hnpgnjkeaobghpjjhaiemlahikgmnghb.crx
43.9 KB
افزونه سبک و کاربردی برای مرورگر Chrome که بهت اجازه میده خیلی راحت و بدون دردسر، پروکسی رو روی مرورگرت تنظیم کنی
@bitmasker
@bitmasker
❤2
دوستان از این به بعد توی MHR میتونید Exit node روی وی پی اس خودتون بذارید .
https://github.com/masterking32/MasterHttpRelayVPN/blob/python_testing/docs/exit-node/EXIT_NODE_DEPLOYMENT.md#6-deploy-on-your-own-vps--linux-only
@bitmasker
https://github.com/masterking32/MasterHttpRelayVPN/blob/python_testing/docs/exit-node/EXIT_NODE_DEPLOYMENT.md#6-deploy-on-your-own-vps--linux-only
@bitmasker
❤2
MasterhttpRelayVPN
بچها از دیشب مثل اینکه محدودیت های جديد روی گوگل اعمال شده .
حالا هنوز معلوم نیست مشکل چی هست ، دارم بررسی میکنم.
این مربوط به ارور 502 و چیزای دیگه نیست ، صرفا اگه احساس کندی میکنید ، از اینه .
@bitmasker
بچها از دیشب مثل اینکه محدودیت های جديد روی گوگل اعمال شده .
حالا هنوز معلوم نیست مشکل چی هست ، دارم بررسی میکنم.
این مربوط به ارور 502 و چیزای دیگه نیست ، صرفا اگه احساس کندی میکنید ، از اینه .
@bitmasker
❤3
دوستان تازه یه آپدیت روی MasterHttpRelayVPN دادم . دیگه کلا یوتوب بدون SafeSearch میاد و لایو ها هم باز میشه . حتی اگه از کلودفلیر و VPS و ... استفاده نکنید و حتی اگه youtube_via_relay خاموش باشه.
@bitmasker
@bitmasker
GitHub
GitHub - masterking32/MasterHttpRelayVPN: Domain-fronted HTTP/SOCKS5 proxy tunneling traffic through Google Apps Script with MITM…
Domain-fronted HTTP/SOCKS5 proxy tunneling traffic through Google Apps Script with MITM TLS interception, HTTP/1-2 multiplexing, and DPI evasion. - masterking32/MasterHttpRelayVPN
5❤5👍3
Forwarded from MasterDnsVPN
این موضوع برای همه Relay VPN ها صدق میکنه.
این فایلها بخشی از امنیت اتصال شما هستن و اطلاعات مهمتون مثل پسورد، کوکی، سشن و ... با کمک همینا محافظت میشن.
crt / key / session / json = خصوصی 😅
🛡 @masterdnsvpn💬 @masterdnsvpnGroup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
BitMasker
این پروژه یک Web Client مدیریتی برای MasterDnsVPN هست که بهت کمک میکنه خیلی راحتتر سرورها و کانفیگ هات رو مدیریت کنی ایده اصلیش اینه که به جای کار با CLI یا تنظیمات پیچیده، یک پنل تحت وب داشته باشی که چندین سرور رو همزمان مدیریت کنی, تنظیمات و کانفیگ ها رو…
راهاندازی سرور MasterDnsWeb با SSH (لینوکس)
سلام دوستان
امروز می خوایم قدم به قدم تنظیم سرور برای MasterDnsWeb رو با دسترسی SSH براتون توضیح بدم. این پنل وب برای مدیریت چندین MasterDnsVPN هست
پیشنیازها:
سرور Ubuntu 20.04 یا بالاتر (توصیه میشه 22.04)
دسترسی root از طریق SSH
حداقل 1 گیگ رم (بهتره 2 گیگ+)
مرحله ۱: ورود به سرور با SSH
بعد از ورود، سیستم رو آپدیت کنید:
مرحله ۲: دانلود و استخراج MasterDnsWeb
مرحله ۳: تنظیم فایل .env (خیلی مهم)
تغییرات ضروری:
بقیه تنظیمات فعلا پیش فرض خوبه
مرحله ۴: اجرای پنل
اگر همه چیز درست باشه، پنل روی پورت 8000 راه می افته.
مرحله ۵: باز کردن پورت در فایروال
مرحله ۶: اجرای خودکار بعد از ریبوت (توصیه شده)
این محتوا رو داخلش paste کنید (مسیر رو درست چک کنید):
سپس:
دسترسی به پنل
در مرورگر بزنید:
با یوزر و پسوردی که در .env ست کردید وارد شید.
