BugCod3
Kanalga Telegram’da o‘tish
[ BugCod3 ] — From Shadows To Shells ⚡️ 🕶 Hacking | 🐞 Bug Bounty | 🔐 Security Tools ⚔️ Learn • Hunt • Dominate 👥 Group: T.me/BugCod3GP 📂 Topic: T.me/BugCod3Topic 🌐 Web: BugCod3.com 🤖 Contact: T.me/BugCod3BOT 📧 Email: BugCod3@protonmail.com
Ko'proq ko'rsatish6 830
Obunachilar
-224 soatlar
-237 kunlar
-17130 kunlar
Postlar arxiv
6 829
⭕️ اطلاعات لو رفته از طرح فیلترینگی که در حال اجراست ⭕️
این سند محرمانه، برنامهای گامبهگام برای محدودسازی شدید اینترنت و اجرای سیستم «لیست سفید» است. این گزارش در شهریور ۱۴۰۴ توسط تیم تحقیقاتی «دکتر رسول جلیلی» در «گروه فنی امن افزار گستر شریف» برای «شورای عالی فضای مجازی» و «شرکت ارتباطات زیرساخت» تهیه شده است.
هدف اصلی این سند چیست؟ این گزارش پیشنهاد میدهد که به جای باز و بسته کردن ناگهانی اینترنت، یک مدل «گشایش مرحلهای و کنترلشده» در ۴ مرحله اجرا شود. دلیل این کار این است که وقتی اینترنت ناگهان باز میشود، کاربران به سرعت روشهای جدیدی برای دور زدن فیلترینگ پیدا میکنند. با این مدل ۴ مرحلهای، سیستم فیلترینگ میتواند ترافیک را با دقت زیر نظر بگیرد، حفرههای دور زدن (مثل VPNها) را شناسایی کند و آنها را ببندد. نویسندگان ادعا میکنند اجرای این مدل، ترافیک دور زدن فیلترینگ (نشت ترافیک غیرمجاز) را تا ۹۷ درصد کاهش میدهد. برنامه ۴ مرحلهای (چه اتفاقی برای اینترنت میافتد؟) مرحله اول (تمرکز روی شبکههای داخلی): در این مرحله، هدف بهبود خدمات داخلی بدون دادن هیچ دسترسی مستقیمی به اینترنت جهانی است. محدودیت ارسال فایل: ارسال فایل در پیامرسانهای داخلی به حداکثر ۵ مگابایت محدود میشود و ارسال فایلهای اجرایی کاملاً ممنوع خواهد شد. شنود پیشرفته: از سیستمهای تشخیص عمیق بسته (DPI نسل سوم) استفاده میشود تا هرگونه ترافیک VPN که در بستر پیامرسانهای بانکی یا داخلی مخفی شده، شناسایی و مسدود شود. ود. مرحله دوم (لیست سفید سایتهای حیاتی): در این مرحله، فقط سایتهایی که برای کسبوکارها و ارتباطات رسمی ضروری هستند (به صورت لیست سفید) باز میشوند. شروع از موبایل برای شناسایی کاربران: باز کردن این سایتها ابتدا فقط روی اینترنت موبایل انجام میشود تا سیستم بتواند با دقت بیشتری مانیتورینگ کند و اگر کسی از این طریق فیلترینگ را دور زد، در کمتر از ۴۸ ساعت او را شناسایی کنند. محدودیت DNS: تمام درخواستهای وبسایتها باید از طریق DNS ملی ایران انجام شود و استفاده از DNSهای امن و رمزنگاریشده (مانند DoH/DoT) مسدود خواهد شد. مرحله سوم (اینترنت طبقاتی برای هوش مصنوعی): این مرحله برای دسترسی به سایتهایی مثل ChatGPT است، اما فقط برای «شرکتهای دانشبنیان» و «کاربرانی که احراز هویت شدهاند». مسدودسازی WARP: گزارش با ذکر یک مثال از تیر ۱۴۰۴ توضیح میدهد که چگونه توانستهاند فیلترشکن Cloudflare WARP را به صورت ۱۰۰ درصدی مسدود کنند، بدون اینکه دسترسی به ChatGPT قطع شود. شرط دسترسی: داشتن IP ثابت و فعال بودن تایید