Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
Partisan-Telegram messenger for Android

پارتیزان تلگرام
این تلگرام وقتی که در بلاروس اعتراضات علیه الکساندر لوکاشنکو به راه افتاد و معترضان دستگیر میشدن طراحی شد

پارتیزان تلگرام یه کار خلاقانه ایی انجام میده به جای ی کد عبور دوتا کد میفرسه یه کد عبور صحیح برای مخاطب اصلی و یه کد غلط برای کسیکه قصد نفوذ به تلگرام رو داره هر کسی که کد غلط رو وارد کنه بلافاصله تمام چتهای حساس ، کانالهای دردسرساز حذف میشه و یک پیام هشدار SOS برای مخاطبین میفرسه که یعنی من در خطر هستم .
https://github.com/wrwrabbit/Partisan-Telegram-Android

لینک دانلود
https://github.com/wrwrabbit/Partisan-Telegram-Android/releases/download/2.18.6/PTelegram-v2_18_6.apk

استفاده از پروتکل mtproto 2.0
#حریم_خصوصی
#اوپن_سورس
کانال آموزش کامپیوتر
@Engineer_Computer
اپلیکیشن اندرویدی نهفت:

🔹نهفت یک رمزگذار آفلاینه که برای کمک به حفظ امنیت در شرایط قطعی اینترنت و وقتی که فقط پیام‌رسان‌های مجاز از نظر حکومت‌ها در دسترس هستند ساخته شده.
🔹اپ نهفت رو باید ««قبل»» از قطعی اینترنت دانلود و تنظیم کنید چون بعدش این کار سخت‌تر و خطرناک‌تر میشه.
🔹نهفت خودش پیام‌رسان نیست و بعد از تنظیمات حتی نیاز به وصل بودن به اینترنت هم نداره. با نهفت پیام رو رمزگذاری می‌کنید و از هر طریقی که می‌خواهید به دست مخاطب می‌رسونید و می‌تونید مطمئن باشید فقط کسی که از قبل کلید رو باهاش رد و بدل کردید می‌تونه بازش کنه.

🟢اپلیکیشن نفهت رو می‌تونید از گوگل‌پلی در اینجا نصب کنید:
play.google.com
یا از طریق وب‌سایت نفهت:
nahoftapp.com


🔗لینک‌ها:
گزارش سایت wired (از سایت‌های معتبر و مطرح حوزه فناوری):
wired.com
گزارش رسانه Vice از اپلیکیشن نهفت:
vice.com
کد متن-باز نهفت و گزارش‌های ارزیابی امنیت بر روی گیت‌هاب:
github.com
کانال آموزش کامپیوتر
@Engineer_Computer
نحوه رفع نشت IP
یکی از مهمترین دغدغه‌های تریدینگ کارها، کسانی که در عرصه رمز ارز و پول مجازی فعالیت میکنن ، اینفلوئنسرها و حتی کسانی نگرانی امنیتی دارن
این مبحث قبلا در کانال گفته شده اما نیاز به بروزرسانی داره

در این مبحث آشنا میشیم با انواع نشت‌های آی پی

نحوه رفع نشت IP
نحوه رفع نشت DNS
نحوه رفع نشت WebRTC
نحوه رفع نشت مکان جغرافیایی HTML5
نحوه غیرفعال کردن فلش
نحوه تعمیر IP مرکز داده
نحوه رفع نشت IP تورنت (TCP و UDP)
امروز به تا نحوه رفع نشت webrtc رو توضیح میدم سعی میشه در دو قسمت این مبحث رو به پایان برسونم
قسمت اول ⬇️

با ما همراه باشید
............
اگر آدرس IP واقعی شما لو می رود و مکان شما قابل مشاهده است، VPN شما به درستی کار نمی کند . دستگاه شما به جای سرور واسط VPN که قرار است با سرور پیش فرض تماس بگیرد.

رفع نشت IP به نوع آدرس IP که به شما اختصاص داده شده بستگی دارد. به طور کلی، تنها راه برای جلوگیری از نشت IPv4 استفاده از VPN با کیفیت بالا است. در مقابل، نشت IPv6 معمولاً در تنظیمات دستگاه شما قابل حل است.

استفاده از VPN با سوئیچ kill نیز مهم است. این ویژگی اگر اتصال اینترنت به طور ناگهانی قطع شود، ترافیک شما را مسدود می کند و از لو رفتن آدرس IP واقعی شما در زمانی که سرویس VPN قطع است جلوگیری می کند.
کانال آموزش کامپیوتر
@Engineer_Computer
نحوه رفع نشت IPv4
نشت IPv4 ساده ترین نشت VPN برای رفع آن است. در اینجا چه باید کرد:

مطمئن شوید که VPN شما روشن است.
اطمینان حاصل کنید که مرورگر وب شما توسط VPN شما تقسیم تونل نشده است.(split Tunneling )
یک پنجره مرورگر جدید باز کنید و از ابزار تست نشت ما دیدن کنید تا آزمایش را دوباره راه اندازی کنید.
اگر آدرس IPv4 شما هنوز درز می کند، VPN شما به سادگی کار نمی کند و باید ارائه دهنده بهتری پیدا کنید. ممکن است خشن به نظر برسد، اما اگر VPN نتواند از آدرس IPv4 شما محافظت کند، اساساً بی فایده است
کانال آموزش کامپیوتر
@Engineer_Computer
نحوه رفع نشت IPv6

مگر اینکه یک VPN از IPv6 پشتیبانی کند یا فعالانه آن را مسدود کند، اگر در یک شبکه دارای IPv6 هستید، آدرس IPv6 شخصی شما فاش می شود.