نکات امنیتی مهم:
1. پسورد ادمین رو حتما قوی انتخاب کنید
2. در صورت امکان SSH Key استفاده کنید و پورت SSH رو تغییر بدید
3. از Fail2Ban نصب کنید
4. اگر دامنه دارید، Reverse Proxy با Nginx + HTTPS بذارید (بعدا آموزش می دم)
@bitmasker
سلام دوستان
امروز می خوایم قدم به قدم تنظیم سرور برای MasterDnsWeb رو با دسترسی SSH براتون توضیح بدم. این پنل وب برای مدیریت چندین MasterDnsVPN هست
پیشنیازها:
سرور Ubuntu 20.04 یا بالاتر (توصیه میشه 22.04)
دسترسی root از طریق SSH
حداقل 1 گیگ رم (بهتره 2 گیگ+)
مرحله ۱: ورود به سرور با SSH
root@YOUR_SERVER_IP
بعد از ورود، سیستم رو آپدیت کنید:
update && apt upgrade -y
مرحله ۲: دانلود و استخراج MasterDnsWeb
cd /root
# دانلود آخرین نسخه (از Releases گیتهاب)
wget https://github.com/abolix/MasterDnsWeb/releases/latest/download/MasterDnsWeb-linux-amd64.tar.gz
tar -xzf MasterDnsWeb-linux-amd64.tar.gz
cd MasterDnsWeb
مرحله ۳: تنظیم فایل .env (خیلی مهم)
nano .env
تغییرات ضروری:
envADMIN_USERNAME=admin
ADMIN_PASSWORD=YourStrongPassword123! # حتما تغییر بدید
بقیه تنظیمات فعلا پیش فرض خوبه
Ctrl + X → Y → Enter برای ذخیره.مرحله ۴: اجرای پنل
sudo ./MasterDnsWeb
اگر همه چیز درست باشه، پنل روی پورت 8000 راه می افته.
مرحله ۵: باز کردن پورت در فایروال
Bashufw allow 8000
ufw enable
ufw status
مرحله ۶: اجرای خودکار بعد از ریبوت (توصیه شده)
sudo nano /etc/systemd/system/masterdnsweb.service
این محتوا رو داخلش paste کنید (مسیر رو درست چک کنید):
ini[Unit]
Description=MasterDnsWeb Panel
After=network.target
[Service]
WorkingDirectory=/root/MasterDnsWeb
ExecStart=/root/MasterDnsWeb/MasterDnsWeb
Restart=always
RestartSec=5
User=root
[Install]
WantedBy=multi-user.target
سپس:
Bashsudo systemctl daemon-reload
sudo systemctl enable masterdnsweb
sudo systemctl start masterdnsweb
sudo systemctl status masterdnsweb
دسترسی به پنل
در مرورگر بزنید:
http://YOUR_SERVER_IP:8000
با یوزر و پسوردی که در .env ست کردید وارد شید.
نکات امنیتی مهم:
1. پسورد ادمین رو حتما قوی انتخاب کنید
2. در صورت امکان SSH Key استفاده کنید و پورت SSH رو تغییر بدید
3. از Fail2Ban نصب کنید
4. اگر دامنه دارید، Reverse Proxy با Nginx + HTTPS بذارید (بعدا آموزش می دم)
@bitmasker
❤3
در مورد XPlex
پروکسی چندمسیره که چندین تونل Xray را به یک endpoint SOCKS5 پایدار و کم تاخیر تبدیل می کنه
برای مواقعی که حتی یک لحظه هم نمیخوای قطع بشین
امتحان مهم، تماس های ویدیویی مهم، تریدینگ، دورکاری و هر کاری که قطع شدن اتصال روزتان را خراب میکنه
در واقع XPlex اینترنت شما را با ارسال داده ها از چندین مسیر همزمان زنده نگه می دارد. اگر یکی از مسیر ها قطع شود، بقیه فورا پوشش می دهند
هزینه: مصرف پهنای باند ۲-۳ برابر بیشتر💰
هر بایت ارسالی شما روی N مسیر Xray موازی تکرار می شود. سریع ترین نسخه برنده می شود؛ بقیه دور ریخته می شوند. اگر یک مسیر در میانه قطع شود، مسیرهای دیگر بدون وقفه ادامه می دهند بدون packet loss و بدون reconnect قابل مشاهده برای برنامه
نحوه کار
در (xplex client) به ازای هر لینک اشتراکی در فایل xrays.txt یک xray راه اندازی می کند، استخر تونل رمزنگاری شده طولانی مدت به VPS شما ایجاد می کند و یک پورت SOCKS5 محلی باز می کند. هر برنامه ای که به آن وصل شود، قابلیت چندمسیره را به صورت شفاف دریافت می کند.
