-
Notifications
You must be signed in to change notification settings - Fork 47
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
پیدا کردن sni تمیز و روش مستقیم #33
Comments
ببینید کانفیگ کاربر نمیتونه از هر sni استفاده کنه بسته به پروتوکل هست اگه tls ساده فعال کردین مثل تروجان ، باید دقیقا دامنه خودتون که روش سرتیفکیت گرفتید بزارید برای sni کانفیگ v2ray ولی مبحث sni برای این برنامه بیشتر چیز دیگه ایه، میشه گفت هر دامنه ای که در مرورگر باز میشه و سایت روش هست رو به عنوان sni برای تونل استفاده کرد و تونل با کانفیگ v2ray که شما میخواهید استفاده کنید ارتباط خاصی نداره و دیتا رو به هسته عبور میده |
برای استفاده مستقیم فعلا این رو مطالعه کنید |
برای پیدا کردن sni میشه هنگام وبگردی از تب نتورک کروم کمک گرفت همچینی میتونید سرچ کنید top 100 websites و ان هارو تست کنید و همچینین ساب ها هم تست کنید |
من روی ایرانسل و رایتل با تنظیم یه sni یه سایت داخلی و تنظیم فیلد allow in secure =true سرعت خیلی خوبی دارم . |
در صورتی که در sni نام دامنه خودمون رو تنظیم کنیم چون به صورت پلین ارسال میشه در tls ساده از این جهت فیلتر میشه . |
دامنه من هم دوهفته پیش به کل بلاک شد. |
وقتی allow insecure رو روشن کنید ، هند شیک هر دامنه ای بیاد از سایت مقصد هم دامنشو میپذیره و هم پابلیک کی از ca وریفای نمیشه و در نتیجه فایروال میتونه از ۲ روش تشخیص بده این حالت را و سرور خارج را بلاک کنه |
چند تا نکته : |
تشکر از این که قابلیت مولتی پورت رو گذاشتید فقط اگر ممکنه بفرمایید اگر روی دو تا پورت مثلا 2096 و 2083 برای مثال کانفیگ داشته باشیم دستورات به چه شکلی میشن ؟ |
ببینید الان برنامه بازه ی پورت قبول میکنه مثلا میتونید بگید پورت های مابغی روی سرور خارج بسته هستن در نتیجه دیتا روی اون پورت ها به جایی نمیرسن و قطع میشه کانکشن |
ببینید sni به خودی خود دلیل بر فیلترینگ نیست ولی هر دامنه ای رد نمیشه از فایروال برای همین ما از sni دامنه های معروف استفاده میکنیم به روش های reality, faketls , allow insecure ولی روش allow insecure به سادگی قابل تشخیص هست توسط هم active detection و هم passive detection مثلا فایروال میبینه با یه sni به خارج برای هند شیک فرستاده میشه و بعد سرتیفیکیت یه دامنه دیگه بر میگرده و با این حال (به خاطر allow insecure ) هند شیک تکمیل میشه در نتیجه این حالت رو Vpn تشخیص میده و میبنده |
سلام و روز شما بخیر |
والا پینگ من تست میکنم عادی هست حدود ۱۲۰ اگه واقعا پینگ بالای هزار هست و بعد با sni های مختلف نتیجه نمیگیرید مشکل آیپی هست و متاسافنه آیپی ها چند نوع فلگ دارند ایپی کثیف هست که وصل میشه ولی سرعت و پینگ و جیتر نابوده و ایپی هم هست که اصلا نمیشه بهش وصل شد این sni هارو هم تست کنید
|
منظورتون آیپی سرور ایران هست ؟ چون آیپی سرور خارج تغییری نکرده . ارتباطی به نصب bbr نداره ؟ و اینکه اون sni که توصفحه اول خودتون نوشتید تمیزه الان ؟ |
اونو چند روزی هست تست نکردم شاید هنوز تمیز باشه |
بعد اینکه اگه واقعا فکر میکنید مشکل از اپدیت هست ؛ نسخه قبلی رو دانلود و تست کنید ولی خیلی بعیده این مشکل باشه چون من و یه نفر دیگه کامل این نسخه رو تست کردیم بعد منتشر کردیم بخصوص کانکشن اش رو |
علی ایها الحال |
من حالات مختلف رو تست می کنم اطلاع می دم بهتون |
تشکر |
سلام مجدد |
به نظرتون ممکنه اشکال در تفاوت تنظیمات دو سرور باشه چون هر ذو از یک دیتا سنتر هستند ولی از دو جای مختلف گرفتم . که متاسفانه اونی که جواب میده تست یک روزه هست |
سرور داخل و خارج به صورت دو طرفه پینگ و ssh هم رو دارند ویژگی مالتی پورت به نظر اوکی بود |
الان با iptable ساده تونل میکنید نتیجه چیه ؟ جواب میده؟ یا سرعت و پینگ مناسب نیست یا اصلا وصل نمیشه؟ |
سلام لطفا چند sni باز هم معرفی میکنین ؟ |
سلام و تشکر بابت زحماتتون |
سلام من از روش شما ReverseTlsTunnel استفاده کردم امروز استارتشو زدم . |
نه بعیده ؛ کلا روی معکوس هنوز لیمیت خاصی از نوع sni نداریم فقط ایپی خارج در کیفیت تاثیر گذاره |
سلام من تانل هیچ وقت انجام نمیدادم تا اینکه مشکل همراه اول پیش اومد و از تکنیک شما انجام دادیم که همه چی هم عالی پیش میره . |
سلام روز بخیر
میشه راجع به نحوه استفاده از این برنامه در روش مستقیم چند خط توضیح بدید .موضوع پیدا کردن sni تمیز هم خیلی خیلی مهمه چه جوری میشه بدست آورد . و اینکه کانفیگ کاربر هم از sni ای که تو برنامه تنظیم کردیم استفاده کنیم یا خیر اصلا تاثیری داره یا خیر
The text was updated successfully, but these errors were encountered: