Net2Share
1.36K subscribers
7 links
Trying to smuggle a few bytes of Internet into Iran...
Download Telegram
Channel created
سلام به همه عزیزان،

دسترسی به اینترنت آزاد یکی از حقوق اساسی هر انسانیه که این روزها توسط حکومت دیکتاتوری و آدم‌کش جمهوری اسلامی به شکل بی‌رحمانه‌ای نقض میشه. امیدواریم بتونیم در این روزهای سخت در اتصال هموطنان عزیزمون به اینترنت آزاد نقش موثری داشته باشیم.

از این به بعد از طریق این کانال سعی می‌کنیم آپدیت‌های بیشتری بدیم و در مورد جزئیات فنی پروژه‌های تیم Net2Share صحبت کنیم.
موارد مهم‌تر کماکان از طریق اکانت X (توییتر) هم اطلاع رسانی خواهد شد.

به امید آزادی ایران 🕊

تیم Net2Share
https://t.me/net2share
https://x.com/internet2share
https://github.com/net2share
19
این رو چند روز پیش توی توییتر هم نوشتیم، ولی به دلیل اهمیت بالای موضوع گفتم اینجا هم قرارش بدم:

برای روش‌های مبتنی بر DNS مثل dnstt، Slipstream، xDNS و حالا VayDNS، حتما از دامنه‌های کوتاه استفاده کنید. شده بی معنی ولی ۴-۵ حرفی.
سابدامین NS رو هم حتما تک و نهایتا دو حرفی انتخاب کنید.
در VayDNS که طول QNAME محدود‌تره، این موضوع بیشتر مهمه و مستقیما باعث افزایش سرعت میشه.

پ.ن: این موضوع شامل TLD (پسوند دامنه) هم میشه. پسوندهای ۲-۳ حرفی به پسوند‌های طولانی‌تر مثل .store اولویت دارند.
4👍4
نسخه جدید VayDNS منتشر شد. یک سری بهبود‌ها اعمال شده. لطفا تست کنید.
توضیحات مخزن هم آپدیت شد و یک سری موارد تکمیلی در مورد فلگ‌ها اضافه شد تا تاثیر و کاربرد هر کدوم بیشتر مشخص بشه.

https://github.com/net2share/vaydns/releases
6👍1
خبر آمد که خبری در راه است!
فیلترچی خودت رو آماده کن که قراره یا مردم هم وصل بشن یا زیرساختت بیاد پایین و مجبور بشی سایت‌های داخلیت رو هم قطع کنی
112🔥6🤩3🆒1
نسخه جدید VayDNS منتشر شد! 💣🔥🧨

۳ تغییر خیلی مهم در نسخه v0.2.4 داشتیم:

- الان می تونید بجای رکوردهای TXT از رکوردهای DNS از نوع CNAME, NS, MX, SRV, A و AAAA هم برای برقراری تانل استفاده کنید!! این مورد می‌تونه به دور زدن محدودیت ریزالورهایی که کوئری‌های TXT رو مختل می‌کنن کمک کنه. توضیحات بیشتر روی ریپو داده شده. توصیه می‌کنیم برای تست با CNAME شروع کنید.

- با بهبود در پکیج KCP حداقل MTU مورد نیازِ تانل ۲۵ تا هم کاهش پیدا کرده! این یعنی با یک دامنه کوتاه می‌تونید حداکثر طول QNAME رو به راحتی زیر ۸۰ تنظیم کنید و تانل رو از سانسور خیلی از ریزالورها رد کنید!

- یک سری بهبود هم در افزایش ثبات کانکشن و منابع مصرفی داشتیم. الان دیگه وقتی ریزالور از کار میوفته مصرف CPU بالا نمیره و VayDNS هر چند ثانیه یکبار تلاش می کنه دوباره متصل بشه.

لطفا تست کنید و اگه باگ یا مشکلی دیدید خبر بدید.

