Network Security Channel
2.57K subscribers
5.33K photos
3.42K videos
5.56K files
4.44K links
شروع از سال 1395
Security Operation Center (SOC)
Bug Bounty
Vulnerability
Pentest
Hardening
Linux
Reasearch
Security Network
Security Researcher
DevSecOps
Blue Team
Red Team
Download Telegram
مسدود سازی بر مبنای نشانی وب
در این روش که بیشتر در پروتکل http کاربرد دارد، مدیریت شبکه، نشانی وب (URL) صفحه در خواستی کاربر را که در قسمت header بسته http موجود است، بررسی می‌کند و در صورتی که در آن الگوهای مسدود شده را پیدا کند اتصال را قطع می‌کند.

در این روش می‌توان تمام صفحاتی که در آدرس آن‌ها کلمات لیست سیاه وجود دارد مسدود نمود.
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
مسدود سازی بر مبنای نشانی وب
در این روش که بیشتر در پروتکل http کاربرد دارد، مدیریت شبکه، نشانی وب (URL) صفحه در خواستی کاربر را که در قسمت header بسته http موجود است، بررسی می‌کند و در صورتی که در آن الگوهای مسدود شده را پیدا کند اتصال را قطع می‌کند.

در این روش می‌توان تمام صفحاتی که در آدرس آن‌ها کلمات لیست سیاه وجود دارد مسدود نمود.
کانال آموزش کامپیوتر
@Engineer_Computer
DNS forwarding
با استفاده از این روش می‌توان درخواست‌هایی که برای یک سایت وجود دارد را به یک آدرس آی‌پی دیگر هدایت کرد و از طریق آن پیغام هشداری را را به کاربر نشان داد. اساس کار این روش این است که در زمانی که کاربر درخواست‌های سامانهٔ نام دامنه (DNS) می‌فرستد مدیریت شبکه پاسخ جعلی برای کاربر می‌فرستد و کاربر آدرس آی‌پی جعل شده را به جای آدرس آی‌پی اصلی سرور دریافت می‌کند.

مثلاً اگر در دامنه جهانی ردیف زیر را داشته باشیم:

215.52.32.1 www.example1.com

پاسخ نام دامنه جعلی زیر به جای آن فرستاده می‌شود:

172.25.0.1 www.example1.com

مشاهده می‌شود آدرس آی‌پی در این پاسخ جعلی تغییر کرده‌است، بنابراین می‌توان کاربر را به صفحات دلخواه مثل صفحه هشدار هدایت کرد.
(همون صفحه پیوند ها)
کانال آموزش کامپیوتر
@Engineer_Computer
Active Probing
استفاده از این شیوه در دیوار آتش بزرگ برای اولین بار در اواخر سال ۲۰۱۱ مشاهده شد، بررسی‌های بیشتر نشان داد که دیوار بزرگ چین از این روش جدید برای مقابله با بسیاری از نرم‌افزارها و ابزار دور زدن فیلتر مثل وی‌پی‌ان‌ها، پراکسی‌ها و تور (Tor) استفاده می‌کند.
شیوهٔ کلی کار آن به این صورت است که یک کپی از بسته‌هایی که توسط کاربران ارسال می‌شوند به سامانه Deep packet inspection (DPI) فرستاده می‌شود و بعد اگر dpi تشخیص داد که این بسته می‌تواند مربوط به پروتکل یکی از ابزارهای دور زدن فیلتر باشد، آی‌پی و درگاه (Port) آن به Active Proberها برای تست بیشتر فرستاده می‌شود.Active Proberها پس از دریافت آی‌پی و درگاه و نوع ابزار احتمالی شروع می‌کنند با همان ابزار (مثلاً تور) به آن آی‌پی و درگاه درخواست اتصال می‌فرستند به عبارت دیگر مثل یک کاربر عادی که می‌خواهد از این ابزار استفاده کند درخواست اتصال را ارسال می‌کنند و در صورتی که اتصال موفق باشد دیوار بزرگ آن آی‌پی و درگاه را در لیست سیاه قرار می‌دهد و تمام اتصالات به آن قطع می‌شود. همچنین بعد از مدتی دوباره Active Proberها تلاش می‌کند به آن آی‌پی و درگاه متصل شوند و در صورتی که دیگر سرویس وی‌پی‌ان روی آن ارائه نشود آن سرور را از لیست سیاه خارج می‌کنند.