در (xplex server) اتصالات تونل را قبول می کند، طبق سشن demux می کند و به هر مقصدی که کلاینت درخواست کرده متصل می شود (forwarding کامل برای مرور وب و هر چیز دیگری کار می کند).
یک کنترلر نرخ برد هر تونل را نظارت می کند و تونل های کند را به حالت "shadow" (دریافت فقط) تنزل می دهد تا پهنای باند صرفه جویی شود. در صورت تغییر شرایط، دوباره ارتقا پیدا می کنند.
تمام ترافیک بین کلاینت و سرور با ChaCha20-Poly1305 و کلید پیش مشترک رمزنگاری می شود. اپراتورهای Xray نمی توانند داده های شما را بخوانند یا دستکاری کنند.
راهاندازی سریع
سپس هر برنامهای که از SOCKS5 پشتیبانی می کند را به
کانفیگ
کلاینت
سرور
xrays.txt
هر خط یک لینک اشتراکی vless/trojan:
ساخت پروژه
یا باینری آماده را از بخش Releases بگیرید
پلتفرمهای پشتیبانیشده
Linux: amd64, arm64, armv7, armv6, 386, mips, mipsle, mips64, mips64le, riscv64
Windows: amd64, arm64, 386
macOS: amd64 (Intel), arm64 (Apple Silicon)
FreeBSD: amd64, arm64
OpenBSD: amd64
ریلیزها بهصورت خودکار با GitHub Actions ساخته میشوند کافیست تگ مثل
معماری (Architecture)
ویژگیهای کلیدی
تاخیر = سریعترین مسیر: همیشه بهترین تاخیر بین N مسیر را دریافت میکنید.
رمزنگاری سرتاسر: اپراتور Xray فقط بایت های تصادفی می بیند.
مقاوم در برابر دستکاری: با MAC Poly1305 هر تغییری رد می شود.
خودترمیم: تونل های مرده با backoff دوباره وصل می شوند.
هوشمند نسبت به پهنای باند: تکرار را در شرایط پایدار کاهش می دهد.
@bitmasker
لینک پروژه👇🏿
https://github.com/abolix/XPlex
پروکسی چندمسیره که چندین تونل Xray را به یک endpoint SOCKS5 پایدار و کم تاخیر تبدیل می کنه
برای مواقعی که حتی یک لحظه هم نمیخوای قطع بشین
امتحان مهم، تماس های ویدیویی مهم، تریدینگ، دورکاری و هر کاری که قطع شدن اتصال روزتان را خراب میکنه
در واقع XPlex اینترنت شما را با ارسال داده ها از چندین مسیر همزمان زنده نگه می دارد. اگر یکی از مسیر ها قطع شود، بقیه فورا پوشش می دهند
هزینه: مصرف پهنای باند ۲-۳ برابر بیشتر💰
هر بایت ارسالی شما روی N مسیر Xray موازی تکرار می شود. سریع ترین نسخه برنده می شود؛ بقیه دور ریخته می شوند. اگر یک مسیر در میانه قطع شود، مسیرهای دیگر بدون وقفه ادامه می دهند بدون packet loss و بدون reconnect قابل مشاهده برای برنامه
نحوه کار
text┌─── xray 1 ───┐
App ──► SOCKS5:2080 ──┼─── xray 2 ───┼──► VPS (xplex server) ──► مقصد
└─── xray 3 ───┘
در (xplex client) به ازای هر لینک اشتراکی در فایل xrays.txt یک xray راه اندازی می کند، استخر تونل رمزنگاری شده طولانی مدت به VPS شما ایجاد می کند و یک پورت SOCKS5 محلی باز می کند. هر برنامه ای که به آن وصل شود، قابلیت چندمسیره را به صورت شفاف دریافت می کند.
در (xplex server) اتصالات تونل را قبول می کند، طبق سشن demux می کند و به هر مقصدی که کلاینت درخواست کرده متصل می شود (forwarding کامل برای مرور وب و هر چیز دیگری کار می کند).
یک کنترلر نرخ برد هر تونل را نظارت می کند و تونل های کند را به حالت "shadow" (دریافت فقط) تنزل می دهد تا پهنای باند صرفه جویی شود. در صورت تغییر شرایط، دوباره ارتقا پیدا می کنند.
تمام ترافیک بین کلاینت و سرور با ChaCha20-Poly1305 و کلید پیش مشترک رمزنگاری می شود. اپراتورهای Xray نمی توانند داده های شما را بخوانند یا دستکاری کنند.
