es
Feedback
Notes

Notes

Ir al canal en Telegram
373
Suscriptores
Sin datos24 horas
Sin datos7 días
Sin datos30 días
Archivo de publicaciones
اسکریپت جدید برای تست سرور - yabs جایگزین bench.sh خیلی بهتره ، نتایجی که میده دقیق تره
curl -sL yabs.sh | bash

اگر فضای سرورتون پر شده ولی نمیدونید چه فایلی فضا رو اشغال کرده میتونید از ابزار زیر کمک بگیرید
apt-get install ncdu
ncdu -x /

حل مشکل به هم ریختن ساعت واتساپ با زدن دستور زیر در سرور خارج ،تایم زون سرور را روی UTC ست کنید
sudo timedatectl set-timezone UTC

اگر ip های سرورتون رو نمیدونستید ( جلل خالق😂💔 ) میتونید به روش زیر بفهمید ipv4
curl -4 icanhazip.com
ipv6
curl -6 icanhazip.com
با دستور ip a هم میشه ولی این روش برای افراد مبتدی راحت تره ❤️

Disable IPv6 on Ubuntu Linux جهت غیر فعال کردن IPV6 سرور دستورات زیر رو وارد کنید
sudo sysctl -w net.ipv6.conf.all.disable_ipv6=1
sudo sysctl -w net.ipv6.conf.default.disable_ipv6=1
sudo sysctl -w net.ipv6.conf.lo.disable_ipv6=1
این دستورات موقت هستند و با ریستارت شدن سرور ، ipv6 مجددا فعال میشود . جهت غیر فعال کردن ipv6 به صورت دائمی دستورات رو به انتهای فایل زیر اضافه کنید /etc/sysctl.conf و سپس دستور زیر رو بزنید
sudo sysctl -p
⚠️ اگر سرور رو ریبوت کردید و همچنان ipv6 فعال بود ، فایل زیر رو بسازید /etc/rc.local
#!/bin/bash
# /etc/rc.local

/etc/sysctl.d
/etc/init.d/procps restart

exit 0
حالا دستور زیر را وارد کنید

sudo chmod 755 /etc/rc.local

منبع دقیق و کامل و به روز این تانل : https://github.com/idaniali/6to4-tunnel-IPV6-Local

👨‍🚀 دریافت ssl ✅ روش اول ( استفاده از ESSL ) :
sudo bash -c "$(curl -sL https://github.com/erfjab/ESSL/raw/main/essl.sh)"
✅ روش دوم ( استفاده از acme.sh ):
# replace DOMAIN with your domain
# replace EMAIL with your email
curl https://get.acme.sh | sh
~/.acme.sh/acme.sh --set-default-ca --server letsencrypt
~/.acme.sh/acme.sh --register-account -m  "EMAIL"
~/.acme.sh/acme.sh --issue -d "DOMIAN" --standalone
~/.acme.sh/acme.sh --installcert -d  "DOMIAN" --key-file /root/private.key --fullchain-file /root/cert.crt

اگر مشکل داکر روی سرور ایران دارید
دستور زیر رو بزنید
nano /etc/docker/daemon.json
محتویات زیر رو درون فایل قرار بدید و سیو کنید
{
"registry-mirrors": ["https://registry.docker.ir"]
}
با دستور زیر داکر رو ری استارت کنید
systemctl daemon-reload && systemctl restart docker

لاگین امن به سرور ها با استفاده از کلید ssh با این روش شما میتونید بدون نیاز به وارد کردن پسورد به راحتی به تمام سرور هاتون لاگین کنید . این روش امن ترین راه اتصال به سرور هست ابتدا باید کلید ssh رو روی سیستم خودتون بسازید ( یکبار برای همیشه ، نیازی نیست برای هر سرور جداگونه بسازید ) فرض میگیریم ویندوز هستید : دستور زیر رو توی ویندوز بزنید
ssh-keygen
تمامی مراحل رو بدون هیچ تغییری اینتر بزنید سپس به مسیر زیر برید C:\Users\[YourUserName]\.ssh\ * اگر فولدر .ssh رو پیدا نکردید show hidden items رو روشن کنید سپس 2 تا فایل اینجا میبینید که ما با id_rsa.pub کار داریم با نوت پد بازش کنید و محتواشو کپی کنید حالا برید توی سرورتون و با استفاده از دستورات زیر کلید پابلیک خودتون رو که کپی کردید وارد سرور کنید
touch ~/.ssh/authorized_keys
nano ~/.ssh/authorized_keys

