Dev Fuel
148 subscribers
75 photos
22 videos
2 files
77 links
آزاد
Download Telegram
این روزها سایفون روی بعضی اینترنت‌ها خیلی خوب جواب می‌ده.
روی موبایل به‌صورت پیش‌فرض کل گوشی رو تونل می‌کنه،
اما روی ویندوز این‌طوری نیست و فقط مرورگرها از تونل رد می‌شن.

دلیلش چیه؟

سایفون روی ویندوز «VPN واقعیِ سیستم‌سطح» نیست.
یه Local Proxy (HTTP و SOCKS) روی سیستم بالا میاره.

مرورگرها خودشون Proxy ویندوز رو می‌فهمن،
اما برنامه‌های دیگه اینطور نیستند.

برای اینکه همه برنامه‌های ویندوز هم از تونل سایفون رد بشن، باید ترافیکشون رو دستی بندازیم داخل SOCKS سایفون. این کار رو با Proxifier انجام می‌دیم.

مرحله ۱ — پیدا کردن پورت SOCKS سایفون

وارد سایفون بشید:

Settings → Local Proxy Ports

و پورت SOCKS رو یادداشت کنید. یا اگر خالی بود میتونید خودتون پورت رو وارد کنید. مثلا : 64186
یا لاگ برنامه رو ببینید، یه چیزی شبیه این می‌بینید:

SOCKS proxy is running on 127.0.0.1 port 64186

این عدد (مثلاً 64186) پورت SOCKS شماست. اینو نگه دارید.


‏مرحه 2 — Proxifier رو نصب کنید‌‌‏.

مرحله ۳ — اضافه کردن SOCKS سایفون به Proxifier

برید این مسیر:

Profile → Proxy Servers → Add



این مقادیر رو وارد کنید:

Address: 127.0.0.1
Port: (همون پورتی که سایفون برای SOCKS داد، مثلاً 64186)
Protocol: SOCKS5


روی Check بزنید، باید OK بده.

مرحله ۴ — قانون سراسری برای همه برنامه‌ها

برید این مسیر:

Profile → Proxification Rules


قانون پیش‌فرض رو ادیت کنید و اینو بذارید:

Applications: Any
Target hosts: Any
Action: Proxy → 127.0.0.1:(SOCKS PORT)


OK.

از این لحظه همه برنامه ها از تونل سایفون رد می‌شن.
🙏1
Forwarded from Shayan GeeDook🐧
سری دوم منبع ها که واقعا مفید بودن رو خلاصه میگم که داشته باشید و یکجا ذخیره کنید و یا فوروارد کنید که دیگران داشته باشن و اگاه باشن:
۱. یه منبع خوب داکیومنت برنامه نویسی برای مطالعه و یادگیری(داخلی) که مستندات فنی و نحوه کار باهاشون رو توضیح داده
🔗 لینک
۲. ویکی جامع مناسب برای منابع و وب سایت های داخلی مثل فروشگاه های اینترنتی، خبرگزاری ها، موسیقی و پادکست، لیست کتابهای مرتبط با برنامه نویسی و کلی چیز خفن دیگه
🔗 لینک
۳. ابزار و سرویس های ارائه شده توسط تیم پارچ مثل نکست کلود، گیت، گیتی(موتور جستجو)، پیست بین(اشتراک گذاری متن و لاگ و ...)، مستندات فنی و راهنمای آموزشی، بلاگ، همیار و...
🔗 لینک
۴. لینک میرورهای داخلی ایران و برای نصب و بروزرسانی پکیج های سیستم عامل و برنامه ها
🔗 لینک
پروژه گیتهاب جهت کلون کردن:
🔗 لینک
۵. پروژه های بشدت مفید مثل دلتاچت، HAProxy ،EasyMesh و راه های ارتباطی با اینترنت آزاد
🔗 لینک
لینک جهت حمایت و دونیت من اگر دوست داشتی:
🔗 لینک دونیشن
سعی میکنم این پست رو مدام بروزرسانی کنم و تمامی موارد رو اضافه کنم و در تمامی جایی که فعالیت میکنم قرار بدم. ممنون میشم لینک پست رو قرار بدید و به انتشار بیشتر کمک کنید. تشکر
#منبع
🔗 @shayangeedook
2
اگر در دوران قطعی اینترنت برنامه ای رو از جای ناشناس دانلود و نصب کرده بودید ، همین الان حذفشون کنید و نسخه اصلی رو از پلی استور نصب کنید.