هویت دو مرحلهای. مرحله چهارم (بستن دائمی پروتکلهای اساسی): این مرحله یکی از خطرناکترین بخشهای گزارش است. مسدودسازی کامل: تمام پروتکلهای ارتباطی کلیدی به سمت خارج از کشور (شامل UDP ،IPv6 و ICMP) به طور کامل و دائمی مسدود میشوند تا هیچ راهی برای تونل زدن (ساخت VPN) باقی نماند. تغییرات و محدودیتهای کلیدی دیگر بر اساس این گزارش، سیاستهای سختگیرانه زیر نیز باید اعمال شوند: ممنوعیت آپلود ناشناس: ارسال یا آپلود فایل در تمام سایتهای ایرانی بدون وارد کردن شماره موبایل و احراز هویت پیامکی (SMS) ممنوع خواهد شد. جداسازی کامل سایتهای ایرانی: همه سایتها و خدمات ایرانی موظفند ۱۰۰ درصد روی شبکههای توزیع محتوای ملی (CDN ملی) قرار بگیرند. مسدودسازی سرویسهای خارجی مثل Cloudflare: شبکههای توزیع محتوای خارجی (مثل کلودفلر) به عنوان «عامل اصلی دسترسی غیرمجاز» شناخته شده و در مرحله اول به طور کامل مسدود میشوند. رویه در زمان بحران (اعتراضات یا اختلالات) در صورت بروز شرایط بحرانی، اینترنت به این شکل کنترل میشود: تمام پروتکلها (UDP, IPv6, ICMP) بدون استثنا مسدود میشوند. ارسال فایل در تمام پیامرسانهای داخلی متوقف شده یا به شدت محدود میشود. دسترسی به اینترنت فقط محدود به ایمیل و جستجوی ساده خواهد شد. پس از پایان بحران، اینترنت دوباره به صورت قطرهچکانی (مرحله به مرحله) باز میشود تا سیستم بتواند روشهای جدیدی که مردم برای اتصال پیدا کردهاند را شناسایی و از کار بیندازد و همچنین تشخیص دهد چه کاربرانی از این روشها استفاده کردهاند. خلاصه: این سند تایید میکند که اختلالات اخیر و قطعیهای مداوم اینترنت، ناشی از اجرای یک سیستم یکپارچه برای تبدیل کردن اینترنت ایران به یک «لیست سفید» به شدت کنترلشده است. در این سیستم، پیشفرض بر مسدود بودن همهچیز است، مگر اینکه یک سایت یا سرویس صراحتاً توسط دولت تایید و باز شود. محدود کردن حجم ارسال فایل، الزام به احراز هویت پیامکی برای آپلود، و بستن مسیرهای فنی مثل UDP، همگی ابزارهایی برای اجرای کامل این کنترل هستند.➖➖➖➖➖➖➖➖➖➖ 📎 @BugCod3 🔤 @RootAccessClub
6 829
سایتهایی که از کلودفلر استفاده میکنند و در حال حاضر قابل دسترسی هستند، ظاهراً بهصورت ریدایرکت یا هایجک به رنجهای 2.189.52.0/24 و 2.189.53.0/24 (منتسب به ارتباطات زیرساخت / آیپیهای پیشگامان) هدایت میشوند و ترافیک آنها مستقیماً از گیتوی اصلی اینترنت کشور خارج نمیشود🖤
📣 @BugCod3
📣 @RootAccessClub
6 829
بات برای osint 🤖
@fustatywjejjdnfbensj_bot
@fustating_bot
@Fustat38282_bot
@Telelog589332_bot
✅@BugCod3
✅@RootAccessClub
6 829
مهلت بدین وصل میشه ( پینگش بالاس )
دوستاتون که تا الان وصل نشدن رو میتونین باهاش وصل کنین
6 829
nm-vless://E4DfI7GTagXViQG+xxdByCmTJOybWCIUSYzdRlcQ+KB97KD+6TJR3zHajFuI/MCjLMRp5meCnbxEm+/bZ2uY8/wlfDylBEg5E/Eywefa7Psip05QreL9WRMZy1QvINLlg8GyXZ1dzXnX4EfjiFS7Tsf8oStKiXzScsBNMJkXK3kXyp94yiFz2yuN8FEXg09eq8YMd73pSdmN98DT5zPrJw0pkadPuv3O52rdmno1XrI=