# put contetnts ... 
# ctrl + s
# ctrl + x

رهایی از ابیوز هتزنر برای نت اسکن از طریق فایروال UFW
ابتدا اقدام به باز کردن پورت های خود کنید با این دستور (جلوی allow هر پورتی که درحال استفاده از اون هستید رو بگذارید) ufw allow 22 سپس ابتدا تمامی دستورات زیر رو وارد کنید:
sudo iptables -A FORWARD -s 200.0.0.0/8 -j DROP
sudo iptables -A FORWARD -s 102.0.0.0/8 -j DROP
sudo iptables -A FORWARD -s 10.0.0.0/8 -j DROP
sudo iptables -A FORWARD -s 100.64.0.0/10 -j DROP
sudo iptables -A FORWARD -s 169.254.0.0/16 -j DROP
sudo iptables -A FORWARD -s 198.18.0.0/15 -j DROP
sudo iptables -A FORWARD -s 198.51.100.0/24 -j DROP
sudo iptables -A FORWARD -s 203.0.113.0/24 -j DROP
sudo iptables -A FORWARD -s 224.0.0.0/4 -j DROP
sudo iptables -A FORWARD -s 240.0.0.0/4 -j DROP
sudo iptables -A FORWARD -s 255.255.255.255/32 -j DROP
sudo iptables -A FORWARD -s 192.0.0.0/24 -j DROP
sudo iptables -A FORWARD -s 192.0.2.0/24 -j DROP
sudo iptables -A FORWARD -s 127.0.0.0/8 -j DROP
sudo iptables -A FORWARD -s 127.0.53.53 -j DROP
sudo iptables -A FORWARD -s 192.168.0.0/16 -j DROP
sudo iptables -A FORWARD -s 0.0.0.0/8 -j DROP
sudo iptables -A FORWARD -s 172.16.0.0/12 -j DROP
sudo iptables -A FORWARD -s 224.0.0.0/3 -j DROP
sudo iptables -A FORWARD -s 192.88.99.0/24 -j DROP
sudo iptables -A FORWARD -s 169.254.0.0/16 -j DROP
sudo iptables -A FORWARD -s 198.18.140.0/24 -j DROP
sudo iptables -A FORWARD -s 102.230.9.0/24 -j DROP
sudo iptables -A FORWARD -s 102.233.71.0/24 -j DROP
iptables-save
ufw status دستور دوم:
ufw deny out from any to 10.0.0.0/8
ufw deny out from any to 172.16.0.0/12
ufw deny out from any to 192.168.0.0/16
ufw deny out from any to 100.64.0.0/10
ufw deny out from any to 198.18.0.0/15
ufw deny out from any to 169.254.0.0/16
ufw deny out from any to 102.236.0.0/16
ufw deny out from any to 2.60.0.0/16
ufw deny out from any to 5.1.41.0/12
ufw enable
با این دستور هم میتونید یک پورت خاص رو ببندید. (بجای port هر پورتی لازمه و بعد از / پروتکل مورد نظر رو انتخاب کنید. tcp - udp) sudo ufw deny port/udp

حل مشکل دیر آپدیت شدن سرور
echo 'deb http://ubuntu.mirror.afranet.ir/ubuntu focal multiverse
# deb-src http://ubuntu.mirror.afranet.ir/ubuntu focal multiverse
deb http://ubuntu.mirror.afranet.ir/ubuntu focal-updates multiverse
# deb-src http://ubuntu.mirror.afranet.ir/ubuntu focal-updates multiverse

deb http://ubuntu.mirror.afranet.ir/ubuntu focal-backports main restricted universe multiverse
# deb-src http://ubuntu.mirror.afranet.ir/ubuntu focal-backports main restricted universe multiverse

deb http://ubuntu.mirror.afranet.ir/ubuntu focal-security main restricted
# deb-src http://ubuntu.mirror.afranet.ir/ubuntu focal-security main restricted
deb http://ubuntu.mirror.afranet.ir/ubuntu focal-security universe
# deb-src http://ubuntu.mirror.afranet.ir/ubuntu focal-security universe
deb http://ubuntu.mirror.afranet.ir/ubuntu focal-security multiverse
# deb-src http://ubuntu.mirror.afranet.ir/ubuntu focal-security multiverse' | sudo tee /etc/apt/sources.list
https://ubuntu-mirror.kimiahost.com https://ir.ubuntu.sindad.cloud/ubuntu https://ir.archive.ubuntu.com/ubuntu http://ubuntu.byteiran.com/ubuntu http://mirror.faraso.org/ubuntu http://mirror.aminidc.com/ubuntu https://mirror.iranserver.com/ubuntu https://ubuntu.pars.host http://linuxmirrors.ir/pub/ubuntu http://repo.iut.ac.ir/repo/Ubuntu https://mirror.0-1.cloud/ubuntu https://ubuntu.hostiran.ir/ubuntuarchive https://archive.ubuntu.petiak.ir/ubuntu https://mirrors.pardisco.co/ubuntu https://ubuntu.shatel.ir/ubuntu http://archive.ubuntu.com/ubuntu از همه این ها میتونید استفاده کنید ، پیشنهادی همونی که گذاشتم خودم