همچنین اینکه تا حد امکان از کانفیگ های موجود در چنل های تلگرامی، و خصوصاً محتوای این چنل ها دوری کنید.

از پیام رسان های داخلی هم تا حد امکان بیزار باشید و حذفشون کنید.
Dev Fuel
این روزها سایفون روی بعضی اینترنت‌ها خیلی خوب جواب می‌ده. روی موبایل به‌صورت پیش‌فرض کل گوشی رو تونل می‌کنه، اما روی ویندوز این‌طوری نیست و فقط مرورگرها از تونل رد می‌شن. دلیلش چیه؟ سایفون روی ویندوز «VPN واقعیِ سیستم‌سطح» نیست. یه Local Proxy (HTTP و SOCKS)…
یک حرکت مفید که میتونید بزنید اینه که پس از انجام این مراحل، در تنظیمات سایفون از بخش Split Tunnel گزینه Don't proxy websites within your country فعال کنید.
در این صورت وب سایت های داخلی دیگه توسط سایفون تونل نمیشن.
در نتیجه دیگه نیازی به قطع و وصل کردن سایفون هم نیست و با یکبار اتصال هم سایت های ایرانی و هم سایت و اپلیکیشن های خارجی بدون فیلتر و تحریم باز میشن.

(پس از فعال سازی این گزینه و باز کردن یک سایت ایرانی، ممکنه که از سمت Proxifier یک پیغام دریافت کنید. روی OK بزنید نه کنسل.)
تا الان برای expose کردن پروژه لوکال به گلوبال به شکل موقت، از ngrok استفاده میکردم.
امروز متوجه شدم که cloudflare هم این امکان رو داره به نظر میرسه که سریعتر،کم دردسر تر و پایدار تره.
Cloudflare Quick Tunnel
داکیومنت:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/do-more-with-tunnels/local-management/create-local-tunnel/
ویدیو آموزشی :
https://www.youtube.com/watch?v=etluT8UC-nw
این روزها دیگه برای همه افراد فعال در حوضه نرم افزار و تکنولوژی، واجبه که این مفاهیم پایه هوش مصنوعی رو بدونند.
‏cursor یک بخش آموزشی داره که راجع به کانسپت های اصلی هوش مصنوعی، توضیحات مختصر،قابل فهم و مفید ارایه میده.
https://cursor.com/learn/
Forwarded from Md Daily (Mahan)
دردسرِ کدهای «تقریباً درست»

🔍 تصور کن سه‌شنبه هفته پیشه و یه برنامه‌نویس سه ساعت تمام وقتش رو گذاشته تا باگی رو پیدا کنه که اصلاً وجود خارجی نداره!

کد در ظاهر حرف نداشت؛ ساختار تمیز، رعایت تمام اصول و حتی کامنت‌های دقیق برای هر تابع. اما مشکل از جای عجیبی آب می‌خورد: یکی از تابع‌ها داشت مسئله‌ای رو حل می‌کرد که اصلاً کسی ازش نخواسته بود! Claude با اون دانشِ الگویابیِ بی‌پایانش، خودش تصمیم گرفته بود که اندپوینت API حتماً به صفحه‌بندی نیاز داره. در حالی که اصلاً نیازی بهش نبود. همین کدِ اضافه، ساختار پاسخ‌ها رو جوری بهم ریخته بود که دیباگ کردنش بیشتر از زمانی که آدم خودش کد رو از صفر بنویسه، طول کشید.

این دقیقاً همون مشکل ۶۶ درصدیه.


📉 طبق آخرین نظرسنجی «استک اورفلو» از ۹۰ هزار برنامه‌نویس، ۶۶ درصدشون گفتن بزرگترین کلافگی‌شون با هوش مصنوعی اینه که کدها «تقریباً درستن، اما نه کاملاً». ۴۵ درصد دیگه هم معتقد بودن که عیب‌یابی کدهای هوش مصنوعی، اصلاً به زحمتش نمی‌ارزه.

