موضوع امنیت سرور، علی الخصوص برای کسانی که با هویت واقعی خودشون سرور رو از کشورهای دیگه خریداری میکنن، باید خیلی جدی گرفته بشه.
قبلتر هم گفته بودم، زمانی میتونیم بگیم یک VPN امن هستش که یا از پرووایدر معتبر تهیه شده باشه (مثل نورد و اکسپرس) و یا سرور شخصی در شرایط امن باشه. 👇
@moonjinkoomin@MattTheRat_ @FartajRahmani قربونت. یکم پرس و جو کردم. بنظر نمیاد مساله خاصی داشته باشه. در کل هم پشت آروان بودن مساله خاصی نیست، اطلاعات:
https://t.co/IVLDOhWfDD
https://t.co/VaEjsjE3Oe
@MattTheRat_ فقط یه نکته اینکه خیلی از VPN فروش ها کانفیگایی با آپشن allowInsecure=true به کاربرا میدن که عملا اکثر امنیت هایی که گفتی رو از بین میبره و اجازه میده سرتیفیکیت های غیر معتبر هم بپذیره. اینو باید دقت کنن، درست میگم؟
@MattTheRat_ فقط یه نکته اینکه خیلی از VPN فروش ها کانفیگایی با آپشن allowInsecure=true به کاربرا میدن که عملا اکثر امنیت هایی که گفتی رو از بین میبره و اجازه میده سرتیفیکیت های غیر معتبر هم بپذیره. اینو باید دقت کنن، درست میگم؟
@alireza_ahmadi
یه راهنمایی میخوام، سرورای قدیمیم روی پنل کافکاس و با سرویسای گوگل مشکلی ندارن، اما روی 3xui که امتحان کردم به مشکل خوردم. حتی با گزینه وارپ. پیشنهادی دارید؟
دیجیتال اوشن + 3xui مشکل داشت
آمازون + x-ui خودتون مشکلی نداره
دیجیتال اوشن + x-ui کافکا هم مشکلی نداره
در ادامه، یه فیچر کوچیک امشب اضافه کردم برای ساده کردن استفاده از یکپورت برای چند سرویس.
بدین صورت که لینک های کاربران در صورتی که پشت fallback باشند به کانفیگ نهایی کاربر تبدیل میشن و نیازی به تغییر دستی ندارید.
امیدوارم به زودی آموزشش رو بذاریم و همه بترکونین 🥳
@moonjinkoomin@MattTheRat_ @FartajRahmani درست زدی ولی اصل کار آیپیه، سایت رو پینگ کن، ایپی که میده رو سرچ کن، تو گوگل بزن whois for ip که اونایی رو بیاره که اطلاعات ایپی رو سرچ میکنن واست
@FartajRahmani @MattTheRat_ خیلی کار خاصی برای مخفی کردن ایپی وجود نداره، تهش اینه که دامنه بزارن و بزارنش پشت کلادفلر که در هر صورت با پینگ کردنش یه آیپی بهت میده، و با whois کردن اون آیپی بهت میگه که مال کلادفلر عه یا مثلا مال فلان شرکت هاستینگه
@FartajRahmani @MattTheRat_ کانفیگ v2rayی که بهتون میدن، داخلش یه آیپی یا دامین هست که تو قسمت address کانفیگ قرار میگیره رو داخل سایت های whois سرچ کنید و مینویسه که مال کدوم شرکته.
اگر دقت کنید میبینید که ما پدرمون در اومده واسه اینکه مدام موانع رژیم رو دور بزنیم اما این vpn ها براحتی وصلن و سرورهاشون هم مسدود نشده، این یعنی بهشون اجازهی فعالیت داده شده از طرف جمهوری اسلامی و با بررسی اطلاعات connection log شما این سرورها میتونن محتویات ارسالی شما رو ⬇️
در ادامه، یه فیچر کوچیک امشب اضافه کردم برای ساده کردن استفاده از یکپورت برای چند سرویس.
بدین صورت که لینک های کاربران در صورتی که پشت fallback باشند به کانفیگ نهایی کاربر تبدیل میشن و نیازی به تغییر دستی ندارید.
امیدوارم به زودی آموزشش رو بذاریم و همه بترکونین 🥳
ریلیتی به شکل خیلی پر سرعتی ظاهر شد. پنل @alireza_ahmadi به شدت استیبل تر از پنل کافکاس و واقعا لذت بردم.
روی شاتل، ایرانسل، همراه اول تست شده و پورت هم مهم نیست. SNI رو روی گیت هاب گذاشتم.
@iSegaro
@vahidfarid@AmiRVegaSNFT@iSegaro من هر کانفیگ VPN پولی که به جهت مهندسی معکوس به دستم رسیده، تعریف man in the middle بارها خورده تو صورتم. هرکسی میخره واقعا مواظب فعالیت های سیاسیش باید باشه. همه با اجازه از بالا و ترافیک نامحدود تونل از سرورهای داخلی پیاده شدن. در عین حال بدرفتاری هم میکنن باهات.
@mhssafari@hamedsan@alireza_ahmadi@iSegaro سلام
من خودم روی مک و لینوکس با همین وصل میشم.
اگر هسته رو عوض کردی و ارور میده یبار دیگه کانفیگتو کپی کن توش. هسته از منوی basic settings/core قابل تغییره. تست کن ببین اوکی میشه
ریلیتی به شکل خیلی پر سرعتی ظاهر شد. پنل @alireza_ahmadi به شدت استیبل تر از پنل کافکاس و واقعا لذت بردم.
روی شاتل، ایرانسل، همراه اول تست شده و پورت هم مهم نیست. SNI رو روی گیت هاب گذاشتم.
@iSegaro