اکثر VPN ها به هیچ وجه برای IPv6 مقرراتی ندارند و بنابراین همیشه ترافیک IPv6 را افشا می کنند.

اگر یک آدرس IPv6 دارید که توسط VPN شما فاش شده است، این مراحل را امتحان کنید:

مطمئن شوید که VPN شما روشن است.
اطمینان حاصل کنید که مرورگر وب شما توسط VPN شما تقسیم تونل نشده است.
منوی تنظیمات VPN خود را برای هر گزینه ای که دارای عبارتی مانند «محافظت از نشت IPv6» است، بررسی کنید و مطمئن شوید که فعال است.
یک پنجره مرورگر جدید باز کنید و از ابزار تست نشت باز کنید تا آزمایش را دوباره راه اندازی کنید.
اگر آدرس IPv6 شما هنوز درز می کند، دو انتخاب دارید: یا یک VPN جدید پیدا کنید یا IPv6 را در رایانه خود غیرفعال کنید.

برای غیرفعال کردن IPv6 در رایانه شخصی ویندوز 10:
روی نماد Network یا WiFi در سینی سیستم خود کلیک راست کنید و روی Open Network & Internet settings کلیک کنید .
⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
Change adapter options
را انتخاب کنید .
کانال آموزش کامپیوتر
@Engineer_Computer
لیستی از تمام آداپتورهای کامپیوترتان به شما نمایش داده می شود. موردی را که در حال حاضر برای اتصال به اینترنت استفاده می کنید، پیدا کنید. روی آن راست کلیک کنید ، سپس روی Properties کلیک کنید
کانال آموزش کامپیوتر
@Engineer_Computer
نحوه رفع نشت DNS
وی‌‌پی‌ان شما ممکن است به دلایلی ترافیک DNS را نشت کند. خوشبختانه، چند راه ساده برای رفع رایج ترین مشکلات پشت نشت DNS وجود دارد.

اول از همه، نشت DNS ممکن است مثبت کاذب باشد. اگر به صورت دستی DNS دستگاه خود را روی DNS متعلق به یک سرویس شخص ثالث مانند Google تنظیم کرده اید، می توانید این نتیجه را نادیده بگیرید. برای بررسی مجدد، از تست سرور DNS استفاده کنید تا بفهمید دستگاه شما از کدام سرورهای DNS استفاده می کند.

از طرف دیگر، بسیاری از VPN ها به سادگی محافظت از نشت DNS ناکافی را ارائه می دهند. موثرترین راه برای رفع نشت DNS این است که یک سرویس VPN قابل اعتماد را انتخاب کنید که سرورهای DNS خود را با ثبت صفر حفظ کند.

VPN باید تمام ترافیک را مجبور کند که از طریق این سرورهای شخص اول به جای هر جایگزین شخص ثالثی عبور کند.

اگر نمی‌خواهید ارائه‌دهنده VPN را تغییر دهید، باید از یک سرور DNS شخص ثالث مانند Google Public DNS یا OpenDNS استفاده کنید تا به درخواست‌های شما اجازه دهید از طریق VPN به جای مستقیماً از شبکه محلی شما ارسال شوند.

تنظیمات DNS خود را تغییر دهید
اگر VPN شما به طور خودکار به یک سرور DNS خصوصی متصل نمی شود، ممکن است مجبور شوید به صورت دستی به سرور DNS شخص ثالث دلخواه خود متصل شوید. برای انجام این کار، باید تنظیمات DNS خود را تغییر دهید.

توصیه می‌کنیم سرور DNS شخص ثالثی را انتخاب کنید که مکان واقعی شما را نشان ندهد، مانند DNS عمومی رایگان در دسترس Google.⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
پنجره جدید در تب Network باز می شود. به پایین بروید تا گزینه ای با عنوان پروتکل اینترنت نسخه 6 (TCP/IPv6) را مشاهده کنید. علامت کادر کنار آن را بردارید، روی OK کلیک کنید و سپس کامپیوتر خود را مجددا راه اندازی کنید .

هنگامی که رایانه شما راه اندازی مجدد شد، مجدداً تست نشت ما را اجرا کنید تا مطمئن شوید که مشکل حل شده است.
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
Preferred DNS server 8.8.8.8

Alternative DNS server 8.8.4.4

این قسمت چون از راهکارهای اصلی نیست فقط جهت آشنایی مختصر از کنارش رد میشیم یکم طولانی میشه تقریبا همه عوض کردن dns بلدیم
برای ios و اندروید⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
چگونه نشت DNS را رفع کنیم؟

راه حل این است که مطمئن شوید هنگامی که به VPN متصل هستید، تنها از DNS سرور این شبکه ناشناسی استفاده می‌کنید.