ابزارهایی که قرار بود سرعت ما رو بالا ببرن، یه مدل باگ جدید ساختن که تا چند سال پیش اصلاً نبود: باگی که ظاهرش کاملاً شبیه کد سالمه.

داستان کدی که کلاً غلطه واضحه؛ ارور می‌ده، اجرا نمی‌شه و توی تست‌ها معلوم میشه. اما کدی که «تقریباً درسته» چی؟ این همون کدیه که تست‌ها رو پاس می‌کنه، می‌ره روی سرور و بعد ساعت ۲ نصفه‌شب، وقتی مشتری داره یه کاری انجام می‌ده، یهو یه رفتار عجیب و غریب از خودش نشون میده که کل سیستم رو می‌بره زیر سوال.

🐞 باگ‌های قدیمی صادق بودن و خودشون رو لو می‌دادن. اما این باگ‌های جدید خیلی مودب هستن؛ صبر می‌کنن تا در بدترین زمانِ ممکن غافلگیرت کنن.

برنامه‌نویس‌های قدیمی هر اشتباهی که فکرش رو بکنی انجام دادن؛ از سوتی‌های امنیتی تا پاک کردن دیتابیس اصلی. اون‌ها اشتباهات خودشون بود و وقتی سیستم می‌ترکید، سریع می‌فهمیدن چی شده. چرخه بازخورد سریع بود: یه کار اشتباه انجام می‌دادی، سیستم اطلاع میداد و یاد می‌گرفتی دیگه تکرارش نکنی.

🤖 اما باگ‌های هوش مصنوعی اینطوری نیستن. الان وقتی چیزی خراب می‌شه، اولین سؤال این نیست که «من کجای کار رو اشتباه کردم؟»، بلکه اینه که «هوش مصنوعی چه کاری انجام داده که من متوجهش نشدم؟». این یه مدل کاملاً متفاوت از عیب‌یابی‌یه. به جای فهمیدن منطق خودت، باید فرضیات یکی دیگه رو مهندسی معکوس کنی.

🧑‍💻 تحقیقات مایکروسافت هم این رو تایید می‌کنه. مدل‌های هوش مصنوعی توی تست‌های عیب‌یابی واقعی، حتی بهترین‌شون مثل Claude 3.7 Sonnet، زیر ۵۰ درصد موفق بودن. این نشون می‌ده مدل‌ها در نوشتن کد عالی‌ان، اما در اصلاح کردنش بدجوری لنگ می‌زنن.

🧩 چرا؟ چون تولید کد برای هوش مصنوعی یعنی «تکمیل الگو». اون بر اساس میلیاردها نمونه، پیش‌بینی می‌کنه کلمات بعدی چی باشن. این برای کدهای تکراری عالیه، اما دیباگ کردن یعنی «تست کردن فرضیه‌ها». هوش مصنوعی نمی‌دونه چرا ساختار سیستم تو این شکلیه یا فلان قانون بیزنس که منطقی به نظر نمی‌رسه، چقدر حیاتیه. اون فقط الگوها رو می‌بینه و تکرار می‌کنه.

⚡️ یه آزمایش جالب نشون داده برنامه‌نویس‌هایی که از هوش مصنوعی استفاده کردن، ۱۹ درصد کندتر بودن، اما حس می‌کردن ۲۴ درصد سریع‌تر شدن! یعنی اون لذتِ سریع آماده شدنِ کد، باعث شده بود بدهی فنی که پشت سرشون جمع می‌شد رو نبینن.

👨‍💻 قرار نیست کسی استفاده از این ابزارها رو کنار بذاره. اما باید جوری بهشون نگاه کرد که انگار یه برنامه‌نویس تازه‌کار اون‌ها رو نوشته؛ کسی که خیلی به خودش مطمئنه ولی مهارتش معمولیه.