راهاندازی سریع
#تولید کلید مشترک (یک بار اجرا کنید و در هر دو کانفیگ قرار دهید)
xplex gen-key
# سرور (روی VPS)
xplex server --config config.json
# کلاینت (روی ماشین محلی)
xplex client --config config.json
سپس هر برنامهای که از SOCKS5 پشتیبانی می کند را به
127.0.0.1:2080 وصل کنید.کانفیگ
کلاینت
(xplex.config.client.example.json){
"client": {
"listen": "2080",
"server": "your-vps.example.com:7000",
"xrayLinks": "xrays.txt",
"xrayBasePort": 1080,
"psk": "your-64-char-hex-key-here"
}
}سرور
(xplex.config.server.example.json){
"server": {
"listen": "7000",
"psk": "same-64-char-hex-key-here"
}
}xrays.txt
هر خط یک لینک اشتراکی vless/trojan:
txttrojan://password@server1:443?security=tls&type=ws&host=cdn.example.com&path=/ws#name1
vless://uuid@server2:443?encryption=none&security=tls&type=ws&host=cdn2.example.com&path=/#name2
ساخت پروژه
# نیاز به Go 1.22+
CGO_ENABLED=0 go build -trimpath -ldflags "-s -w" -o xplex ./cmd/xplex
یا باینری آماده را از بخش Releases بگیرید
پلتفرمهای پشتیبانیشده
Linux: amd64, arm64, armv7, armv6, 386, mips, mipsle, mips64, mips64le, riscv64
Windows: amd64, arm64, 386
macOS: amd64 (Intel), arm64 (Apple Silicon)
FreeBSD: amd64, arm64
OpenBSD: amd64
ریلیزها بهصورت خودکار با GitHub Actions ساخته میشوند کافیست تگ مثل
v1.0.0 بزنید.معماری (Architecture)
textcmd/xplex/ نقطه ورود CLI (client, server, gen-key)
internal/
mppool/ استخر تونل طولانی مدت + خودکار reconnect
mphub/ demux سشن + پیگیری برد هر تونل
mpfront/ frontend SOCKS5 محلی
mpserver/ پذیرش تونل + دایل مقصد
mpadapt/ کنترلر تکرار هوشمند
mpcrypto/ رمزنگاری ChaCha20-Poly1305
mpframe/ فرمت وایر (type + session ID + seq + payload)
mpdedup/ بافر reorder و dedup هر سشن
ویژگیهای کلیدی
بدون packet loss قابل مشاهده: تا وقتی حداقل یک تونل زنده باشد، داده ها جریان دارند.تاخیر = سریعترین مسیر: همیشه بهترین تاخیر بین N مسیر را دریافت میکنید.
رمزنگاری سرتاسر: اپراتور Xray فقط بایت های تصادفی می بیند.
مقاوم در برابر دستکاری: با MAC Poly1305 هر تغییری رد می شود.
خودترمیم: تونل های مرده با backoff دوباره وصل می شوند.
هوشمند نسبت به پهنای باند: تکرار را در شرایط پایدار کاهش می دهد.
@bitmasker
لینک پروژه👇🏿
https://github.com/abolix/XPlex
GitHub
GitHub - abolix/XPlex: Xray multiplexer for definite 0 packet loss
Xray multiplexer for definite 0 packet loss. Contribute to abolix/XPlex development by creating an account on GitHub.
❤3👍2👏1
واقعا این ۳ ماه قطعی اینترنت برای من یه زندگی دیگه بود.
با اینترنت درب و داغون، کد کردن پروژههای مختلف مثل MasterDNS و MHRV یه تجربه جالب، عجیب و غریب و صدالبته سنگین بود. بعضی شبها واقعاً نمیدونستیم فردا قراره پروژه بسته باشه یا نه، ولی خط به خط کدها رو جلو بردیم.
خیلی خوشحالم که زحمتهای ما ثمره داشت و این ایدهها تبدیل به ابزاری شد که خیلی از عزیزان تونستن ازش استفاده ببرن و گرهی از کارشون باز بشه. دمتون گرم که با استارها، حمایتها و انرژیهاتون خستگی رو از تن ما درآوردید.
از امین محمودی عزیز بابت همه پروژههای مستر، صبوری بینظیرش، اخلاق خیلی خوبش و این خلاقیتی که پای کار آورد صمیمانه تشکر میکنم. امین جان، همکاری با تو توی این روزهای سخت افتخار بزرگی بود و دمت گرم که مسیر رو برامون روشن نگه داشتی. همچنین دم بقیه بچههای تیم، توسعهدهندهها و کسایی که بار توسعه رو به دوش کشیدن واقعاً گرم.
امیدوارم که هیچوقت دیگه به شرایط ۳ ماه اخیر برنگردیم و همیشه در بستر یک اینترنت آزاد و پایدار کنار هم باشیم.
