Forwarded from کانال آموزشی قیچی به دست v2ray vpn
Forwarded from کانال آموزشی قیچی به دست v2ray vpn
آموزش تونل آرگو
✅نیاز به vps ✅
❌بدون نیاز به دامنه❌
ویدیو آموزش 👇
https://youtu.be/OIN40N3RDdQ?si=7Bkie4B1EGHQKrns
✅نیاز به vps ✅
❌بدون نیاز به دامنه❌
ویدیو آموزش 👇
https://youtu.be/OIN40N3RDdQ?si=7Bkie4B1EGHQKrns
❤2
یه توضیحی بدم بابت کانفینگ های npv tunnel 👇🏻
تا جایی که بررسی کردم، خود برنامه دقیقاً مشخص نیست از کجا آمده و اوپن سورس نیست البته هرچند تو گوگلپلی و اپاستور فعلاً مشکلی براش ثبت نشده
اما یه نکته مهم داره: مصرف باتریش بالاست و باعث داغ شدن گوشی میشه که دلیل دقیقش مشخص نیست
ولی خوب یه سریا میگن کلا برنامه باگ داره و دلیل دیگه ولی فعلا تو این چند سال ندیدم چیزی درباره این برنامه بگن!
از طرف دیگه، چون کانفیگها رمزنگاری میشن، معلوم نیست دقیقاً از چه پروتکلی استفاده میکنن؛ حتی ممکنه اتصال روی HTTP باشه
پس لطفاً با احتیاط استفاده کنید ♥️
در کل خود برنامه فعلا مشکلی نداره حتی کانفینگ ها مشکلی ندارن ولی اینکه نمیدونیم دقیقا به چی و کی وصل شدیم دقیقا جای سوال داره....
تا جایی که بررسی کردم، خود برنامه دقیقاً مشخص نیست از کجا آمده و اوپن سورس نیست البته هرچند تو گوگلپلی و اپاستور فعلاً مشکلی براش ثبت نشده
اما یه نکته مهم داره: مصرف باتریش بالاست و باعث داغ شدن گوشی میشه که دلیل دقیقش مشخص نیست
ولی خوب یه سریا میگن کلا برنامه باگ داره و دلیل دیگه ولی فعلا تو این چند سال ندیدم چیزی درباره این برنامه بگن!
از طرف دیگه، چون کانفیگها رمزنگاری میشن، معلوم نیست دقیقاً از چه پروتکلی استفاده میکنن؛ حتی ممکنه اتصال روی HTTP باشه
پس لطفاً با احتیاط استفاده کنید ♥️
در کل خود برنامه فعلا مشکلی نداره حتی کانفینگ ها مشکلی ندارن ولی اینکه نمیدونیم دقیقا به چی و کی وصل شدیم دقیقا جای سوال داره....
crypto notification ⛓️💰
یه توضیحی بدم بابت کانفینگ های npv tunnel 👇🏻 تا جایی که بررسی کردم، خود برنامه دقیقاً مشخص نیست از کجا آمده و اوپن سورس نیست البته هرچند تو گوگلپلی و اپاستور فعلاً مشکلی براش ثبت نشده اما یه نکته مهم داره: مصرف باتریش بالاست و باعث داغ شدن گوشی میشه که…
البته در یک صورت باید مواظب باشید اگر برنامه npv tunnel از چنل های تلگرامی یا لینک های داخلی دانلود کردید هرچی سریع پاک کنید و نسخه گوگل پلی رو دانلود کنید
crypto notification ⛓️💰
یه توضیحی بدم بابت کانفینگ های npv tunnel 👇🏻 تا جایی که بررسی کردم، خود برنامه دقیقاً مشخص نیست از کجا آمده و اوپن سورس نیست البته هرچند تو گوگلپلی و اپاستور فعلاً مشکلی براش ثبت نشده اما یه نکته مهم داره: مصرف باتریش بالاست و باعث داغ شدن گوشی میشه که…
یکی از بچهها ها از chatgbt پرسیده اگر ارتباط http باشه ممکنه چه اتفاقی بیوفته 👇🏻 اینم جوابش 👇🏻
کوتاهجوابِ بیرحمانه: بله، اگر کانفیگ دست آدم نادرست باشد، امکان سوءاستفاده وجود دارد.
اما اینکه دقیقاً چه چیزهایی را میتوانند ببینند یا بدزدند، بستگی به چند عامل فنی دارد. بیایید با چراغقوه علمی جلو برویم، نه با ترس و نه با سادهانگاری.
⸻
اول اصل ماجرا: V2Ray چیست؟
V2Ray خودش ابزار «تونلسازی» است؛ یعنی ترافیک تو را از یک مسیر دیگر عبور میدهد.
