پروژه DnsTun EZPZ برای این ساخته شده که مدیریت ترافیک تانل DNS راحتتر بشه و همزمان از DNStt و Slipstream استفاده کرد. برای اینکه Slipstream بتونه پشت یک لودبالانسر کار کنه، بر اساس استاندارد QUIC-LB (RFC9312) قابلیت جدیدی بهش اضافه شده که کمک میکنه لودبالانسر تشخیص بده هر اتصال مربوط به کدوم کاربره و همون اتصال رو به یک سرور مشخص بفرسته، تا ارتباط پایدار بمونه و وسط کار جابجا نشه.
با این ساختار میشه فقط با یه دامنه، چندتا سابدامین ساخت و روی هرکدوم سرویسهایی مثل SOCKS یا SSH بالا آورد. از اون طرف هم میشه چندتا سرور پشت سیستم گذاشت تا ترافیک کاربرها بینشون پخش بشه و فشار همش روی یه سرور نیفته. ضمن اینکه ترافیک کاربرها هم از WARP رد میشه.
👉 github.com/aleskxyz/dnstun-ezpz/blob/main/GUIDE_FA.md
💡 t.me/PersianGithubMirror/593
🔍 ircf.space
@ircfspace
با این ساختار میشه فقط با یه دامنه، چندتا سابدامین ساخت و روی هرکدوم سرویسهایی مثل SOCKS یا SSH بالا آورد. از اون طرف هم میشه چندتا سرور پشت سیستم گذاشت تا ترافیک کاربرها بینشون پخش بشه و فشار همش روی یه سرور نیفته. ضمن اینکه ترافیک کاربرها هم از WARP رد میشه.
👉 github.com/aleskxyz/dnstun-ezpz/blob/main/GUIDE_FA.md
💡 t.me/PersianGithubMirror/593
🔍 ircf.space
@ircfspace
❤69👍11🔥2😁1🏆1
قطع سراسری اینترنت به دهمین روز رسیده و همچنان میزان دسترسی کاربران به ترافیک بینالملل تنها حدود ۱ درصد هست!
🔍 ircf.space
@ircfspace
🔍 ircf.space
@ircfspace
🤬121😢20❤7😁6👍3🗿3👏1
وحید آنلاین خبر داده که ساختمان شرکت #سحابپرداز (از پیمانکاران اصلی #فیلترینگ اینترنت) در خیابان خرمشهر تهران مورد هدف حمله قرار گرفت.
🔍 ircf.space
@ircfspace
🔍 ircf.space
@ircfspace
❤146👏54🔥14👍11🤩8😁4🤬3⚡1👎1
فیلتربان هشدار داده که استفاده همزمان از اینترنت داخلی و استارلینک روی یک دستگاه میتونه هویت شما رو آشکار کنه.
این گروه یادآوری کرده که ذخیره اطلاعات حساس بدون رمزگذاری، یک ریسک جدیه و اگر دستگاه ضبط یا سرقت بشه، اطلاعات بدون رمز قابل دسترسی هستن.
🔍 ircf.space
@ircfspace
این گروه یادآوری کرده که ذخیره اطلاعات حساس بدون رمزگذاری، یک ریسک جدیه و اگر دستگاه ضبط یا سرقت بشه، اطلاعات بدون رمز قابل دسترسی هستن.
🔍 ircf.space
@ircfspace
❤48👍16👎4
تا الان هیچ تبلیغی داخل کانال نذاشتم و همه پیشنهادهارو رد کردم. هیچ کنترلی هم روی تبلیغاتی که تلگرام بین پستها نشون میده ندارم؛ فقط میتونم بگم مراقب باشین سرتون کلاه نره!
🔍 ircf.space
@ircfspace
🔍 ircf.space
@ircfspace
👍75❤21🔥2🥴2
کلاینت V2Box در آپدیت جدیدش از پروتکل DNStt پشتیبانی کرده. این بروزرسانی میتونه برای کاربران آیفون با اهمیت باشه!
👉 apps.apple.com/us/app/v2box-v2ray-client/id6446814690
👉 play.google.com/store/apps/details?id=dev.hexasoftware.v2box&hl=en
🔍 ircf.space
@ircfspace
👉 apps.apple.com/us/app/v2box-v2ray-client/id6446814690
🔍 ircf.space
@ircfspace
❤48👍9👎2🤬1
ایده استفاده از DNS Multiplexing برای عبور از محدودیتهای DPI
در روشهای معمول DNS tunneling، فایروالها معمولاً اجازه عبور بستههای اولیه را میدهند اما پس از مدتی سیستمهای DPI رفتار غیرعادی ترافیک را تشخیص داده و آن را مسدود میکنند. علاوه بر این، در شبکههای موبایل تعداد سرورهای DNS قابل استفاده کم است و ترافیک DNS هم اغلب محدود یا کند میشود.
راهکار پیشنهادی استفاده از DNS Multiplexing با یک پراکسی میانی در دیتاسنتر است. در این روش، درخواست DNS ابتدا به یک سرور در دیتاسنتر فرستاده میشود و آن سرور درخواست را بین چندین DNS عمومی توزیع میکند. چون دیتاسنترها معمولاً محدودیت کمتری نسبت به ISPهای موبایل دارند، این کار باعث میشود دسترسی به DNSهای بیشتری فراهم شود، ترافیک طبیعیتر به نظر برسد و شناسایی آن توسط DPI سختتر شود.