@bitmasker
با اینترنت درب و داغون، کد کردن پروژههای مختلف مثل MasterDNS و MHRV یه تجربه جالب، عجیب و غریب و صدالبته سنگین بود. بعضی شبها واقعاً نمیدونستیم فردا قراره پروژه بسته باشه یا نه، ولی خط به خط کدها رو جلو بردیم.
خیلی خوشحالم که زحمتهای ما ثمره داشت و این ایدهها تبدیل به ابزاری شد که خیلی از عزیزان تونستن ازش استفاده ببرن و گرهی از کارشون باز بشه. دمتون گرم که با استارها، حمایتها و انرژیهاتون خستگی رو از تن ما درآوردید.
از امین محمودی عزیز بابت همه پروژههای مستر، صبوری بینظیرش، اخلاق خیلی خوبش و این خلاقیتی که پای کار آورد صمیمانه تشکر میکنم. امین جان، همکاری با تو توی این روزهای سخت افتخار بزرگی بود و دمت گرم که مسیر رو برامون روشن نگه داشتی. همچنین دم بقیه بچههای تیم، توسعهدهندهها و کسایی که بار توسعه رو به دوش کشیدن واقعاً گرم.
امیدوارم که هیچوقت دیگه به شرایط ۳ ماه اخیر برنگردیم و همیشه در بستر یک اینترنت آزاد و پایدار کنار هم باشیم.
@bitmasker
❤17🔥2🥰2
فعلا بهترین راه اتصالی که بنظرم خوب کار میکنه همون SNI Spoofing هست که برای من روی ایرانسل جواب میده .
کلا روی آی پی هایی که کلودفلیر هستن DPI شدید قرار داره . مستقیما بخواین به BPB و وبسایت های مشابه وصل شید . بعد 1 ثانیه قطع میشه.
میتونید از کانفیگ های آماده استفاده کنید (اونایی که برام کار میکنن رو پایین این پست میذارم براتون) یا اینکه میتونید خودتون کانفیگ کنید .
برای اینکه خودتون کانفیگ کنید . یه دامنه روی کلودفلیر بسازید و روی سرورتون 3x-ui بزنید.
یادتون باشه که حتما توی تنظیمات دامنه روی Cloudflare حتما SSL رو روی Full بذارید و توی بخش Network . دو تنظیمات Websocket و Grpc فعال باشه .
و اینکه دی ان اس نوع A که به سرور خارجتون میزنید تیک Proxy کلود فلیر رو داشته باشه که پشت کلودفلیر بیافته آی پیتون.
بعد یه کانفیگ بسازید توی 3x-ui که vless باشه.
پورت رو حتما بین چیزایی که میگم بذارید :
443 / 2053 / 2083 / 2096 / 8443
هر کدوم که بذارید اوکیه ولی ترجیحا 443 بذارید.
و یادتون باشه که Certificate رو ست کنید حتما با دکمه Set Cert from panel و یا اینکه دستی بدین.
بعد که کانفیگ رو بهتون خروجی داد . یه چنین چیزی میشه برای WS
حالا . به جای اولین yourdomain.com:443 بنویسید 127.0.0.1:40443
و بعدش میتونید توی sni spoofing ازش استفاده کنید.
@bitmasker
کلا روی آی پی هایی که کلودفلیر هستن DPI شدید قرار داره . مستقیما بخواین به BPB و وبسایت های مشابه وصل شید . بعد 1 ثانیه قطع میشه.
میتونید از کانفیگ های آماده استفاده کنید (اونایی که برام کار میکنن رو پایین این پست میذارم براتون) یا اینکه میتونید خودتون کانفیگ کنید .
برای اینکه خودتون کانفیگ کنید . یه دامنه روی کلودفلیر بسازید و روی سرورتون 3x-ui بزنید.
یادتون باشه که حتما توی تنظیمات دامنه روی Cloudflare حتما SSL رو روی Full بذارید و توی بخش Network . دو تنظیمات Websocket و Grpc فعال باشه .
و اینکه دی ان اس نوع A که به سرور خارجتون میزنید تیک Proxy کلود فلیر رو داشته باشه که پشت کلودفلیر بیافته آی پیتون.
بعد یه کانفیگ بسازید توی 3x-ui که vless باشه.
پورت رو حتما بین چیزایی که میگم بذارید :
443 / 2053 / 2083 / 2096 / 8443
هر کدوم که بذارید اوکیه ولی ترجیحا 443 بذارید.
Transmission : Websocket یا gRPC
Host : دامنه شما
SNI : دامنه شما
Security : TLS
و یادتون باشه که Certificate رو ست کنید حتما با دکمه Set Cert from panel و یا اینکه دستی بدین.