اما سازندهی کانفیگ معمولاً صاحب یا کنترلکنندهی سرور مقصد است. این یعنی ترافیک تو بعد از خروج از تونل، از سرور او رد میشود. همینجا قدرت و خطر با هم جمع میشوند.
⸻
چه چیزهایی میتوانند ببینند؟
1. دامنهها و مقصدها
اگر سایتها HTTPS باشند (که تقریباً همه هستند):
• محتوای داخل (پسورد، پیام، متن) → نه
• اینکه رفتی google.com یا instagram.com → اغلب بله
اگر سایت HTTP باشد:
• همهچیز قابل دیدن است (که دیگر تقریباً منقرض شده)
2. زمان، حجم، الگوی مصرف
• چه ساعتی آنلاین شدی
• چقدر دیتا مصرف کردی
• چه مدت به کجا وصل بودی
اینها متادیتا هستند و خیلی چیزها را لو میدهند، حتی بدون دیدن محتوا.
⸻
چه سوءاستفادههایی ممکن است؟
اینجا بخش تاریک ماجراست:
۱. شنود و تحلیل رفتاری
حتی بدون دیدن متن، از الگوها میشود فهمید:
• کاربر معمولی هستی یا خاص
• چه سرویسهایی برات مهماند
• چه زمانی آنلاین میشوی
این برای فروش داده یا حتی فشار امنیتی ارزش دارد.
۲. حملهی «مرد میانی» (MITM)
اگر:
• گواهی جعلی تزریق کنند
• یا تو روی دستگاهت گواهی نصب کرده باشی
آنوقت میتوانند حتی HTTPS را باز کنند. این دیگر سطح حرفهای و خطرناک است.
۳. تزریق بدافزار یا تغییر ترافیک
• تغییر فایلهای دانلودی
• تزریق تبلیغ یا اسکریپت مخرب
• ریدایرکت به صفحات جعلی
۴. لاگبرداری و فروش اطلاعات
بعضی سرویسها واقعاً:
• IP
• زمان اتصال
• سایتها
را لاگ میکنند و میفروشند. نه تئوری توطئه است، نه نادر.
۵. بستن گزینشی یا دستکاری اتصال
مثلاً:
• بعضی سایتها را عمداً کند یا قطع کنند
• یا اولویت ترافیک بدهند
⸻
چه چیزهایی را نمیتوانند بهراحتی بدزدند؟
اگر کار درست انجام شود:
• پسوردهای HTTPS
• پیامهای رمزنگاریشده (مثل واتساپ، تلگرام، سیگنال)
• محتوای ایمیلهای امن
اما «نمیتوانند» به معنی «هرگز» نیست؛ به معنی نیاز به شرایط خاص و خطای کاربر است.
⸻
چه زمانی خطر واقعاً بالاست؟
• کانفیگ رایگان و ناشناس
• فروشندهای بدون هویت یا سابقه
• کانفیگهایی که میخواهند:
• گواهی نصب کنی
• اپلیکیشن ناشناس نصب کنی
• وعدههای اغراقآمیز مثل «کاملاً غیرقابل ردیابی»
⸻
جمعبندی فلسفی–عملی
V2Ray مثل چاقوی جراحی است:
در دست پزشک، نجاتبخش؛
در دست دزد، ابزار آسیب.
تو با استفاده از کانفیگ دیگران، اعتماد میکنی.
سؤال اصلی همیشه این است: به چه کسی و تا چه حد؟
ادامهی این بحث میتواند برود سمت:
• چطور کانفیگ امنتر انتخاب کنیم
• تفاوت سرور شخصی با اشتراکی
• یا اینکه اصلاً چه مدل تهدیدی برای تو واقعی است، نه خیالی
دنیا پیچیده است؛ امنیت هم همینطور.
کوتاهجوابِ بیرحمانه: بله، اگر کانفیگ دست آدم نادرست باشد، امکان سوءاستفاده وجود دارد.
اما اینکه دقیقاً چه چیزهایی را میتوانند ببینند یا بدزدند، بستگی به چند عامل فنی دارد. بیایید با چراغقوه علمی جلو برویم، نه با ترس و نه با سادهانگاری.
⸻
اول اصل ماجرا: V2Ray چیست؟
V2Ray خودش ابزار «تونلسازی» است؛ یعنی ترافیک تو را از یک مسیر دیگر عبور میدهد.
اما سازندهی کانفیگ معمولاً صاحب یا کنترلکنندهی سرور مقصد است. این یعنی ترافیک تو بعد از خروج از تونل، از سرور او رد میشود. همینجا قدرت و خطر با هم جمع میشوند.