مشکل این نیست که این ابزارها بد هستن؛ مشکل اینجاست که اون‌قدر خوب هستن که می‌تونن خطرناک باشن. چکشی که کلاً به میخ نخوره رو اعصابه، اما چکشی که «تقریباً» جای درست می‌خوره، آخرش یه خونه کج و معوج بهت تحویل می‌ده.

فعلاً راه حل قطعی وجود نداره. شاید در آینده هوش مصنوعی یاد بگیره به جای فرض کردن، سوال بپرسه. اما تا اون موقع، بهتره برنامه‌نویس‌ها حواسشون به تست‌ها و کدهای خودشون باشه. بعضی مهارت‌ها رو نباید سپرد به ماشین؛ باید اون‌ها رو دقیق‌تر کرد.

—-

💡 مثل همیشه کنجکاو بمونید :)

🆔 @MdDaily
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
چرا وضعیت اینترنت خرابه؟
و کِی درست میشه؟

- Peivast
🤔1
قبل از جنگ آمریکا با عراق یک ویدئو‌ از جرج بوش میاد بیرون که توش می‌گه صدام و پسرانش از کشور خارج بشن و ما کاری به مردم نداریم!! جنگ ما با دولت صدامه!

و در این جنگ طبق آمارها بین ۳۰۰-۵۰۰ هزار نفر غیرنظامی در عراق کشته می‌شوند!!

حالا این ترامپ که حتی در لفظ هم نمی‌گه ما هوای مردم رو داریم، علنا مردم رو تهدید هم کرده!

بنظرم اگر جنگی بشه به صغیر و کبیر ایرانی رحم نکنه! مواظب خودتون و خانوادتون باشید.

اگر خدای نکرده جنگ شروع شد، سعی کنید کمترین رفت و آمد رو به بیرون از منزل داشته باشید.

از محل‌های نظامی فاصله بگیرید.

مراقب خودتون باشید خلاصه

@R_Salarkarimi
👍4👎3
بعد از مدت ها باریکه ای برای اتصال به اینترنت بین‌الملل پیدا کردم. نفسی بگیریم و حبس کنیم.

برام کلی نوتیف از جاهای مختلف اومد.
چند ساعته که حذفشون نکردم. اگه حذف کنم دلم براشون تنگ میشه.
Forwarded from جناب گاو
بیکاری و چپ

ورشکستگی شرکت‌ها و کسب و کارها، یا عدم توانایی آنان به ادامهٔ کار به دلیل نبود مواد اولیه، شروع شده است، و در پی آن تعدیل گسترده نیرو و سیل بیکاری در راه است. نزدیک چهار ماه است که با قطعی‌های اینترنت از طرف حکومت، چند میلیون شغل متکی به اینترنت هوا رفته است و‌ نابود شده. حتی اگر همین امروز اینترنت وصل شود و در بهترین شرایط اقتصادی، شاید یکی دو سالی طول بکشد که این کسب و کارهای اینترنتی دوباره جان بگیرند. اوضاع اقتصادی حتی قبل از جنگ هم خوب نبود و در خیلی از قسمت‌های اقتصاد (به خصوص در ساخت و ساز و املاک) قبل از این هم کساد اساسی وجود داشت.

اکثر این شغل‌ها به هر حال ارزش افزوده‌ای در اقتصاد ایجاد می‌کرد. تا ارزش افزوده‌ای نباشد، مشتری وجود ندارد!

اما در تمام این سال‌های کسادی و در این دوران کمرشکن اقتصادی، کارمندان دولت جایشان محکم بوده است، یعنی همان‌هایی که اکثراً کارشان نه تنها ارزشی نمی‌افزاید، بلکه خیلی اوقات مضر به جامعه و اقتصاد است. هیچ کارمندی از تعدیل نمی‌ترسد، حتی اگر اوضاع مالی دولت خراب و ویران شود. چند سال هم هست که به انواع دلایل (کرونا، جنگ، آلودگی، کمبود برق....) نصفه‌نیمه سر کار می‌روند، اما حقوق کامل دریافت می‌کنند.