بعد که کانفیگ رو بهتون خروجی داد . یه چنین چیزی میشه برای WS
vless://xxxxxxxxxxxxxxxxxxxx@yourdomain.com:443?type=ws&encryption=none&path=%2Fdownload&host=yourdomain.comp&security=tls&fp=chrome&alpn=h2%2Chttp%2F1.1&sni=yourdomain.com#CF-WS
حالا . به جای اولین yourdomain.com:443 بنویسید 127.0.0.1:40443
و بعدش میتونید توی sni spoofing ازش استفاده کنید.
@bitmasker
❤4👍1🔥1
sni-spoofing.txt
3.2 KB
این هم لیست کانفیگ هایی که خودم توی ایرانسل با SNI Spoofing استفاده میکنم.
منبع : از جا های مختلف جمع کردم . نمیدونم.
@bitmasker
منبع : از جا های مختلف جمع کردم . نمیدونم.
@bitmasker
❤4👏1👌1
Resolvers.txt
13 KB
❤3👍1👏1
Matin SenPai
ورژن 3 منتشر شد https://github.com/MatinSenPai/SenPaiScanner/releases/tag/v0.3.0
اگر کانفیگ پشت Cloudflare دارید میتونید از این ابزار استفاده کنید.
❤1
BitMasker
sni-spoofing.txt
یا از این کانفیگ ها روی اسکنر استفاده کنید ، به بهترین آی پی وصل شید.
🔥2❤1👍1👏1
این کانال خودمه؛ هر یک ساعت یکبار، کانفیگهای رایگان V2ray رو تست میکنه و اونایی که سالم هستن و کار میکنن رو براتون میفرسته.
اینجا نذاشتم که کانال شلوغ نشه، میتونید از اینجا برشون دارید:
@IRv2VPN
پ.ن : پروژشو قبلا با Python نوشته بودم .تازه بازنویسیش کردم به Golang. یکم دیگه تر و تمیزش کنم اپن سورس میکنم. (فعلا در مرحله تست هست)
- این تست ها روی دیتاسنتر ایران انجام میشه . بخاطر همین شاید بعضیاشون براتون کار نکنه . اگر پینگ نداد اینترنتتون رو عوض کنید.
اینجا نذاشتم که کانال شلوغ نشه، میتونید از اینجا برشون دارید:
@IRv2VPN
پ.ن : پروژشو قبلا با Python نوشته بودم .تازه بازنویسیش کردم به Golang. یکم دیگه تر و تمیزش کنم اپن سورس میکنم. (فعلا در مرحله تست هست)
- این تست ها روی دیتاسنتر ایران انجام میشه . بخاطر همین شاید بعضیاشون براتون کار نکنه . اگر پینگ نداد اینترنتتون رو عوض کنید.
❤🔥2❤2👍1🔥1
تجربیات اخیر من از ساخت تانل VPN vpn 🔐 🌟
اخیرا چندتا سرور ایران (آسیاتک و شاتل) رو به مقصد هتزنر آلمان با ابزار
بهترین و امنترین کانفیگ فعلی چیه؟
اگر آیپی سرور خارجتون تمیزه و مستقیم از ایران میتونید بهش SSH بزنید
بهترین فرمول اینه:🕊
روی سرور خارج یک پنل 3X-UI (پنل ثنایی) بالا بیارید.
یک اینباند (Inbound) با مشخصات VLESS + Reality + XTLS بسازید.
روی سرور ایران هم یک پنل 3X-UI نصب کنید و اون رو به عنوان اوتباند (Outbound) به سرور خارج وصل کنید.
اینباند سرور ایرانتون هم VLESS + Reality + XTLS کنید.
اما بحث اصلی: چرا تانلها بعد از مدتی قطع / ایران اکسس میشن؟
مهم نیست پروتکل شما چقدر پیشرفته یا مخفی باشه؛ سیستم فیلترینگ (DPI) در نهایت دست شما رو میخونه اما چطوری؟ از روی لاگ ترافیک سرور ایران.
