ارسالها: 385
#1
Posted: 24 Dec 2024 09:32
درود
عنوان تاپیک: GFW چیست و نحوه ساخت VPN شخصی
توضیحات:
در این تایپیک قصد دارم دربارهی سیستم فیلترینگ اینترنت ایران، که به نوعی مشابه Great Firewall of China عمل میکند، توضیح دهم. همچنین، به شما نشان خواهم داد که چگونه میتوانید بهصورت شخصی و امن، کانفیگ VPN برای خودتان بسازید. این روشها شامل ابزارهایی مانند V2Ray و SSH میشوند.
هدف اصلی این آموزش، کاهش وابستگی به خرید VPN از منابع ناشناس است که ممکن است امنیت و حریم خصوصی شما را به خطر بیندازند. در این راهنما نکات زیر بررسی خواهد شد:
آشنایی با مفهوم GFW و نحوه کار آن در ایران.
معرفی پروتکلها و ابزارهای امن برای دور زدن فیلترینگ.
آموزش قدمبهقدم ساخت کانفیگ V2Ray و SSH.
نکات امنیتی برای حفاظت از دادهها و حریم خصوصی.
از تمامی علاقهمندان دعوت میکنم تا در این بحث شرکت کنند و تجربیات و سوالات خود را مطرح کنند.
By the power of truth, I, while living, have conquered the universe
ارسالها: 385
#2
Posted: 25 Dec 2024 21:32
دیواره آتش فیلترینگ
سامانه فیلترینگ ایران از سیستم چینی مشهور به Great Firewall (GFW) الهام گرفته که نامش به دیوار باستانی چین اشاره دارد. این سامانه از سال ۱۹۹۸ طراحی و تا ۲۰۰۶ توسعه اولیه یافت. با سرمایهگذاری گسترده حزب کمونیست چین، GFW به فناوریهای پیشرفتهتری برای فیلترینگ هوشمند مجهز شد و قادر است ترافیک عظیم چین را در لحظه مانیتور کرده، ترافیک مشکوک را مسدود کند و گزارشها را بهصورت خودکار ارسال نماید. اکنون این دیوار آتشین، مشابه یک "اژدهای هفتسر"، جلوی جریان آزاد اطلاعات را میگیرد.
اما هر جا سرکوب باشد، مقاومت نیز شکل میگیرد. متخصصان امنیتی، در نبردی مداوم با این سیستم، روشهایی برای عبور از GFW ایجاد کردهاند که همواره دروازههای اینترنت آزاد را به روی مردم چین باز نگه داشته است. همین روشها برای کاربران ایرانی نیز الهامبخش است و امکان دسترسی به اینترنت آزاد را فراهم میکند.
بسیاری از فیلترشکنهای معروف مانند Freegate، Lantern، Ultrasurf و Psiphon در ابتدا برای دور زدن GFW طراحی شده بودند و به همین دلیل در ایران نیز برای عبور از فیلترینگ مؤثر عمل میکردند. حتی برخی از این نرمافزارها بهطور پیشفرض از الفبای چینی استفاده میکردند، چون اساساً برای کاربران چینی توسعه یافته بودند.
جزئیات عملکرد GFW همچنان بهطور کامل روشن نیست، اما تحقیقات گسترده به شناخت قابلتوجهی از این سیستم منجر شده و راههای عبور مؤثری ایجاد کرده است. بااینحال، GFW نیز با پیچیدهتر کردن الگوریتمهای خود، این روشها را بیاثر میکند. هرچند، مقاومت همچنان ادامه دارد و متخصصان همواره راههای جدیدی مییابند تا دسترسی به اطلاعات آزاد را حفظ کنند.
در این به بررسی این راه ها میپردازیم ، در ادامه با من همراه باشید .
باقی بقایتان.
By the power of truth, I, while living, have conquered the universe
ارسالها: 385
#3
Posted: 25 Dec 2024 21:43
مکانیزمهای دور زدن GFW
تاریخچه و جزئیات برای مخاطبین علاقه مند و کنجکاو
در این قسمت روشهایی را که برای عبور از دیواره آتش GFW وجود دارد به طور خلاصه مرور میکنیم. پیش از بررسی، روشهای مختلف لازم است این نکته را ذکر کنیم که پروتکلهای VPN به آسانی توسط GFW شناسایی میشوند. پروتکلهایی که ما در ادامه تشریح خواهیم کرد، از نظر علمی و فنی VPN نمیباشند، هر چند که همه روشهای عبور از فیلترینگ در عامه به عنوان VPN شناخته می شود.