به‌جای آن ده بیست میلیونی که الان دارند بیکار می‌شوند و‌ بابت آن فقط غرغری آهسته می‌شنویم، تصور کنید به جای آنان دولت می‌خواست فقط صدهزار تایی از به‌دردنخورترین کارکنان رسمی خود را اخراج کند! چنان سروصدا و داد و فریاد و قیل و قالی می‌شد که انگار قیامت کبری رسیده است. همه، به خصوص فرهیختگان چپی، دلواپس آن کارمندان بیچاره و خانواده‌های آنان می‌شدند و از نئولیبرالیسم هار سخن می‌راندند و ....

ولی برای فرهیخته چپ، از بین رفتن چند میلیون کسب و کار اینترنتی به خاطر قطع اینترنت از طرف دولت اهمیت چندانی ندارد.
👍1
ما که خیلی قوی هستیم و قدرت اول در منظومه شمسی.
در این میان ، Gemini از آمریکا هم یه نیمچه پیشرفتی در این مدتی که ما داشتیم زیر ساخت هامون رو ارتقا میدادیم و به همین دلیل اینترنت قطع بود، کرده.

با پرامپت کوتاه ، جزییات بالا تحویل میده.
متد SNI Spoofing همچنان پر قدرت جواب میده
این ip و دامین چند روزی هست که همجا پابلیک شده ولی خب با کمال تعجب هنوز قطع نشده.
104.19.229.21
hcaptcha.com
👍1
Forwarded from Conf
SlipNet نسخه ۲.۵.۲ — تغییرات

تونل جدید: VLESS روی CDN

- VLESS روی WebSocket از طریق هر IP CDN (Cloudflare تست شده). UUID + بار TCP خام را از طریق لبه CDN به سرور شما هدایت می‌کند.

- WebSocket تنها انتقالی است که در حال حاضر در رابط کاربری در معرض دید قرار دارد - وارد کردن یک VLESS URI با انتقال غیر WebSocket (tcp، grpc، kcp و غیره) یک هشدار را نشان می‌دهد و رد می‌شود.

- Reality URI ها پذیرفته می‌شوند اما به TLS ساده کاهش می‌یابند. جریان‌های XTLS-Vision به طور خاموش نادیده گرفته می‌شوند. (یک مسیر VLESS خام TCP در داخل پل برای استفاده‌های بعدی وجود دارد اما از ویرایشگر پروفایل یا واردکننده URI قابل دسترسی نیست.)

- SOCKS5 داخلی - در هر دو حالت VPN و فقط پروکسی کار می‌کند.

---

قطعه‌بندی SNI (دور زدن DPI)

شش استراتژی (قابل انتخاب برای هر پروفایل):

- میکرو ★★ — ۱ بایت برای هر رکورد TLS + محدودیت اجباری TCP MSS. قوی‌ترین در برابر مونتاژ مجدد DPI؛ کاهش توان عملیاتی پس از دست دادن.

- چندگانه ★ — رکوردهای TLS 16-40 بایتی با لرزش تصادفی. پنهان‌کاری و سرعت متعادل.

- بی‌نظمی ★ — نیمه اول را بمباران TTL می‌کند، بنابراین بسته‌ها خارج از ترتیب می‌رسند. مونتاژ مجدد به ترتیب DPI را شکست می‌دهد.

- جعلی — یک ClientHello فریبنده (نام میزبان سفارشی) با TTL پایین ارسال می‌کند؛ هسته پس از تصمیم‌گیری DPI، ClientHello واقعی را دوباره ارسال می‌کند.

- تقسیم SNI — تقسیم بایت کلاسیک درون نام میزبان SNI. سربار کم.

- نیمه — ClientHello را به دو نیم تقسیم می‌کند. زمانی که مکان SNI قابل تجزیه نباشد، پشتیبان می‌گیرد.


گزینه‌های پیشرفته (ویرایشگر پروفایل):

- نام میزبان فریبنده (جعلی) - هر SNI مجاز (پیش‌فرض: www.google.com). کوتاه شده یا با فاصله پر شده تا با طول نام میزبان واقعی مطابقت داشته باشد.

- TTL فریبنده (جعلی / اختلال) - 1-64 گام. باید بین DPI محلی و لبه CDN منقضی شود.

- تأخیر قطعه - ~50 میلی‌ثانیه (شبکه‌های عادی)، 300-500 میلی‌ثانیه (DPI تهاجمی).

