Linuxfarci | لینوکس فارسی
Відкрити в Telegram
انجمن لینوکس فارسی در کنار شماییم تا مسیر پیشرفت رو لذت بخش تر و آسان تر کنیم❤️ sappurt us ~ https://daramet.com/Linuxfarci WEBsite - Linuxfarci.ir - kopaei.ir Email - info@linuxfarci.ir Admin - @mtaal
Показати більше2 807
Підписники
-224 години
+317 днів
+19630 днів
Архів дописів
دوستان به شرایطی که الان داخشلیم از لحاظ تخصصی میگن DMZ که مخفف Demilitarized Zone
یعنی یک منطقهی حائل و جدا بین اینترنت و شبکهی اصلی (داخلی)
برای اولین بار در چین و اسم پروژه هم دیوار بزرگ چین هست که توی ایران تقویت شده در اصل از چین خریداری شده
دوستان این روش جوابه استفاده کنید اگر میتونید خودم هم سرور گیرم بیاد براتون کانفیگ میزارم
🔖اگه نت ها ملی شدن چیکار کنیم؟
حالا متدی که استفاده می کردم رو میخوام اینجا اشتراک بذارم.!
توی این روش شما ترافیک هایHTTP/HTTPS/TCP رو داخل پکت های ICMP که همون ping هستن جا میدی و به مقصد میفرستی.
چون اکثر فایروال ها و سیستم فیلترینگ معمولا ICMP Echo Request/Reply رو بلاک نمیکنن ، این روش میتونه از زیر دستشون در بره بدون اینکه شناسایی بشه
کاری که میکنیم اینه که ریکوئست HTTP برا باز کردن سایت رو تبدیل میکنیم به پکت ICMP و اونو میفرستیم سمت سرور خارج که اون پکت رو دوباره به حالت عادیش برگردونه
و این همون تونل زنی از طریق ICMP میشه!
نمیخوام از منطق پشت این متد بگم .
حالا چیا نیاز داریم؟ یه سرور خارج با یه ابزار به اسم GOST! حالا به GO Simple Tunnel میشناسنش ولی اختصارش همون gost میشه.
این ابزار پروتکل relay+icmp رو ساپورت میکنه بخاطر همین ازش استفاده میکنیم.
از ادرس زیر میتونید دانلودش کنید :
https://github.com/go-gost/gost/releases
بعد اینکه دانلودش کردید ، بیایید پرمیشن اجرا بدید بهش :
chmod +x gost
بعد میایید ریسپانس به پینگ رو غیر فعال میکنید (برای امنیت بیشتر چون این متد نیاز به کانفیگ سکیور داره) و همچنین باعث میشه سرورت به پینگ عادی جواب نده:
echo 1 | sudo tee /proc/sys/net/ipv4/icmp_echo_ignore_all
echo 1 | sudo tee /proc/sys/net/ipv6/icmp_echo_ignore_all
بعدا میایید gost رو روی سرور اجرا میکنید
sudo ./gost -L relay+icmp://:0
این نکته هم بگم پورت رو 0 بذارید چون GOST خودش مقدار رندوم براش انتخاب میکنه.
بعدش روی کلاینتتون gost رو اجرا کنید
sudo ./gost -L :8080 -F "relay+icmp://SERVER_IP:12345?keepalive=true&ttl=10s"
به جای SERVER_IP میایید سرور خارجی رو جایگزین می کنید و 12345 یه عدد رندوم بذارید مثلا 10101
این کار باعث میشه روی پورت 8080 سیستم کلاینت یه پروکسی SOCKS/HTTP ساخته بشه.
بعدا میتونی روش بسته به نیازتون هسته XRAY بیارید بالا که کانفیگ های V2RAY با پروتکل های مختلف بسازید یا اینکه همینطور کلاینتی به اینترنت وصل بشید...
این نکته هم بگم!
این روش نیاز به امن سازی داره
چون نه ولیده نه کانفیگ شده.
اولا شما باید دسترسی رو با ufw یا iptables لیمیت کنید مثلا فقط IP خودت رو مجاز کن برای ICMP:
sudo iptables -A INPUT -p icmp --icmp-type echo-request ! -s YOUR_IP -j DROP
البته قبلش نصب کنید ufw رو (:دیگه حرفی ندارم
بخدا کشورای دیگه وقتی ببینن ما با چه کصخولایی زندگی میکنیم به حالمون زجه میزنن
یه روشی برای دور زدن نت ملی براتون میزارم سخته ولی کارسازه امشب نمیشه واقعا و دلایل موجهی داره انشالله فردا
برای آزادی کشورمون:)
هرکسی که فردا حتی یه قدم کوچیک برای روزای بهتر برنداره خونِ حرومزادگی تو رگاش میچرخه
تخم مرغ دونه ای شده ۲۰ هزار تومن
خسته نشدید از سکوت؟
خسته نشدید از این که پدرتون شرمنده با دست خالی میاد خونه؟
میدونید پدرتون هر روز با کلی قرضو بدهی چک بازگشتی
با این حال برای خانوادش خرید میکنه چقدر فشار داره؟
تو اوج بی پولی از خودش میزنه نابود میشه و برای خانوادش بچه هاش خرج میکنه چقدر فشار داره؟
خودتونو بزارید جای پدرتون
تو کانادا یک نفر با ۶ ساعت کارگری ساده میتونه خرج یک هفته یک خانواده ایرانی رو در بیاره
به خودتون بیاید
یادتونه چقدر زندگی رنگ داشت؟
فردا معلوم میشه
یا گشنه بمیرید عذاب بکشید
یا بریزید خیابون حقمونو پس بگیریم و افتخار کسب کنید
ما ایرانی هستید اینو بدونید!
ما هیچی واسه باخت نداریم اینو بهتون تضمین میکنم یا خونه یا سردخونه
حتی شاید من کله سازه و سابقه خودمو دیلیت کنم از رو اینترنت ولی دستم باز میشه واسه خیلی کارا
به فردایی فکر کنید که دیگه مجبور نیستین روغن و برنج قسطی بخرین