البته بر روی اینترنت گزارشهایی هست که برخی VPN های تجاری مانند ExpressVPN به خوبی در چین کار میکنند. دلیل این امر چندان مشخص نیست. در ایران هم ExpressVPN از معدود روشهای تجاری است که میتوانید استفاده کنید.
همه روش هایی که در زیر توضیح داده میشوند از یک ایده کلی پیروی میکنند. در همه اینها راه حل مبتنی بر این ایده پیادهسازی شده که بتواند مکانیزم Deep Packet Inspection تعبیه شده در GFW را فریب بدهد. به طور دقیقتر، روشهای ذیل با تغییر ظاهر دادههای کاربر سعی میکنند به GFW تلقین کنند که داده کاربر مجاز میباشد. شبیه این که اگر پلیس دنبال شخصی باشد، شما شاید با گریم و تغییر ظاهر مطنون بتوانید پلیس را فریب دهید. این روشها بر این فرض استوار شدهاند که GFW فقط وقتی مانع از خروج داده میشود که با درصد بسیار بالایی نسبت به غیرمجاز بودن آن اطمینان داشته باشد. از آنجایی که روش Deep Packet Inspection مبتنی بر حدس و گمان طراحی شده، قطع دادهها بدون اطمینان بسیار بالا میتواند منجر به قطع کلی ارتباط با خارج شود. این هزینه بسیار هنگفتی را به کشور وارد میکند و حزب کمونیست چین مایل به قرار گرفتن در این سناریو نیست.
پروتکل Shadowsocks (غیر ایمن )
این پروژه در سال ۲۰۱۲ شروع به کار کرد تا یکی از اولین پروتکلهایی باشد که در چین برای پریدن از روی دیوار GFW طراحی شد. علیرغم موفقیت بالا، برنامهنویس ناشناس این پروژه با شناسه clowwindy به دلایل نامعلومی مجبور شد که این پروژه را متوقف کند. امروز استفاده از Shadowsocks به هیچ عنوان توصیه نمیشود، چون GFW به حدی توانمند شده که ترافیک این پروکسی دیگر از چشمهایش پنهان نماند. این امر میتواند خطر امنیتی برای مصرفکننده به همراه داشته باشد. نسل دوم این پروژه به نام ShadowsocksR تعدادی از مشکلات امنیتی نسل اول را برطرف کرده ولی حتی با این حال استفاده از آن توصیه نمیشود. از مزایای مهم Shadowsocks این است که میتواند بر روی هر دو بستر انتقال TCP و UDP کار کند.
پلتفرم V2Ray
در سال ۲۰۱۵، گروه ناشناس Project V پروژهای را معرفی کرد که بهعنوان جایگزینی برای Shadowsocks طراحی شده بود. برخلاف Shadowsocks که تنها یک پروتکل است، این پروژه یک پلتفرم با نام V2Ray است. پلتفرم بودن به این معناست که V2Ray محدود به یک پروتکل خاص نیست، بلکه امکان افزودن پروتکلهای مختلف بهصورت plug-and-play را فراهم میکند.
ایده پشت این پروژه آن بود که با پیشرفت GFW در شناسایی پروتکلها، باید سیستمی طراحی شود که متخصصان بتوانند بهسادگی پروتکلهای جدید را به آن اضافه کنند. این انعطافپذیری به V2Ray اجازه میدهد به سرعت تغییرات را پیادهسازی کرده و در اختیار کاربران قرار دهد.
V2Ray از پروتکلهای مختلفی مانند SOCKS4، SOCKS5، Shadowsocks، پروکسی MTProto تلگرام و VMESS پشتیبانی میکند و ابزار قدرتمندی برای مقابله با فیلترینگ ارائه میدهد.
- پروتکل VMESS (غیر ایمن)
پروتکل VMESS در سال ۲۰۱۵ توسط گروه Project V طراحی شد تا در پلتفرم V2Ray جایگزین Shadowsocks شود. هرچند گاهی VMESS و V2Ray بهاشتباه بهجای یکدیگر استفاده میشوند، اما باید تأکید کرد که V2Ray یک پلتفرم است و VMESS یک پروتکل.