- TCP MSS اجباری - 0 = خودکار (فقط میکرو / پدینگ)، 40-1400 = محدودیت صریح، منفی = غیرفعال.

- ClientHello Padding - میکرو-قطعات هر بایت (~6× سربار).

- لغو TLS SNI - جایگزینی SNI دست‌دادگی (پوشش دامنه).

- مبهم‌سازی هدر WS - هدرهای ارتقاء WebSocket تصادفی مشابه مرورگر.

- ترافیک پوشش WS - فریم‌های پینگ با اندازه تصادفی در طول رله.

---

پروفایل‌های قفل‌شده

- تنظیمات پیشرفته VayDNS اکنون در پروفایل‌های قفل‌شده قابل ویرایش هستند. بلوک کامل (نوع رکورد پاسخ، طول پرس‌وجو، محدودیت نرخ پرس‌وجو، زمان انتظار بیکاری، Keepalive، زمان انتظار UDP) در ویرایشگر پروفایل قفل‌شده رندر می‌شود، بنابراین کاربران می‌توانند رفتار DNS در سطح سیم را بدون نیاز به پیکربندی قفل‌نشده تنظیم کنند. فیلدهای اتصال اصلی (سرور، UUID، حل‌کننده‌ها) قفل باقی می‌مانند.

دسترسی‌پذیری به سرور و مرتب‌سازی پروفایل

- مرتب‌سازی بر اساس پینگ - پروفایل‌ها را بر اساس تأخیر (سریع‌ترین ابتدا) مرتب می‌کند. پروفایل‌های ناموفق به پایین می‌روند؛ ترتیب همچنان حفظ می‌شود.

- تست تونل DNS بهبود یافته (DNSTT، NoizDNS، VayDNS + SSH):

- حل‌کننده‌ها را به ترتیب تکرار می‌کند؛ فقط در صورتی که تمام بودجه ناموفق یا زمان تمام شود، ناموفق می‌شود.

- زمان انتظار سخت از مسدود شدن کل تست توسط پروفایل‌های کند جلوگیری می‌کند.

- به جای پل‌های مشترک، از کلاینت‌های تونل زودگذر ایزوله (پورت‌های منحصر به فرد) استفاده می‌کند → رفع مشکل شروع ناموفق پل / برخورد پورت.  - پس از تونلینگ هندشیک (Noise + KCP + smux + SOCKS5 / SSH banner) متوقف می‌شود. از نتایج منفی کاذب ناشی از بررسی‌های واکشی خارجی جلوگیری می‌کند.
- تست VLESS اکنون مستقیماً لبه CDN (cdnIp:cdnPort) را هدف قرار می‌دهد تا با رفتار واقعی TLS/WS مطابقت داشته باشد.

---

رفع مشکلات

- آمار ترافیک VayDNS / VayDNS+SSH اکنون در حالت فقط پروکسی به درستی به‌روزرسانی می‌شود (قبلاً روی 0 گیر کرده بود).
Forwarded from patterniha
SNI-Spoofing 12-18 April 2026
با امید داشتن همیشه زاویه داشتم.
اما همیشه تنها چیزی بوده که داشتم.

به امید روزی که هیچ آدم عادی با مفاهمی مثل سرور سفید، اینترنت پرو، سیم‌کارت سفید، کانفیگ، SNI، DNSTT و ... آشنا نباشه.
🤬2
رفیقم تعریف میکرد که توی شرکت با همکارش داشتند از پنجره چهار راه رو می‌دیدند که ترافیک شدید بود.
همکارش با نیش تا بناگوش باز گفت: وای خداروشکر توی این ترافیک نیستم! خیلی حال میده 😃

حکایت خیلی از افراد جامعه ماست.
برید با نیش باز تا آسمون اینترنت پرو بگیرید.
اینترنتی با فیلتر کمتر 😄 ای جان
Forwarded from Proxy Anonymous
iR65.ehi
12 KB
کانفیگ http injector
متصل با نت ملی ⚡️
اشتراک گذاری آزاد
بدون پسورد
https://t.me/ProxyAnonymous