با این روش می‌توان بسیاری از ابزارهای دور زدن مسدودسازی (فیلتر شکن) را شناسایی و قطع کرد، حتی اگر آن‌ها از ارتباطات رمز شده استفاده کنند معمولاً نوع پروتکل آن‌ها قابل تشخیص توسط دی‌پی‌آی است و از آن جایی که آدرس آی‌پی و درگاه آن‌ها نیز در بسته موجود است می‌توان آن‌ها را شناسایی کرد.
کانال آموزش کامپیوتر
@Engineer_Computer
چطور دولت چین TOR را مسدود کرد
تور یکی از ابزارهای معروف و پیچیده برای ناشناس ماندن در اینترنت است. دیوار آتش بزرگ به تدریج روش‌هایی که منجر به قطع شدن ارتباطات تور می‌شد را عملیاتی کرد. بعدها تور با اضافه کردن پل (Tor Bridge) توانست دیوار بزرگ را دور بزند اما با عملیاتی شدن Active Proberهای مخصوص تور از سال ۲۰۱۲ نودهای پل‌های تور نیز شناسایی می‌شدند.

Obfs2

بعد از مدتی تور یک لایهٔ دیگر تحت عنوان Obfs2 (مخفف Obfuscation) به ارتباطاتش اضافه نمود، طرز کار این لایه به این صورت است که تمام ارتباطات بعدی تور را رمز می‌کند و کلید آن را در ۲۰ بیت اول ارتباط قرار می‌دهد. طبق تحقیقاتی که انجام شده‌است دی‌پی‌آی دیوار آتش بزرگ بعد از مدتی قابلیت تشخیص Obfs2 را اضافه کرد و با ترکیب آن با Active Probing توانست بسیاری از ارتباطات Obfs2 را شناسایی کند.
کانال آموزش کامپیوتر
@Engineer_Computer
👍1
Obfs3
تور بعد از مدتی Obfs2 را با Obfs3 جایگزین کرد که کل جریان داده توسط TLS رمز نگاری می‌شد. در واکنش به آن دولت چین نیز دوباره با ترکیب DPIهای پیشرفته تر و توسعه Active Probing برای Obfs3 توانست Obfs3 را نیز تشخیص و تا حدودی مسدود نماید گرچه طبق برخی تحقیقات علی‌رغم وجود Active Proberهای Obfs3 در چین هنوز Obfs3 کاملاً مسدود نشده‌است.

کانال آموزش کامپیوتر
@Engineer_Computer
دولت چین حدود 24 سال هست که روی great firewall خودش داره کار میکنه
با توجه به این که در سال 2016 ایران و چین توافق نامه 20 ساله امضا کردن
احتمالا این firewall رو چین تو ایران داره پیاده سازی میکنه

کانال آموزش کامپیوتر
@Engineer_Computer
👍1
حالا راهکار چیه!؟
چیزی که دارن تو ایران پیاده سازی میکنن به شدت وحشتناک هست ازت میخوام با تمام وجودت از شرایط نا بالغ بودن صیانت ایران یا همون great firewall چینی استفاده کنی و راهی پیدا کنی
باید فقط یاد بگیری
باید تحقیق کنی و تکنولوژی هایی که چینی ها برای دور زدن great firewall دارن استفاده میکنن رو بخونی .
در ادامه یک سری روش ها رو توضیح میدم که فعلا بتونی به اینترنت وصل بمونی

کانال آموزش کامپیوتر
@Engineer_Computer
دوستان این فن‌آوری cloak خییییلی الان بدرد میخوره کسانی سرور شخصی دارن میتونن وی پی ان رو با clock ران کنن
البته اگه دانش فنی لازم رو ندارید نگران نباشید در پست بعدی ابزاری رو معرفی میکنم که فقط vps سرور رو وارد کنید open vpn + cloak بسادگی تحویل بگیرید⬇️⬇️⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
Amnezia VPN

https://en.amnezia.org/
مک ویندوز اندروید لینوکس

ابزار متن باز برای ساخت و تولید پروتکل open vpn و shadowsocks برای مک و ویندوز
https://github.com/amnezia-vpn/desktop-client/
این ابزار برای کسایی هست که VPS شخصی دارن و میخان با سرور شخصی خودشون وی پی ان بسازن
نیاز به نوشتن کد نیست
فقط سرور رو وارد کنید
اونو به open vpn , shadowsock تبدیل میکنه قابل استخراج
و چیز مهمتر اینکه میتونید پلاگین cloak رو بهش اضافه کنید
این پروتکل کاری میکنه ترافیک پروکسی رو مخفی میکنه و قابلیت عبور از فیلترینگ و هر اختلالی رو در نت داره
اگه دوست داشتید به پروژه cloak اینجا سر بزنید