⸻
چه چیزهایی میتوانند ببینند؟
1. دامنهها و مقصدها
اگر سایتها HTTPS باشند (که تقریباً همه هستند):
• محتوای داخل (پسورد، پیام، متن) → نه
• اینکه رفتی google.com یا instagram.com → اغلب بله
اگر سایت HTTP باشد:
• همهچیز قابل دیدن است (که دیگر تقریباً منقرض شده)
2. زمان، حجم، الگوی مصرف
• چه ساعتی آنلاین شدی
• چقدر دیتا مصرف کردی
• چه مدت به کجا وصل بودی
اینها متادیتا هستند و خیلی چیزها را لو میدهند، حتی بدون دیدن محتوا.
⸻
چه سوءاستفادههایی ممکن است؟
اینجا بخش تاریک ماجراست:
۱. شنود و تحلیل رفتاری
حتی بدون دیدن متن، از الگوها میشود فهمید:
• کاربر معمولی هستی یا خاص
• چه سرویسهایی برات مهماند
• چه زمانی آنلاین میشوی
این برای فروش داده یا حتی فشار امنیتی ارزش دارد.
۲. حملهی «مرد میانی» (MITM)
اگر:
• گواهی جعلی تزریق کنند
• یا تو روی دستگاهت گواهی نصب کرده باشی
آنوقت میتوانند حتی HTTPS را باز کنند. این دیگر سطح حرفهای و خطرناک است.
۳. تزریق بدافزار یا تغییر ترافیک
• تغییر فایلهای دانلودی
• تزریق تبلیغ یا اسکریپت مخرب
• ریدایرکت به صفحات جعلی
۴. لاگبرداری و فروش اطلاعات
بعضی سرویسها واقعاً:
• IP
• زمان اتصال
• سایتها
را لاگ میکنند و میفروشند. نه تئوری توطئه است، نه نادر.
۵. بستن گزینشی یا دستکاری اتصال
مثلاً:
• بعضی سایتها را عمداً کند یا قطع کنند
• یا اولویت ترافیک بدهند
⸻
چه چیزهایی را نمیتوانند بهراحتی بدزدند؟
اگر کار درست انجام شود:
• پسوردهای HTTPS
• پیامهای رمزنگاریشده (مثل واتساپ، تلگرام، سیگنال)
• محتوای ایمیلهای امن
اما «نمیتوانند» به معنی «هرگز» نیست؛ به معنی نیاز به شرایط خاص و خطای کاربر است.
⸻
چه زمانی خطر واقعاً بالاست؟
• کانفیگ رایگان و ناشناس
• فروشندهای بدون هویت یا سابقه
• کانفیگهایی که میخواهند:
• گواهی نصب کنی
• اپلیکیشن ناشناس نصب کنی
• وعدههای اغراقآمیز مثل «کاملاً غیرقابل ردیابی»
⸻
جمعبندی فلسفی–عملی
V2Ray مثل چاقوی جراحی است:
در دست پزشک، نجاتبخش؛
در دست دزد، ابزار آسیب.
تو با استفاده از کانفیگ دیگران، اعتماد میکنی.
سؤال اصلی همیشه این است: به چه کسی و تا چه حد؟
ادامهی این بحث میتواند برود سمت:
• چطور کانفیگ امنتر انتخاب کنیم
• تفاوت سرور شخصی با اشتراکی
• یا اینکه اصلاً چه مدل تهدیدی برای تو واقعی است، نه خیالی
دنیا پیچیده است؛ امنیت هم همینطور.
❤8
دوباره ساعت ۱۲ شد و خبر رفع فیلتر به گوش میرسه ، احتمالا یا دارن فایروال آپدیت میکنند یا کلا محدودیت برداشتن چون در خبری خوندم یکی از دیتا سنتر ها اعلام کرده به نت جهانی تا دقایقی دیگه وصل میشه
بازم باید حداقل یکی دو ساعت صبر کنیم ببینیم وضعیت از چه قراره....
بازم باید حداقل یکی دو ساعت صبر کنیم ببینیم وضعیت از چه قراره....
Forwarded from Ziya Sadr
This media is not supported in your browser
VIEW IN TELEGRAM
بچههایی که خارج ایران هستن این اپ conduit رو اجرا کنن (به اینترنت نامحدود بهتره وصل باشید و بذارید کلا روشن بمونه)
و یه استیشن بشید برای اینکه افرادی که از ایران دارن سعی میکنن با سایفون وصل بشن بتونن به شما وصل بشن
این تصویر که میبینید (و آماری که منتشر کردن) هم از خود وبسایتش هست که نشون میده یوزرهای زیادی به همین روش الان وصل هستند
لینک دانلود conduit
https://conduit.psiphon.ca/en/
و یه استیشن بشید برای اینکه افرادی که از ایران دارن سعی میکنن با سایفون وصل بشن بتونن به شما وصل بشن
این تصویر که میبینید (و آماری که منتشر کردن) هم از خود وبسایتش هست که نشون میده یوزرهای زیادی به همین روش الان وصل هستند
لینک دانلود conduit
https://conduit.psiphon.ca/en/