنترلر نرخ برد هر تونل را نظارت می‌ کند و تونل‌ های کند را به حالت "shadow" (دریافت فقط) تنزل می‌ دهد تا پهنای باند صرفه‌ جویی شود. در صورت تغییر شرایط، دوباره ارتقا پیدا می‌ کنند.

تمام ترافیک بین کلاینت و سرور با ChaCha20-Poly1305 و کلید پیش‌ مشترک رمزنگاری می‌ شود. اپراتورهای Xray نمی‌ توانند داده‌ های شما را بخوانند یا دستکاری کنند.

راه‌اندازی سریع
#تولید کلید مشترک (یک بار اجرا کنید و در هر دو کانفیگ قرار دهید)
xplex gen-key

# سرور (روی VPS)
xplex server --config config.json

# کلاینت (روی ماشین محلی)
xplex client --config config.json

سپس هر برنامه‌ای که از SOCKS5 پشتیبانی می‌ کند را به 127.0.0.1:2080 وصل کنید.

کانفیگ
کلاینت (xplex.config.client.example.json)
{
"client": {
"listen": "2080",
"server": "your-vps.example.com:7000",
"xrayLinks": "xrays.txt",
"xrayBasePort": 1080,
"psk": "your-64-char-hex-key-here"
}
}


سرور (xplex.config.server.example.json)
{
"server": {
"listen": "7000",
"psk": "same-64-char-hex-key-here"
}
}


xrays.txt
هر خط یک لینک اشتراکی vless/trojan:
txttrojan://password@server1:443?security=tls&type=ws&host=cdn.example.com&path=/ws#name1
vless://uuid@server2:443?encryption=none&security=tls&type=ws&host=cdn2.example.com&path=/#name2


ساخت پروژه

# نیاز به Go 1.22+
CGO_ENABLED=0 go build -trimpath -ldflags "-s -w" -o xplex ./cmd/xplex

یا باینری آماده را از بخش Releases بگیرید

پلتفرم‌های پشتیبانی‌شده

Linux: amd64, arm64, armv7, armv6, 386, mips, mipsle, mips64, mips64le, riscv64
Windows: amd64, arm64, 386
macOS: amd64 (Intel), arm64 (Apple Silicon)
FreeBSD: amd64, arm64
OpenBSD: amd64


ریلیزها به‌صورت خودکار با GitHub Actions ساخته می‌شوند کافیست تگ مثل v1.0.0 بزنید.

معماری (Architecture)

textcmd/xplex/          نقطه ورود CLI (client, server, gen-key)
internal/
mppool/ استخر تونل طولانی‌ مدت + خودکار reconnect
mphub/ demux سشن + پیگیری برد هر تونل
mpfront/ frontend SOCKS5 محلی
mpserver/ پذیرش تونل + دایل مقصد
mpadapt/ کنترلر تکرار هوشمند
mpcrypto/ رمزنگاری ChaCha20-Poly1305
mpframe/ فرمت وایر (type + session ID + seq + payload)
mpdedup/ بافر reorder و dedup هر سشن


ویژگی‌های کلیدی


بدون packet loss قابل مشاهده: تا وقتی حداقل یک تونل زنده باشد، داده ‌ها جریان دارند.
تاخیر = سریع‌ترین مسیر: همیشه بهترین تاخیر بین N مسیر را دریافت می‌کنید.
رمزنگاری سرتاسر: اپراتور Xray فقط بایت‌ های تصادفی می‌ بیند.
مقاوم در برابر دستکاری: با MAC Poly1305 هر تغییری رد می‌ شود.
خودترمیم: تونل ‌های مرده با backoff دوباره وصل می‌ شوند.
هوشمند نسبت به پهنای باند: تکرار را در شرایط پایدار کاهش می‌ دهد.
@bitmasker

لینک پروژه👇🏿

https://github.com/abolix/XPlex
❤3👍2👏1
واقعا این ۳ ماه قطعی اینترنت برای من یه زندگی دیگه بود.
با اینترنت درب و داغون، کد کردن پروژه‌های مختلف مثل MasterDNS و MHRV یه تجربه جالب، عجیب و غریب و صدالبته سنگین بود. بعضی شب‌ها واقعاً نمی‌دونستیم فردا قراره پروژه بسته باشه یا نه، ولی خط به خط کدها رو جلو بردیم.

خیلی خوشحالم که زحمت‌های ما ثمره داشت و این ایده‌ها تبدیل به ابزاری شد که خیلی از عزیزان تونستن ازش استفاده ببرن و گرهی از کارشون باز بشه. دمتون گرم که با استارها، حمایت‌ها و انرژی‌هاتون خستگی رو از تن ما درآوردید.

از امین محمودی عزیز بابت همه پروژه‌های مستر، صبوری بی‌نظیرش، اخلاق خیلی خوبش و این خلاقیتی که پای کار آورد صمیمانه تشکر می‌کنم. امین جان، همکاری با تو توی این روزهای سخت افتخار بزرگی بود و دمت گرم که مسیر رو برامون روشن نگه داشتی. همچنین دم بقیه بچه‌های تیم، توسعه‌دهنده‌ها و کسایی که بار توسعه رو به دوش کشیدن واقعاً گرم.

امیدوارم که هیچ‌وقت دیگه به شرایط ۳ ماه اخیر برنگردیم و همیشه در بستر یک اینترنت آزاد و پایدار کنار هم باشیم.

@bitmasker
❤17🔥2🥰2
فعلا بهترین راه اتصالی که بنظرم خوب کار میکنه همون SNI Spoofing هست که برای من روی ایرانسل جواب میده .

کلا روی آی پی هایی که کلودفلیر هستن DPI شدید قرار داره . مستقیما بخواین به BPB و وبسایت های مشابه وصل شید . بعد 1 ثانیه قطع میشه.


میتونید از کانفیگ های آماده استفاده کنید (اونایی که برام کار میکنن رو پایین این پست میذارم براتون) یا اینکه میتونید خودتون کانفیگ کنید .
برای اینکه خودتون کانفیگ کنید . یه دامنه روی کلودفلیر بسازید و روی سرورتون 3x-ui بزنید.
یادتون باشه که حتما توی تنظیمات دامنه روی Cloudflare حتما SSL رو روی Full بذارید و توی بخش Network . دو تنظیمات Websocket و Grpc فعال باشه .
و اینکه دی ان اس نوع A که به سرور خارجتون میزنید تیک Proxy کلود فلیر رو داشته باشه که پشت کلودفلیر بیافته آی پیتون.

بعد یه کانفیگ بسازید توی 3x-ui که vless باشه.
پورت رو حتما بین چیزایی که میگم بذارید :
443 / 2053 / 2083 / 2096 / 8443
هر کدوم که بذارید اوکیه ولی ترجیحا 443 بذارید.

Transmission : Websocket یا gRPC
Host : دامنه شما
SNI : دامنه شما
Security : TLS


و یادتون باشه که Certificate رو ست کنید حتما با دکمه Set Cert from panel و یا اینکه دستی بدین.


بعد که کانفیگ رو بهتون خروجی داد . یه چنین چیزی میشه برای WS

vless://xxxxxxxxxxxxxxxxxxxx@yourdomain.com:443?type=ws&encryption=none&path=%2Fdownload&host=yourdomain.comp&security=tls&fp=chrome&alpn=h2%2Chttp%2F1.1&sni=yourdomain.com#CF-WS


حالا . به جای اولین yourdomain.com:443 بنویسید 127.0.0.1:40443
و بعدش میتونید توی sni spoofing ازش استفاده کنید.

@bitmasker
❤4👍1🔥1
sni-spoofing.txt
3.2 KB
این هم لیست کانفیگ هایی که خودم توی ایرانسل با SNI Spoofing استفاده میکنم.