پ.ن. می‌دونیم دیر کردیم ولی قراره سعی کنیم تا فردا در DNSTM هم از VayDNS پشتیبانی بکنیم تا با اجرای ۲ تا دستور بتونید روی سرور نصب و راه اندازیش کنید.

https://github.com/net2share/vaydns/releases/tag/v0.2.4
124🔥8👏2
نسخه جدید VayDNS منتشر شد!

ویژگی جدیدی در این نسخه اضافه نشده، ولی حسابی روی پایداری و ریکاوری کانکشن کار کردیم. الان بعد از بروز اختلال در ریزالور، VayDNS تلاش می‌کنه ارتباط رو دوباره برقرار کنه و دیگه کمتر نیاز به متوقف کردن و اجرای دوباره کلاینت باشه.
حجم فایل‌های سرور و کلاینت هم حدود ۳۰ درصد در این نسخه کاهش پیدا کرده.

لطفا تست کنید و بگین تفاوتی احساس می‌کنید؟ و مثل همیشه اگه مشکلی یا باگی دیدید لطفا در اینجا و یا ترجیحا در گیتهاب اطلاع بدید تا بررسی کنیم.

آپدیت در مورد DNSTM: یک PR باز برای پشتیبانی از VayDNS در DNSTM داریم که به زودی منتشر میشه.

https://github.com/net2share/vaydns/releases/tag/v0.2.5
18👍3
نسخه 0.2.6 وای‌دی‌ان‌اس منتشر شد!

باز یک سری تغییرات در جهت پایداری کانکشن داشتیم هم سمت کلاینت و هم سمت سرور.
لاگ‌های سمت کلاینت هم بهبود پیدا کرد و الان دیگه با لاگ‌های هایجک و جعل شدن کوئری‌ها، خروجی برنامه الکی شلوغ نمیشه.
سه عدد فلگ جدید هم اضافه شد که برای تنظیمات پیشرفته میشه ازشون استفاده کرد. حدس ما اینه که مقادیر پیش‌فرضی که برای این فلگ‌ها سِت کردیم باید جوابگوی اکثر کاربران باشه. ولی باز در صورت نیاز میشه تنظیمشون کرد. توضیحات هر کدوم روی README بصورت کامل اضافه شده:
- -queue-size N
- -kcp-window-size N
- -queue-overflow MODE

دیگه اگه با یک ریزالور تونستید وصل بشید تا وقتی اون ریزالور کلا پایین نیومده، کانکشن شما باید وصل بمونه و با وجود اختلالات و بدون نیاز به ری‌استارت کردن برنامه، تانل خودش رو ریکاور کنه!

https://github.com/net2share/vaydns/releases/tag/v0.2.6
1🔥122
یکی از دوستان تجربیاتش رو با فلگ‌های VayDNS در کامنت‌های پست بالا نوشته. شما هم این موارد رو تست کنید و ببینید پایداری کانکشن و همچنین ریکاور شدنش در زمان اختلال بهتر میشه؟

-idle-timeout 10s
-keepalive 2s
-session-check-interval 500ms
-max-streams 0


و اگه ریزالور DNS که باهاش وصلید ریت‌لیمیت داشت اینا رو هم یکی یکی امتحان کنید:

-rps 300
-rps 500
-rps 800


مقدار پیشفرض rps صفره که یعنی بدون محدودیت. ولی شاید روی بعضی ریزالورها با اعمال محدودیت بتونید وصل بشید و کانکشن پایدارتر باشه.

همه این فلگ‌ها برای سمت کلاینته. اگه جواب گرفتید، همین مقادیر idle-timeout و keepalive رو سمت سرور هم اگه ست کنید شاید بد نباشه.
9👍1
نسخه جدید DNSTM‌ با امکان پشتیبانی از VayDNS منتشر شد! 🔥

الان دیگه با اجرای ۲ تا دستور می‌تونید روی سرور VayDNS راه‌اندازی کنید!