میتونید برای خودتون و اطرافیان یه وی پی ان امن که سرورش دستت خودتونه با خیال راحت استفاده کنید

لینک دانلود Amnezia VPN

https://github.com/amnezia-vpn/desktop-client/releases/tag/2.0.8
کانال آموزش کامپیوتر
@Engineer_Computer
Cloak
یک انتقال قابل اتصال است که قابلیت‌های ابزارهای پراکسی سنتی مانند Shadowsocks، OpenVPN و Tor را گسترش می‌دهد تا از سانسور پیچیده و تبعیض داده‌ها جلوگیری کند.

Cloak
یک برنامه پراکسی مجزا نیست. بلکه با پنهان کردن ترافیک پروکسی به عنوان مرور وب معمولی کار می کند.

بر خلاف ابزارهای سنتی که دارای ردپای ترافیکی بسیار قابل مشاهده هستند و با قوانین ساده فیلتر می توان آنها را مسدود کرد، شناسایی دقیق Cloak بسیار دشوار است. این آسیب جانبی ناشی از اقدامات سانسور را افزایش می دهد، زیرا تلاش برای مسدود کردن Cloak همچنین می تواند به خدماتی که دولت سانسور به آنها متکی است آسیب برساند.

https://github.com/cbeuw/Cloak
کانال آموزش کامپیوتر
@Engineer_Computer
My VPN Run

اندروید مک ویندوز لینوکس

راه اندازی vpn روی سرور شخصی
متن باز

این ابزار منبع باز فقط کافیه سرور رو وارد کنید تا بصورت open vpn , wireguard , shadowsocks تحویل بده

https://myvpn.run


بدون نیاز به دانش فنی
خیلی ساده مشخصات vps رو وارد میکنید بعد از چند دقیقه vps رو به چندین vpn با پروتکل مختلف تبدیل میکنه
کانال آموزش کامپیوتر
@Engineer_Computer
برای اینترانت قطعی اینترنت

فقط نیاز به پروکسی سالم با آی پی ایران دارید
پروکسی رو تو وی پی انی که قابلیت ست کردن پروکسی داشته باشه بزنید اون میتونه اینترانت دور بزنه

یه چکر خیلی خوب هست میتونه کمک زیادی کنه و خیلی بهتر پراکسی باز پیدا
⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
هر کدوم از سایتهای بالا که میرید صفحه رو کپی کنید
⬇️

کانال آموزش کامپیوتر
@Engineer_Computer
به این لینک برید
https://www.proxychecker.ge

این چکر پروکسی خیلی نسبت نمونه های قبلی بهتره پروکسی های سبزرنگ که حداقل ی تیک خورده باشه انتخاب کنید
حتی اگه قرمز رنگ بود پینگ ارسال کرد همونم تست کنید

کانال آموزش کامپیوتر
@Engineer_Computer
ساخت توییتر ، تلگرام ، یوتیوب ، .... بدون نیاز به فیلترشکن
⬇️⬇️⬇️
کانال آموزش کامپیوتر
@Engineer_Computer
GreatFire AppMaker

کاری که این ابزار انجام میده خیلی جالبه

یک فیلترشکن داخلی برای وبسایت مسدود شده طراحی میکنه بعد وبسایت رو بصورت اپ apk تحویل میده

شما میتونید لینک توییتر ، حتی تلگرام وب ، یوتیوب ، اینستاگرام .... بهش بدین بعد از یکی دو دقیقه یه لینک دانلود میده که اون اپ دیگه به فیلترشکن نیاز نداره

https://appmaker.greatfire.org/

این یک پروژه متن باز و ضد سانسور تحت عنوان great fire که در چین برای شکست فایروال قدرتمند این کشور ازش استفاده میشه
کانال آموزش کامپیوتر
@Engineer_Computer