تست سرعت دقیق بین سرور ایران و خارج شما یکی از بهترین روشها برای تست سرعت استفاده از ابزار iperf3 است تو این مقاله نحوه استفاده از این ابزار آموزش داده میشود.در اینجا از دو سرور مجازی با پورت ده گیگ استفاده شده است فن اوا برای ایران و هتزنر آلمان برای خارج مورد تست قرار گرفته است برای شروع اول از همه پکیج مرتبط در هر دو سرور نصب کنید
apt install iperf3
این ابزار بصورت دو طرف هست از پروتکل های TCP و UDP و SCTP پشتیبانی میکند بریم برای تست اول سرور خارج در حالت سرور مود قرار میدهیم
iperf3 -s
سپس در سرور ایران دستور زیر را اجرا میکنیم ( ای پی خود را جای گزین ipserverkharej نمایید)
iperf3 -c ipserverkharej -i 1 -t 10  -P 20
خوب این سرعت دانلود سرور هستش حالا باید سرعت اپلود سرور ایران هم تست میکنیم
iperf3 -c ipserverkharej -R -i 1 -t 10 -P 20
** حتما صبر کنید تست کامل بشه و به مقادیر sum نهایی نگاه کنید نمونه خروجی: [SUM] 0.00-10.00 sec 3.92 GBytes 3.54 Gbits/sec [SUM] 0.00-10.09 sec 3.89 GBytes 3.39 Gbits/sec

Hawshemi Linux Optimizer
wget "https://raw.githubusercontent.com/hawshemi/Linux-Optimizer/main/linux-optimizer.sh" -O linux-optimizer.sh && chmod +x linux-optimizer.sh && bash linux-optimizer.sh 
https://github.com/hawshemi/Linux-Optimizer

easy 6to4 tunnel
apt install curl -y && bash <(curl -Ls https://raw.githubusercontent.com/Azumi67/6TO4-PrivateIP_multipleSERVERS/main/6to4.sh --ipv4)
https://github.com/Azumi67/6TO4-PrivateIP_multipleSERVERS

install alireza panel
bash <(curl -Ls https://raw.githubusercontent.com/alireza0/x-ui/master/install.sh) 1.8.0
https://github.com/alireza0/x-ui

نکته : بعد از ریبوت شدن سرور دستورات پاک میشوند ، در صورت نیاز مینوانید یک فایل ایجاد کنید و دستورات رو در داخل آن قرار دهید : 1. سرور ایران : با دستور زیر فایل rc.local رو باز میکنیم
sudo nano /etc/rc.local
متن زیر را در فایل قرار میدیم و فایل رو ذخیره میکنیم :
#! /bin/bash
ip tunnel add 6to4_To_KH mode sit remote IPv4-Kharej local IPv4-Iran
ip -6 addr add fc00::1/64 dev 6to4_To_KH
ip link set 6to4_To_KH mtu 1480
ip link set 6to4_To_KH up

ip -6 tunnel add ipip6Tun_To_KH mode ipip6 remote fc00::2 local fc00::1
ip addr add 192.168.13.1/30 dev ipip6Tun_To_KH
ip link set ipip6Tun_To_KH mtu 1440
ip link set ipip6Tun_To_KH up

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination 192.168.13.1
iptables -t nat -A PREROUTING -j DNAT --to-destination 192.168.13.2
iptables -t nat -A POSTROUTING -j MASQUERADE 

exit 0
در آخر دستور زیر رو اجرا میکنیم :
sudo chmod +x /etc/rc.local
2. سرور خارج : با دستور زیر فایل rc.local رو باز میکنیم
sudo nano /etc/rc.local
متن زیر را در فایل قرار میدیم و فایل رو ذخیره میکنیم :
#! /bin/bash
ip tunnel add 6to4_To_IR mode sit remote ip-Iran local ip-Kharej
ip -6 addr add fc00::2/64 dev 6to4_To_IR
ip link set 6to4_To_IR mtu 1480
ip link set 6to4_To_IR up

ip -6 tunnel add ipip6Tun_To_IR mode ipip6 remote fc00::1 local fc00::2
ip addr add 192.168.13.2/30 dev ipip6Tun_To_IR
ip link set ipip6Tun_To_IR mtu 1440
ip link set ipip6Tun_To_IR up

exit 0
در آخر دستور زیر رو اجرا میکنیم :
sudo chmod +x /etc/rc.local

فوروارد کردن ترافیک با IP forward : (در سرور ایران)
sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 22 -j DNAT --to-destination 192.168.13.1
iptables -t nat -A PREROUTING -j DNAT --to-destination 192.168.13.2
iptables -t nat -A POSTROUTING -j MASQUERADE