در OpenVPN نسخه ۲.۳.۹ و به بعد با اضافه کردن یک گزینه می‌توانید جلوی نشت DNS را بگیرید. کافیست فایل .conf (یا .ovpn) سروری که بدان متصل هستید را باز کنید و خط زیر را به آن اضافه و سپس ذخیره کنید:

block-outside-dns

بعد از این هنگامی که به VPN متصل می‌شوید، یک بچ فایل اجرا می‌شود.

راه دستی: اگر کامپیوتر شما IP ثابت ندارد، هنگام وصل شدن به VPN ممکن است تنظیمات DNS تغییر کند. بهمین دلیل حتما از IP استاتیک استفاده کنید.

۱- برنامه command prompt را با نقش مدیریت باز کنید⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
در مثال بالا، اسم شبکه قبل از اتصال به وی‌پی‌ان، Local Area Connection است.

۳-به شبکه VPN متصل شوید.

۴- با دستور زیر حافظه پنهان DNS را تمییز کنید:

ipconfig /flushdns

۵- تنظیمات DNS را برای اسم شبکه‌ای که در مرحله ۱ پیدا کرده بودید، غیرفعال کنید:

netsh interface IPv4 set dnsserver "Local Area Connection" static 0.0.0.0 both

۶- سپس از آدرس https://www.dnsleaktest.com/ وضعیت را بررسی کنید.

۷- بعد از اینکه از شبکه VPN قطع شدید، کارتان تمام شد، تنظیمات قبلی DNS را تجدید کنید:

netsh interface IPv4 set dnsserver "Local Area Connection" dhcp

۸- دوباره حافظه پنهان DNS را تمییز کنید:

ipconfig /flushdns
کانال آموزش کامپیوتر
@Engineer_Computer
Teredo
را غیرفعال کنید
یک ویژگی داخلی سیستم عامل ویندوز است که توسط مایکروسافت برای بهبود سازگاری IPv4 و IPv6 طراحی شده است.

Teredo
با اجازه دادن به آدرس‌های IPv6 برای انتقال و درک در اتصالات IPv4 به همزیستی IPv4 و IPv6 کمک می‌کند. با این حال، از آنجایی که Teredo یک پروتکل تونل زنی است، گاهی اوقات می تواند بر تونل رمزگذاری شده VPN شما اولویت داشته باشد و باعث نشت DNS شود.

Teredo
به راحتی در سیستم عامل ویندوز غیرفعال می شود. در اینجا چگونه است:

Command Prompt را باز کرده و تایپ کنیدnetsh interface teredo set state disabled

Teredo، کلید Enter را فشار دهید.
آزمایش نشتی را دوباره انجام دهید تا بررسی کنید که نشتی حل شده است و هرگونه مشکل اضافی را پیدا کنید.
هنگامی که Teredo غیرفعال است، ممکن است گاه به گاه با برخی وب سایت ها یا سرورها مشکل داشته باشید. گفته می شود، این یک انتخاب بسیار امن تر برای کاربران VPN است.
کانال آموزش کامپیوتر
@Engineer_Computer
کانال آموزش کامپیوتر
@Engineer_Computer
.نشتی WebRTC

اگه آی پی WebRTC با همون آی پی خودمون یکی بود بهتره که دست بهش نزنیم

یبار دیگه اینجا تست کنید بینید واقعا webrtc شما رو چی نشون میده
https://browserleaks.com/ip

ولی اگه داره آی پی واقعی مارو نشون میده بلافاصله باید اونو فیکس کنید


اکثر فیلترشکن‌های رایگان یا حتی مطرح فقط آدرس IP ما را مخفی میکنند و نمیتوانند جلوی این نشت را بگیرند. از آنجایی که بحث حریم خصوصی در میان است، برای جلوگیری از این مسئله باید WebRTC یا کد‌های جاوا اسکریپت در مرورگر را غیرفعال کرد.


غیرفعال کردن WebRTC در مرورگرها

برای فایرفاکس مراحل زیر را دنبال کنید:

۱. در نوار سرچ، آدرس about:config را وارد و اینتر بزنید.

۲. در صفحه ای که باز میشود، دکمه Accept the Risk and Continue را انتخاب کنید.

۳. در بخش جستجوی پنجره جدید، عبارت media.peerconnection.enabled را تایپ کنید، حالا با فشردن دکمه Toggle در سمت راست، باید مقدار ستون از "Value" به "false" تغییر پیدا کند

افزونه های مناسب برای فیکس کردن webrtc

Noscript

کروم
https://chrome.google.com/webstore/detail/noscript/doojmbjmlfjjnbmnoijecmcbfeoakpjm

فایرفاکس
https://addons.mozilla.org/en-US/firefox/addon/noscript/


Webrtc leak
کروم
https://chrome.google.com/webstore/detail/webrtc-leak-prevent/eiadekoaikejlgdbkbdfeijglgfdalml


firefox
https://addons.mozilla.org/en-GB/android/addon/disable-webrtc/?src=search
کانال آموزش کامپیوتر
@Engineer_Computer