راه حل: منطقی سازی ترافیک (Humanize)
برای اینکه الگوریتمهای فیلترینگ رو گمراه کنید، باید رفتار سرور ایران رو شبیه به یک کاربر عادی (انسان) کنید. یعنی ترافیک سرور نباید تکبعدی باشه
تئوری که صددرصد جواب میده:🍸 در کنار تانل اصلی، باید کاری کنید که سرور ایران به جاهای مختلف سر بزنه و دیتای متفرقه رد و بدل کنه. مثلا
- ۱۰ گیگ دیتا به دیجی کالا بفرسته
- ۵ گیگ عکس و فایل از اسنپ دانلود کنه
- توی سایتهای شلوغ ایرانی ترافیک فیک بسازه
- چندتا پکیج و آپدیت از مایکروسافت یا اوبونتو دانلود کنه
با این کار وقتی DPI ترافیک سرور ایران شما رو آنالیز میکنه میبینه دیتا داره به صدتا مقصد مختلف میره و رفتار سرور شبیه به یک وب گردی طبیعیه، در نتیجه کاری باهاش نداره
و حتما در نظر داشته باشین که مقدار ترافیک Fake ای که ایجاد میکنید باید با ترافیک وی پی ان شما منطقی باشه
پ.ن: قبلا ابزاری به اسم Namizun روی گیتهاب این کار رو اتوماتیک انجام میداد که متاسفانه حذف شده🙁
@Bitmasker
اخیرا چندتا سرور ایران (آسیاتک و شاتل) رو به مقصد هتزنر آلمان با ابزار
iperf3 تست کردم. هر دو پروتکل TCP و UDP بدون مشکل تانل میشدن. حالا میخوام چکیده این تجربه و راه حل نهایی پایداری سرورها رو باهاتون به اشتراک بذارم.بهترین و امنترین کانفیگ فعلی چیه؟
اگر آیپی سرور خارجتون تمیزه و مستقیم از ایران میتونید بهش SSH بزنید
بهترین فرمول اینه:
روی سرور خارج یک پنل 3X-UI (پنل ثنایی) بالا بیارید.
یک اینباند (Inbound) با مشخصات VLESS + Reality + XTLS بسازید.
روی سرور ایران هم یک پنل 3X-UI نصب کنید و اون رو به عنوان اوتباند (Outbound) به سرور خارج وصل کنید.
اینباند سرور ایرانتون هم VLESS + Reality + XTLS کنید.
اما بحث اصلی: چرا تانلها بعد از مدتی قطع / ایران اکسس میشن؟
مهم نیست پروتکل شما چقدر پیشرفته یا مخفی باشه؛ سیستم فیلترینگ (DPI) در نهایت دست شما رو میخونه اما چطوری؟ از روی لاگ ترافیک سرور ایران.
وقتی سیستم هوشمند فیلترینگ میبینه سرور ایران شما حجم عظیمی از دیتا رو فقط و فقط داره به یک آی پی خاص در خارج میفرسته، بدون شک میفهمه که این یک تانل VPN است و مسدودش میکنه.
راه حل: منطقی سازی ترافیک (Humanize)
برای اینکه الگوریتمهای فیلترینگ رو گمراه کنید، باید رفتار سرور ایران رو شبیه به یک کاربر عادی (انسان) کنید. یعنی ترافیک سرور نباید تکبعدی باشه
تئوری که صددرصد جواب میده:
- ۱۰ گیگ دیتا به دیجی کالا بفرسته
- ۵ گیگ عکس و فایل از اسنپ دانلود کنه
- توی سایتهای شلوغ ایرانی ترافیک فیک بسازه
- چندتا پکیج و آپدیت از مایکروسافت یا اوبونتو دانلود کنه
با این کار وقتی DPI ترافیک سرور ایران شما رو آنالیز میکنه میبینه دیتا داره به صدتا مقصد مختلف میره و رفتار سرور شبیه به یک وب گردی طبیعیه، در نتیجه کاری باهاش نداره
و حتما در نظر داشته باشین که مقدار ترافیک Fake ای که ایجاد میکنید باید با ترافیک وی پی ان شما منطقی باشه
پ.ن: قبلا ابزاری به اسم Namizun روی گیتهاب این کار رو اتوماتیک انجام میداد که متاسفانه حذف شده
@Bitmasker
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🕊1
ابزار Graphify برای کاهش مصرف توکن و افزایش درک هوش مصنوعی از پروژه ها
پروژه Graphify یک ابزار متن بازه که با تبدیل ساختار پروژه به یک گراف دانش قابل جستجو، به برنامه نویس کمک میکنه تا بدون هدر دادن توکن، زمینه (Context) کدها، مستندات و دیتابیس را به دستیارهای هوش مصنوعی مثل Claude، Cursor، Gemini و Codex منتقل کنه
این ابزار با کاهش مصرف توکن تا 71.5 برابر و افزایش درک مدل های هوش مصنوعی از ارتباط بین فایل ها، هزینه ها را کاهش داده و سرعت توسعه را بهبود میبخشد