فعال سازی تانل IPIPv6 یا GRE6 Step 3: در سرور ایران : برای راه اندازی تانل IPIPv6 یا GRE6 در سرور ایران یکی از دو دستور زیر رو اجرا کنید : توجه داشته باشید هر تانلی رو که انتخاب میکنید دقیقا در سرور خارج هم همان تانل رو باید استفاده کنید .
#IPIPv6 :
ip -6 tunnel add ipip6Tun_To_KH mode ipip6 remote fc00::2 local fc00::1
ip addr add 192.168.13.1/30 dev ipip6Tun_To_KH
ip link set ipip6Tun_To_KH mtu 1440
ip link set ipip6Tun_To_KH up

#GRE6:
ip -6 tunnel add GRE6Tun_To_KH mode ip6gre remote fc00::2 local fc00::1
ip addr add 192.168.13.1/30 dev GRE6Tun_To_KH
ip link set GRE6Tun_To_KH mtu 1436
ip link set GRE6Tun_To_KH up
Step 4: در سرور خارج : برای راه اندازی تانل IPIPv6 یا GRE6 در سرور خارج یکی از دو دستور زیر رو اجرا کنید : توجه داشته باشید هر تانلی رو که انتخاب میکنید دقیقا در سرور ایران هم همان تانل رو باید استفاده کنید .
#IPIPv6 :
ip -6 tunnel add ipip6Tun_To_IR mode ipip6 remote fc00::1 local fc00::2
ip addr add 192.168.13.2/30 dev ipip6Tun_To_IR
ip link set ipip6Tun_To_IR mtu 1440
ip link set ipip6Tun_To_IR up

#GRE6:
ip -6 tunnel add GRE6Tun_To_IR mode ip6gre remote fc00::1 local fc00::2
ip addr add 192.168.13.2/30 dev GRE6Tun_To_IR
ip link set GRE6Tun_To_IR mtu 1436
ip link set GRE6Tun_To_IR up
تا اینجای کار اگر دستورات رو درست وارد کرده باشید تانل IPIPv6 یا GRE6 بین سرور خارج و ایران برقرار شده . آیپی v4 لوکال سرور ایران : 192.168.13.1 آیپی v4 لوکال سرور خارج : 192.168.13.2 برای اطمینان از اینکه تانل برقرار شده باشه وارد هر دو سرور بشید و از آیپی سرور مقابل پینگ بگیرید. به عنوان مثل وارد سرور ایران میشیم و این دستور رو برای پینگ گرفتن آیپی v4 لوکال استفاده میکنیم :
ping 192.168.13.2
روی سرور خارچ نیز همین کار رو تکرار میکنیم :
ping 192.168.13.1
تا اینجای کار تانل 6to4 برقرار شده و با استفاده از IP forward ترافیک رو به سمت تانلی که ساختیم میفرستیم :

فعال سازی 6to4 tunnel IPV6 Local بدون نیاز به IPv6 https://github.com/idaniali/6to4-tunnel-IPV6-Local ابتدا در سرور ایران باید این دستورات رو وارد کنیم تا تانل 6to4 در سرور ایران ، برقرار شود . راهنمایی : (در قسمت ip-Kharej ، آیپی ورژن 4 پابلیک سرور خارج رو قرار میدیم و در بخش ip-Iran ، آیپی ورژن 4 پابلیک ایران رو قرار میدیم)
ip tunnel add 6to4_To_KH mode sit remote IPv4-Kharej local IPv4-Iran
ip -6 addr add fc00::1/64 dev 6to4_To_KH
ip link set 6to4_To_KH mtu 1480
ip link set 6to4_To_KH up
Step 2: در این مرحله تانل 6to4 رو در سرور خارج برقرار میکنیم . راهنمایی : (در قسمت ip-Kharej ، آیپی ورژن 4 پابلیک سرور خارج رو قرار میدیم و در بخش ip-Iran ، آیپی ورژن 4 پابلیک ایران رو قرار میدیم)
ip tunnel add 6to4_To_IR mode sit remote ip-Iran local ip-Kharej
ip -6 addr add fc00::2/64 dev 6to4_To_IR
ip link set 6to4_To_IR mtu 1480
ip link set 6to4_To_IR up
تا اینجای کار اگر دستورات رو درست وارد کرده باشید تانل 6to4 بین سرور خارج و ایران برقرار شده . آیپی v6 سرور ایران : fc00::1 آیپی v6 سرور خارج : fc00::2 برای اطمینان از اینکه تانل برقرار شده باشه وارد هر دو سرور بشید و از آیپی سرور مقابل پینگ بگیرید. به عنوان مثل وارد سرور ایران میشیم و این دستور رو برای پینگ گرفتن IPv6 استفاده میکنیم :
ping6 fc00::2
روی سرور خارچ نیز همین کار رو تکرار میکنیم :
ping6 fc00::1