منبع : از جا های مختلف جمع کردم . نمیدونم.

@bitmasker
❤4👏1👌1
Resolvers.txt
13 KB
لیست Resolver هایی که اسکن کردم و روی MasterDNS کار میکنن.

@Bitmasker
❤3👍1👏1
Matin SenPai
ورژن 3 منتشر شد https://github.com/MatinSenPai/SenPaiScanner/releases/tag/v0.3.0
اگر کانفیگ پشت Cloudflare دارید میتونید از این ابزار استفاده کنید.
❤1
BitMasker
sni-spoofing.txt
یا از این کانفیگ ها روی اسکنر استفاده کنید ، به بهترین آی پی وصل شید.
🔥2❤1👍1👏1
این کانال خودمه؛ هر یک ساعت یک‌بار، کانفیگ‌های رایگان V2ray رو تست می‌کنه و اونایی که سالم هستن و کار می‌کنن رو براتون می‌فرسته.
اینجا نذاشتم که کانال شلوغ نشه، می‌تونید از اینجا برشون دارید:

@IRv2VPN

پ.ن : پروژشو قبلا با Python نوشته بودم .تازه بازنویسیش کردم به Golang. یکم دیگه تر و تمیزش کنم اپن سورس میکنم. (فعلا در مرحله تست هست)

- این تست ها روی دیتاسنتر ایران انجام میشه . بخاطر همین شاید بعضیاشون براتون کار نکنه . اگر پینگ نداد اینترنتتون رو عوض کنید.
❤‍🔥2❤2👍1🔥1
تجربیات اخیر من از ساخت تانل VPN vpn 🔐🌟

اخیرا چندتا سرور ایران (آسیاتک و شاتل) رو به مقصد هتزنر آلمان با ابزار iperf3 تست کردم. هر دو پروتکل TCP و UDP بدون مشکل تانل میشدن. حالا میخوام چکیده‌ این تجربه‌ و راه ‌حل نهایی پایداری سرورها رو باهاتون به اشتراک بذارم.

بهترین و امنترین کانفیگ فعلی چیه؟
اگر آی‌پی سرور خارجتون تمیزه و مستقیم از ایران میتونید بهش SSH بزنید

بهترین فرمول اینه:
🕊
روی سرور خارج یک پنل 3X-UI (پنل ثنایی) بالا بیارید.
یک اینباند (Inbound) با مشخصات VLESS + Reality + XTLS بسازید.
روی سرور ایران هم یک پنل 3X-UI نصب کنید و اون رو به عنوان اوتباند (Outbound) به سرور خارج وصل کنید.
اینباند سرور ایرانتون هم VLESS + Reality + XTLS کنید.

اما بحث اصلی:
چرا تانلها بعد از مدتی قطع / ایران اکسس میشن؟
مهم نیست پروتکل شما چقدر پیشرفته یا مخفی باشه؛ سیستم فیلترینگ (DPI) در نهایت دست شما رو میخونه اما چطوری؟ از روی لاگ ترافیک سرور ایران.

وقتی سیستم هوشمند فیلترینگ میبینه سرور ایران شما حجم عظیمی از دیتا رو فقط و فقط داره به یک آی ‌پی خاص در خارج میفرسته، بدون شک میفهمه که این یک تانل VPN است و مسدودش میکنه.