اگر از ابزارهای AI برای توسعه نرم افزار استفاده میکنید، Graphify میتونه یکی از کاربردی ترین ابزارهایی باشه که به گردش کار شما اضافه میشه
🔗 GitHub:
https://github.com/safishamsi/graphify
#Python #AI #OpenSource #Graphify #KnowledgeGraph #Programming #DeveloperTools
@Bitmasker
پروژه Graphify یک ابزار متن بازه که با تبدیل ساختار پروژه به یک گراف دانش قابل جستجو، به برنامه نویس کمک میکنه تا بدون هدر دادن توکن، زمینه (Context) کدها، مستندات و دیتابیس را به دستیارهای هوش مصنوعی مثل Claude، Cursor، Gemini و Codex منتقل کنه
این ابزار با کاهش مصرف توکن تا 71.5 برابر و افزایش درک مدل های هوش مصنوعی از ارتباط بین فایل ها، هزینه ها را کاهش داده و سرعت توسعه را بهبود میبخشد
اگر از ابزارهای AI برای توسعه نرم افزار استفاده میکنید، Graphify میتونه یکی از کاربردی ترین ابزارهایی باشه که به گردش کار شما اضافه میشه
https://github.com/safishamsi/graphify
#Python #AI #OpenSource #Graphify #KnowledgeGraph #Programming #DeveloperTools
@Bitmasker
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - Graphify-Labs/graphify: Turn any codebase, with its docs, SQL schemas, configs, and PDFs, into a queryable knowledge graph.…
Turn any codebase, with its docs, SQL schemas, configs, and PDFs, into a queryable knowledge graph. A /graphify skill for Claude Code, Cursor, Codex, and Gemini CLI: local deterministic AST parsing...
سلام دوستان وقت همگی بخیر
این چند وقت انقدر کار زیاد بود که وقت نکردم توی کانال چیزی بذارم .
اگر توی هر حوضه ای کد میزنید و به AI نیاز دارید , یه وبسایتی پیدا کردم که قیمتش بنظر خوب میاد .
خودم قبلا Kiro.dev استفاده میکردم ولی دیگه پیدا نمیشه سر همین به راه های جدید رو آوردم .
یه وبسایت پیدا کردم به این آدرس
https://aiprimetech.io/
به ازای هر 1 دلاری که با کریپتو شارژ میکنید . حدودا بهتون 7 دلار کردیت AI میده .
یکم ستاپ کردنش برای بار اول سخته ولی خب یه بار انجام بدین دیگه تمومه .
تبلیغات یا Referal نیست .صرفا چیزیه که خودم دارم استفاده میکنم .
این چند وقت انقدر کار زیاد بود که وقت نکردم توی کانال چیزی بذارم .
اگر توی هر حوضه ای کد میزنید و به AI نیاز دارید , یه وبسایتی پیدا کردم که قیمتش بنظر خوب میاد .
خودم قبلا Kiro.dev استفاده میکردم ولی دیگه پیدا نمیشه سر همین به راه های جدید رو آوردم .
یه وبسایت پیدا کردم به این آدرس
https://aiprimetech.io/
به ازای هر 1 دلاری که با کریپتو شارژ میکنید . حدودا بهتون 7 دلار کردیت AI میده .
یکم ستاپ کردنش برای بار اول سخته ولی خب یه بار انجام بدین دیگه تمومه .
تبلیغات یا Referal نیست .صرفا چیزیه که خودم دارم استفاده میکنم .
❤3👍2👌1
اگه توی Steam زیاد بازی دانلود / آپدیت میکنید . حتما از سرویس Steamdl استفاده کنید .
کل دانلودتون از استیم نیم بها میشه و بعلاوه اون نهایت سرعت دانلود رو بهتون میده .
اشتراک یه ماهش کلا 35 هزار تومنه .
یه باگ جالبی هم دیدم ، وقتی بسته شبانه همراه اول 100 گیگ بگیرید و 100 گیگتون تموم بشه . سرعتتون وارد بخش منصفانه میشه که نامحدوده ولی سرعتش خیلی پایین میاد . ولی با Steamdl همچنان روی حداکثر سرعت دانلود میکنه.
اینم تبلیغات نیست . تجربه شخصیه. 😀
steamdl.ir
کل دانلودتون از استیم نیم بها میشه و بعلاوه اون نهایت سرعت دانلود رو بهتون میده .
اشتراک یه ماهش کلا 35 هزار تومنه .
یه باگ جالبی هم دیدم ، وقتی بسته شبانه همراه اول 100 گیگ بگیرید و 100 گیگتون تموم بشه . سرعتتون وارد بخش منصفانه میشه که نامحدوده ولی سرعتش خیلی پایین میاد . ولی با Steamdl همچنان روی حداکثر سرعت دانلود میکنه.
اینم تبلیغات نیست . تجربه شخصیه. 😀
steamdl.ir
❤2👍2👌1