Yashar
8K posts

Yashar
@bugfloyd
this.developer, __deprecated{mechanical && aerospace}.engineer, const GAMER, let metalHead; Woman, Life, Freedom
The Netherlands 가입일 Şubat 2013
666 팔로잉5.5K 팔로워

با اجرای چند تا دستور با Ansible، داکر و میررهای داخلی یه Nginx بالا میاره و پشتش Synapse و Element نصب میکنه.
بصورت لوکال با اسکریپت برای دامنه SSL میگیره.
بعد نصب سرور خارج هم درصورت وجود پروکسیِ اینترنت دار روی سرور ایران، ارتباطشون رو برقرار میکنه
github.com/bugfloyd/matri…
Yashar@bugfloyd
با matrix و element یک پیامرسان امن که همه چیز E2E رمزنگاری شده توی ایران بالا آوردم. یک اینستنس هم بیرون ایران که هرموقع ارتباط دو سرور به هر نحوی برقرار شد، پیامها رد و بدل میشه. هرکدوم مجزا هم کار میکنن. کل دیپلویمنت با انسبیل. به دردتون میخوره منتشر کنم و آموزش براش بنویسم؟
فارسی

@mohandesvatan دو مودم برای سیمکارت ایران و کشور همسایه. یک سرور داخل ایران. یک روتر میکروتیک و وایرگارد به سرور ایران و وصل کردنش به جفت مودم و کانفیگ کل داستان روی میکروتیک...
فارسی

@DahrafDaily شما وصل باشید هم ۹۹٪ مردم قطع هستند. و ضمنا کسانی که کارشون به اینترنت وابسته است، صرف «وصل بودن» کیلوبایتی دردی رو براشون دوا نمیکنه.
این کسی که این کار رو میخواد بکنه هم از پشت کوه نیومده و همین پیام رو هم به من با چیزایی شبیه همین کانفیگهایی که گفتید داده!
فارسی

There should be a way to disable these 2 hidden networks without bypassing the device. Currently it is quite simple to have a small script running on a laptop to be used as a "Starlink detecter" in Iran to arrest people.
An option to lower WiFi trasmit power could be beneficial to increase the safety.
P.S. Based on our investigations it seems that MAC OUIs are now randomized and cannot be used to identofy the teminals.
English

@bugfloyd @VirtuallyNathan
@michaelnicollsx
Side channel issues.
Also change the wifi MAC OUI if user is in Iran and allow lowering transmit power.
English

@bobaknami ترکیب ۲ وایفای بدون اسم و وایفای سوم و اصلی دستگاه (حتی اگه اونم مخفی باشه) منجر به شناسایی میتونه بشه. درصد سیگنال دقیقا یکی دارن هر سه تای این وایفایها و کمتر دیوایسی در بازار داریم که همچین رفتاری داشته باشه
فارسی

@SoroushRabiei در کنار اتصال با کابل، حتما باید حالت bypass روی استارلینک فعال بشه. اگه هم به وایفای نیازه، میشه با کابل بصورت امن در حالت بایپس به یک روتر دیگه مثل میکروتیک وصلش کرد و ازش وایفای گرفت.
فارسی

@bugfloyd کسی که استارلینک داره چرا باید وایفای استفاده کنه؟ ترقرعان کابل لن وصل کنید به لپتاپ یا کامپیوترتون 🥲
فارسی

@bugfloyd من دانش فنی اش را ندارم ولی اگر با کابل لن متصل کنم به روتر خودم و از طریق اون وصل بشم میشه یا نه ؟
فارسی

@Ahangarname اینجا ۳ تا وایفای داریم که ۲ تاش «همیشه» هیدن و بدون نام هستن و یکیش همیشه اسم داره و هر سه یک قدرت سیگنال دارن. تنها موردی که شبیه این شنیدم یک سری از اکسس پوینتهای Ubiquiti هستند که اونا هم مش نتورک دارن.
ولی خب چقدر توی ایران مگه همچین دیوایسی داریم؟ در نهایت صحبت احتمالاته
فارسی

ولی خیلی احمقانه است که اون دو شبکه مخفی رو نمیشه خاموش کرد. ترکیبش با وایفای سوم (اصلی) و قدرت سیگنال برابر، وحشتناک تابلوعه 🤦
اینم لینک ۲ تا ترد روی ردیت در مورد این وایفایهای مخفی:
reddit.com/r/Starlink/s/r…
reddit.com/r/Starlink/s/y…
فارسی

روترهای استارلینک دیگه فینگرپرینت مشخص روی BSSID ندارن و بصورت رندوم هستن و از این طریق نمیشه شناساییشون کرد.
توضیحات بیشتر BSSID رو از اینجا میتونید بخونید:
scworld.com/news/black-hat…
فارسی

@khastehkhh بله اصل کاری روی سرور ایرانه که بدون اینترنت هم کار میکنه برای ارتباط امن داخل ایران.
این پروژه خودش مستقیم برای دسترسی اینترنت کاری نمیکنه.
سرور ایرانی و خارجی هم زیاد فرقی نداره الان. هیچ سروری در ایران دسترسی به اینترنت نداره (مگر سرور رانتی)
فارسی

@bugfloyd سرور ایرانی هم میخواد؟ و اینکه سرور ایرانی و خارجی کدومها الان خوب کار میکنند بیخودی پول ندیم ببینیم بلاکن
فارسی

@BadAssDimi دمت گرم. به نظرم ansible از بابت reliability بهتره. اگه روی این پروژه بتونی کمک بیایی هم عالی میشه.
فارسی