راه حل:
منطقی سازی ترافیک (Humanize)
برای اینکه الگوریتم‌های فیلترینگ رو گمراه کنید، باید رفتار سرور ایران رو شبیه به یک کاربر عادی (انسان) کنید. یعنی ترافیک سرور نباید تک‌بعدی باشه

تئوری که صددرصد جواب میده:🍸 در کنار تانل اصلی، باید کاری کنید که سرور ایران به جاهای مختلف سر بزنه و دیتای متفرقه رد و بدل کنه. مثلا
- ۱۰ گیگ دیتا به دیجی ‌کالا بفرسته
- ۵ گیگ عکس و فایل از اسنپ دانلود کنه
- توی سایتهای شلوغ ایرانی ترافیک فیک بسازه
- چندتا پکیج و آپدیت از مایکروسافت یا اوبونتو دانلود کنه

با این کار وقتی DPI ترافیک سرور ایران شما رو آنالیز میکنه میبینه دیتا داره به صدتا مقصد مختلف میره و رفتار سرور شبیه به یک وب ‌گردی طبیعیه، در نتیجه کاری باهاش نداره

و حتما در نظر داشته باشین که مقدار ترافیک Fake ای که ایجاد میکنید باید با ترافیک وی پی ان شما منطقی باشه

پ.ن: قبلا ابزاری به اسم Namizun روی گیتهاب این کار رو اتوماتیک انجام میداد که متاسفانه حذف شده🙁


@Bitmasker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🕊1
ابزار Graphify برای کاهش مصرف توکن و افزایش درک هوش مصنوعی از پروژه ها

پروژه Graphify یک ابزار متن بازه که با تبدیل ساختار پروژه به یک گراف دانش قابل جستجو، به برنامه نویس کمک میکنه تا بدون هدر دادن توکن، زمینه (Context) کدها، مستندات و دیتابیس را به دستیارهای هوش مصنوعی مثل Claude، Cursor، Gemini و Codex منتقل کنه

این ابزار با کاهش مصرف توکن تا 71.5 برابر و افزایش درک مدل های هوش مصنوعی از ارتباط بین فایل ها، هزینه ها را کاهش داده و سرعت توسعه را بهبود میبخشد


اگر از ابزارهای AI برای توسعه نرم افزار استفاده میکنید، Graphify میتونه یکی از کاربردی ترین ابزارهایی باشه که به گردش کار شما اضافه میشه

🔗 GitHub:
https://github.com/safishamsi/graphify

#Python #AI #OpenSource #Graphify #KnowledgeGraph #Programming #DeveloperTools
@Bitmasker
Please open Telegram to view this post
VIEW IN TELEGRAM
سلام دوستان وقت همگی بخیر
این چند وقت انقدر کار زیاد بود که وقت نکردم توی کانال چیزی بذارم .

اگر توی هر حوضه ای کد میزنید و به AI نیاز دارید , یه وبسایتی پیدا کردم که قیمتش بنظر خوب میاد .

خودم قبلا Kiro.dev استفاده میکردم ولی دیگه پیدا نمیشه سر همین به راه های جدید رو آوردم .

یه وبسایت پیدا کردم به این آدرس
https://aiprimetech.io/

به ازای هر 1 دلاری که با کریپتو شارژ میکنید . حدودا بهتون 7 دلار کردیت AI میده .

یکم ستاپ کردنش برای بار اول سخته ولی خب یه بار انجام بدین دیگه تمومه .

تبلیغات یا Referal نیست .صرفا چیزیه که خودم دارم استفاده میکنم .
❤3👍2👌1
اگه توی Steam زیاد بازی دانلود / آپدیت میکنید . حتما از سرویس Steamdl استفاده کنید .

کل دانلودتون از استیم نیم بها میشه و بعلاوه اون نهایت سرعت دانلود رو بهتون میده .
اشتراک یه ماهش کلا 35 هزار تومنه .


یه باگ جالبی هم دیدم ، وقتی بسته شبانه همراه اول 100 گیگ بگیرید و 100 گیگتون تموم بشه . سرعتتون وارد بخش منصفانه میشه که نامحدوده ولی سرعتش خیلی پایین میاد . ولی با Steamdl همچنان روی حداکثر سرعت دانلود میکنه.

اینم تبلیغات نیست . تجربه شخصیه. 😀
steamdl.ir
❤2👍2👌1