نصب
روی سرور جدید با یوزر root برنامه رو نصب کنید:
curl -sSL https://raw.githubusercontent.com/net2share/dnstm/main/install.sh | sudo bash


آپدیت
اگر از قبل DNSTM رو نصب دارید کافیه از داخل برنامه و یا CLI اول خود برنامه رو آپدیت کنید و بعد با اجرای دوباره DNSTM خود برنامه ازتون می‌خواد که VayDNS رو نصب کنه.

راه‌اندازی تانل
دامنه رو باید مثل همیشه و مشابه dnstt آماده کنید. دامنه کوتاه، یک رکورد NS که به یک رکورد A اشاره میکنه و خود اون رکورد A باید به IP سرور پوینت بشه. دقت کنید حتی اگه با رکورد‌های دیگه بخواهید با VayDNS تانل بزنید، باز روی دامنه همین دو نوع رکورد NS و A رو نیازه که تنظیم کنید.

بعد از نصب، TUI برنامه رو با دستور dnstm اجرا کنید و بدون نیاز به هیچ دانش فنی و با دنبال کردن منوها یک تانل VayDNS بسازید!

اگه CLI رو ترجیح میدید، کافیه با اجرای دستور زیر یک تانل درست کنید:
dnstm tunnel add --transport vaydns --backend socks --tag my-tunnel --record-type cname --mtu 512 --domain n.example.com


این دستور یک تانل با بکند ساکس و با استفاده از رکوردهای CNAME براتون میسازه.

برای اینکه با تمامی دستورات CLI آشنا بشید می‌تونید سری به این داکیومنت بزنید. البته همه دستورات راهنما دارند و کافیه --help به انتهای هر دستور اضافه کنید تا ببینید از چه فلگ‌هایی پشتیبانی می‌کنه و یا ساب‌کامند‌هایی که داره چیه.

اگه چندین تانل رو بصورت همزمان بخواهید کانفیگ کنید، شاید براتون راحت‌تر باشه از امکان لود کردن فایل کانفیگ DNSTM استفاده کنید.

وصل شدن به تانل
بعد از راه‌اندازی سرور با DNSTM، از مخزن VayDNS برنامه کلاینت مربوط به سیستم خودتون رو دانلود کنید. و با اجرای دستور زیر تانل رو برقرار کنید:
./vaydns-client --domain n.example.com -listen 127.0.0.1:7000 -pubkey KEY_YOU_GOT_FROM_DNSTM -udp 8.8.8.8:53 -record-type cname


مهمترین نکته اینجا IP ریزالوره که من در این مثال از 8.8.8.8 استفاده کردم. برای پیدا کردن آی‌پی ریزالور سالم باید لیست‌های چندتایی (چند هزارتایی!) از آی‌پی‌هایی که داخل تلگرام و توییتر موجوده رو با پروژه‌هایی مانند F35 (که از VayDNS پشتیبانی می‌کنه) اسکن کنید و ریزالور سالم پیدا کنید. از دوست و آشنا هم می‌تونید پرس و جو کنید!
سمت کلاینت احتمالا باید یک سری فلگ دیگه مانند -max-qname-len و -rps هم استفاده کنید تا بتونید محدودیت‌های ریزالورها رو دور بزنید. سرعت رکوردهای TXT اگه ریزالور اختلال عمدی روشون نندازه از همه بیشتره. بعدش CNAME و MX و...

بعد از وصل شدن تانل کافیه در مرورگر و یا تلگرام برید پروکسی از نوع ساکس رو تنظیم کنید روی 127.0.0.1 و پورت 7000 و وصل بشید.