👉 telegra.ph/The-Idea-of-dns-multiplexing-03-08
© Void Verge
🔍 ircf.space
@ircfspace
در روشهای معمول DNS tunneling، فایروالها معمولاً اجازه عبور بستههای اولیه را میدهند اما پس از مدتی سیستمهای DPI رفتار غیرعادی ترافیک را تشخیص داده و آن را مسدود میکنند. علاوه بر این، در شبکههای موبایل تعداد سرورهای DNS قابل استفاده کم است و ترافیک DNS هم اغلب محدود یا کند میشود.
راهکار پیشنهادی استفاده از DNS Multiplexing با یک پراکسی میانی در دیتاسنتر است. در این روش، درخواست DNS ابتدا به یک سرور در دیتاسنتر فرستاده میشود و آن سرور درخواست را بین چندین DNS عمومی توزیع میکند. چون دیتاسنترها معمولاً محدودیت کمتری نسبت به ISPهای موبایل دارند، این کار باعث میشود دسترسی به DNSهای بیشتری فراهم شود، ترافیک طبیعیتر به نظر برسد و شناسایی آن توسط DPI سختتر شود.
👉 telegra.ph/The-Idea-of-dns-multiplexing-03-08
© Void Verge
🔍 ircf.space
@ircfspace
👍55❤20🥴8🔥5👎3🗿3
سازمان دیدهبان حقوق بشر در بیانیهای گفته مقامات ایران باید فوراً قطع ادامهدار #اینترنت و محدودیتهای ارتباطی که غیرنظامیان رو در معرض آسیبهای بیشتری قرار میده، پایان بدن و جامعه بینالمللی باید از دسترسی جمعیت غیرنظامی به اینترنت حمایت کنه.
🔍 ircf.space
@ircfspace
🔍 ircf.space
@ircfspace
👍134😁18❤11👎4👏3😢3🔥2🥴1
برای استفاده از فیلترشکن، به ویژه در استارلینک یا کانفیگهای مرتبط با اون، توصیه میشه ترافیک داخلی رو بصورت Direct مسیردهی کنین.
💡 t.me/ircfspace/426
🔍 ircf.space
@ircfspace
💡 t.me/ircfspace/426
🔍 ircf.space
@ircfspace
👍48❤5😁3😐3
حکومتی که چندبار در سال به بهانههای مختلف اینترنت را قطع میکند و به کسب و کار مردم آسیب میزند، حالا با سبد معیشتی و یارانه مشغول صدقه دادن است. همان حکومتی که اینترنت را قطع میکند تا هشدارها و خبرهای صحیح به مردم نرسد، روزی چندبار پیامک پروپاگاندای خودش را میفرستد.
🔍 ircf.space
@ircfspace
🔍 ircf.space
@ircfspace
2👏195👍45👎9❤6🔥6😢2💯2⚡1🎉1
افشای تازهای از اسناد مربوط به سامانه سانسور #اینترنت در ایران نشون میده که برخی اپلیکیشنهای محبوب ایرانی (مثل روبیکا، ایتا و …) با "سرویسهای پسزمینهای پنهان" عرضه میشن و حتی زمانی که VPN فعاله به ارسال درخواستهای DNS و اتصالهای TCP به خارج از شبکه ادامه میدن، تا با تحلیل این ارتباطات، حکومت بتونه کاربران #استارلینک و افراد استفادهکننده از VPN رو شناسایی کنه.
گفته میشه این ارتباطات عمدتاً به ۳ شکل انجام میشن؛ ارسال درخواست به سرورهای عمومی یا فیلترشده برای بررسی امکان اتصال، ارتباط با سرورهایی که تحت کنترل حکومت هستن تا نوع اتصال کاربر مشخص بشه، و ارسال درخواست به DNS Resolverهای خاص برای شناسایی نشت آیپی یا اطلاعات اتصال. سپس این دادهها جمعآوری شده و برای شناسایی کاربرانی که در زمان محدودیتها همچنان آنلاین هستن، تشخیص استفاده از استارلینک، یا حتی ارسال پیامهای تهدیدآمیز استفاده بشه.
گروه Void Verge هشدار داده که کاربران در انتخاب و استفاده از اپلیکیشنهای ایرانی دقت بیشتری داشته باشن. همچنین اشاره شده که ممکنه در آینده گزارش کاملی منتشر بشه، اما در حال حاضر توصیه شده برای کاهش ریسک، از روشهایی مثل Split Tunneling استفاده بشه.
🔍 ircf.space
@ircfspace
گفته میشه این ارتباطات عمدتاً به ۳ شکل انجام میشن؛ ارسال درخواست به سرورهای عمومی یا فیلترشده برای بررسی امکان اتصال، ارتباط با سرورهایی که تحت کنترل حکومت هستن تا نوع اتصال کاربر مشخص بشه، و ارسال درخواست به DNS Resolverهای خاص برای شناسایی نشت آیپی یا اطلاعات اتصال. سپس این دادهها جمعآوری شده و برای شناسایی کاربرانی که در زمان محدودیتها همچنان آنلاین هستن، تشخیص استفاده از استارلینک، یا حتی ارسال پیامهای تهدیدآمیز استفاده بشه.
گروه Void Verge هشدار داده که کاربران در انتخاب و استفاده از اپلیکیشنهای ایرانی دقت بیشتری داشته باشن. همچنین اشاره شده که ممکنه در آینده گزارش کاملی منتشر بشه، اما در حال حاضر توصیه شده برای کاهش ریسک، از روشهایی مثل Split Tunneling استفاده بشه.
🔍 ircf.space
@ircfspace
😱50🤬34❤23👍14🥴5👎4😁1