در ابتدا، VMESS با تغییر محتویات بستههای داده، قادر بود از مکانیزم Deep Packet Inspection (DPI) GFW عبور کند. بااینحال، از سال ۲۰۲۰، این پروتکل دیگر امن بهشمار نمیرود و ترافیک آن توسط GFW شناسایی میشود. مقالهای ضعفهای امنیتی آن را بهتفصیل بررسی کرده است.
- ویژگیهای کلیدی VMESS:
1. **رمزنگاری (Encryption):** از رمزنگاری برای پنهان کردن دادهها در برابر GFW استفاده میکند.
2. **شناسه کاربری بهجای پسورد:** به هر کاربر یک شناسه منحصربهفرد داده میشود که برای اتصال به سرور کافی است.
3. **تطبیق زمانی:** اختلاف زمان بین کاربر و سرور نباید بیش از ۹۰ ثانیه باشد، چراکه این پروتکل از زمان برای رمزنگاری استفاده میکند و در صورت عدم تطبیق، درخواستها قطع میشوند.
4. **انتقال دادهها:** از لایه TCP برای نقل و انتقال استفاده میکند و ترافیک نیازمند UDP را با تکنیک UDP over TCP مدیریت میکند، برخلاف Shadowsocks که از هر دو بستر TCP و UDP پشتیبانی میکرد.
ادامه دارد....
باقی بقایتان .
By the power of truth, I, while living, have conquered the universe
ارسالها: 385
#4
Posted: 26 Dec 2024 11:50
نمیخوام زیاد طولانیش کنم و سعی میکنم باقی مطلب رو خلاصه کنم در این پسن اگر خودتون علاقه مند بودید لینک هایی که برای مطالعه ی بیشتر میزارم
رو مطالعه کنید و البته میخوام سریع تر برم سراغ ساخت VPN
پلتفرم Xray و پروتکلهای مرتبط، راهحلهای بهروز و کارآمدی برای عبور از دیواره آتش (GFW) هستند. در ادامه خلاصهای از موارد مهم ارائه شده است:
پلتفرم Xray
- زمان انتشار: نوامبر ۲۰۲۰
- ویژگیها:
- Fork شده از V2Ray برای رفع کاستیها
- تا ۳۰٪ کارایی بهتر
- استفاده از پروتکل XTLS برای امنیت بیشتر
- پشتیبانی از پروتکلهای متعدد
لینک Xray
---
پروتکل VLESS (امن و پر استفاده )
- توسعهدهنده: گروه Project X
- ویژگیها:
- جایگزین امن برای VMESS
- بدون معایب امنیتی
- میزبانی تعداد کاربران بیشتر در یک سرور
- قابلیت عبور بر روی بستر **XTLS** و **TCP**
- میزبانی روی پورت 443 برای پنهانسازی ترافیک
⭐ **نکته امنیتی:**
رمزنگاری مستقیم داده در VLESS انجام نمیشود؛ بهتر است از XTLS برای تضمین امنیت استفاده کنید.
پروتکل Trojan (امن )
- زمان توسعه: ۲۰۱۷
- ویژگیها:
- تبدیل ترافیک داده به ترافیک HTTPS مجاز
- انجام کامل TLS Handshake برای جلوگیری از شناسایی
- پشتیبانی از TCP و UDP
- قابلیت استفاده از Trojan-Go با امکاناتی مثل WebSocket و CDN
Project X
این پروتکلها، هرکدام برای سناریوهای خاص طراحی شدهاند و با ترکیب آنها میتوان سطح امنیت و پنهانسازی ترافیک را به حداکثر رساند. برای مطالعه بیشتر به لینکهای مرتبط رجوع کنید.
By the power of truth, I, while living, have conquered the universe
ارسالها: 385
#6
Posted: 28 Dec 2024 17:15
breast_lover:
حیلی راحت بهمون بگو چی و چطور بسازیم و چطوری استفاده کنیم[/b]
[b]این صرفنا مقدماتی بود برای افراد علاقه مند و اشنایی با ساز و کار سیستم فیلترینگ ایران [/b]
در ادامه ساده ترین راه ها رو توضیح خواهم داد .
By the power of truth, I, while living, have conquered the universe