و اینکه DNSTM کلی امکانات داره که توی گیتهاب می‌تونید در موردش بخونید:
- همزمان چندین تانل مختلف با تنظیمات و مشخصات مختلف رو روی دومین‌ها و سابدومین‌های مختلف بالا بیارید. مثلا یک VayDNS با MTU 512 و رکورد TXT، یکی دیگه با CNAME، یه DNSTT و...
- برای ساکس نام کاربری و رمز عبور ست کنید.
- از بکند SSH استفاده کنید و با ابزار جانبی که در داخل DNSTM وجود داره کاربران SSH رو مدیریت کنید و امنیت سرورتون رو برای تانل SSH افزایش بدید (این کاربران مجاز به وصل شدن به سرور برای گرفتن دسترسی shell نیستند و فقط می‌تونن با SSH تانل بزنن)
- می‌تونید بکند کاستوم به تونل‌های DNS اضافه کنید. مثلا تانل VayDNS که پشتش VLESS با XRAY باشه.


در این نسخه یک سری بهبود‌های دیگه هم روی DNSTM داشتیم:
- یک باگ مربوط به روتر داخلی برنامه در مورد داشتن چند تانل با دامنه یکسان فیکس شد. الان در حالت سینگل می‌تونید چندین تانل با دامنه یکسان تعریف کنید ولی در حالت مولتی این اجازه داده نمیشه تا روتر درست کار کنه.
- روی TUI منوهای Tunnels و Backends ساده‌تر شدند.
- بخش مربوط به دانلود فایل‌های باینری در داخل برنامه بازنگری کلی شده و الان هش فایل‌ها رو هم بعد دانلود چک می‌کنه تا از صحت و اعتبار فایل و دستکاری نشدنش مطمئن بشه.


خود VayDNS هم یه آپدیت ریز داشته و الان در نسخه v0.2.7 مقادیر پیشفرض یک سری از فلگ‌ها با توجه به شرایط ایران تنظیم شدن:
- بصورت پیشفرض دیگه روی تعداد استریم محدودیتی اعمال نمیشه (مقدار صفر برای -max-streams)
- مقدار پیشفرض -idle-timeout روی ۱۰ ثانیه ست شده
- مقدار پیشفرض -keepalive روی ۲ ثانیه ست شده
- فلگ -session-check-interval هم فعلا مخفی شده چون برای اکثر کاربرها کاربردی نداشت

لطفا تست کنید و همینجا و یا توی گیتهاب ایرادات و باگ‌های احتمالی رو اعلام کنید تا فیکس کنیم :)

https://github.com/net2share/dnstm/releases/tag/v0.7.1
1🔥1817👍4
Forwarded from Hiddify
یه آپدیت جالبی روی vaydns دادیم و روی هیدیفای هم آوردیمش
اینجوری هست که برای هر کانکشن دیگه میتونه از چندین dns استفاده کنه
و حتی چک میکنه که اگه dns قطع شد از بقیه استفاده کنه و یک لودبالانس خیلی جالبی شد

همینطور یک scanner خیلی خوب هم اضافه شد که خودکار واقعی چک میکنه که dns وصل هست و تو حافظه اش نگه میداره
و هر بار که متصل میشه اتومات ازش استفاده میکنه
برای این منظور کافیه resolve=auto را به لینک اضافه کنید
اگه ریزالورهای پیش فرض هم بذارید که خیلی خوبه


از طرف دیگه بچه های vaydns آپدیت خیلی خوبی دادند و دیگه میتونه با هر mtu و هر dns record وصل بشه

عملا دیگه هیچ محدودیتی روی dns نیست

لینک دانلود نسخه تست هیدیفای
https://github.com/hiddify/hiddify-app/releases/tag/draft

نحوه اضافه کردن لینک vaydns به هیدیفای
https://github.com/net2share/vaydns/issues/49#issuecomment-4149704778

در نسخه بتای هیدیفای منیجر هم میتونید دامنه dnstt اضافه کنید و تنظیمات را انجام دهید
و اتوماتیک لینک کانفیگ را بگیرید

دوستان vaydns را حمایت کنید
https://github.com/net2share/vaydns
10