دو روز دارم تلاش میکنم ولی نتونستم با sni وصل بشم😤
کسی میتونه کمک کنه، روی ویندوز و لینوکس با مخابرات،ایرانسل هم تست کردم
Singbax ❌Timeout(50s)
SNISPF ❌Timeout
@hey_itsmyturn ❌Timeout
@patterniha ❌No Log
@aleskxyz ❌No Log
@MatinSenPai
دیشب دیدم بچهها تا یه سوراخ تو اینترنت باز شد، سریع گشادش کردن!😂
من کد Go آقای شاهین سعیدپور رو review کردم و یه سری مشکلاتش رو فیکس کردم و باینری و داکرش رو گذاشتم گیتهاب:
github.com/aleskxyz/SNI-S…
واسه تست IP و SNI هم از راهنمای عکس استفاده کنین.
@no_more_mcast این به نتیجه نمیرسه یه عده سرور رانتی دارن برای اونا هیچ ipی بلاک نیست، شما اگه میخوای کمک کنین لطفاً ip دیتاسنترها ایران رو پینگ کنید، ببینید کدوم وصل هست از خارج🙏
بچه ها یه مدت دنبال درست کردن یه VPN جدید بودم، که بهتون گفتم تو پست قبلیم، اما متاسفانه یکی از دوستان گفت که خیلی از IP Address ها رو گذاشتن تو block لیست و اصلا نمیشه با اونا به ایران وصل شد یا برعکس. ولی دیروز با یکی از بچه ها از ایران که با VPN وصل شده بود صحبت کردم و ازش خواستم که IP addressی که داره رو برام بفرسته، متوجه شدم از کشور فنلاند هست، این یعنی IP addressهای کشور فنلاند ممکن هستن که باز باشن. سعی میکنم یه سری امتحان بکنم و بهتون خبر میدم.
#DigitalBlackOutIran #KingRezaPahlaviForIran
اول کلاینت یه کانکشن TCP با کلادفلیر برقرار میکنه. تا اینجا فیلترینگ کاری بهش نداره.
بعد یه TLS ClientHello برای یکی از دامینهای وایتلیستشده میفرسته، با این تفاوت که شماره Seq توی TCP عمداً اشتباهه.
فیلترینگ دامین رو وایتلیست میبینه، پس اجازه عبور میده و این کانکشن رو «قانونی» علامتگذاری میکنه.
اما وقتی بسته به کلادفلیر میرسه، چون Seq نامعتبره، بدون پردازش Drop میشه.
حالا که از دید فیلترینگ این کانکشن معتبره، کلاینت دوباره داخل همون کانکشن یه TLS ClientHello واقعی (با Seq درست) ولی برای یه دامین غیر وایتلیست میفرسته.
این یکی هم از فیلترینگ رد میشه و کلادفلیر هم قبولش میکنه و اتصال برقرار میشه.
فرضهای کلیدی این روش:
۱. امکان اتصال به کلادفلیر وجود داره.
۲. یه تعدادی دامنه وایتلیست شدن.
۳. گواهی هر دو دامنه وایتلیست و غیروایت لیست از طریق یک سرور واحد ارایه میشه.
۳. فیلترینگ ترتیب/اعتبار Seq رو چک نمیکنه.
۴. بعد از «معتبر» شناختن کانکشن، دیگه محتوای بعدیش رو بررسی نمیکنه.
روش موثر برای جلوگیری از این روش بدون اسیب زدن به پروتکل TCP اینه که فیلترینگ شرایط معتبر دونستن کانکشن رو سختگیرانهتر کنه. مثلا برای TLS حتما منتظر ServerHello بمونه و تا وقتی ServerHello رو نگرفته همچنان محتوای ClientHello رو بررسی کنه.
مثل اینکه مجدداً میزان اتصال به سایفون از ایران، از طریق اینترنتی که ایرانیان خارج از کشور با کاندوئیت به اشتراک میذارن داره بالا میره.
اما طبق آخرین گزارش نتبلاکس هنوز درصد اتصال تغییر نکرده؛ بنابراین ممکنه سیمکارت سفیدها برای استفاده از سرویسهای تحریمی در حال اتصال به سایفون برای تغییر آیپی باشن!
در مورد اپ رسمی وارپ هم گزارش مشابهی بود که چند روز قبل بهش اشاره کردم.
شاید بهتره در شرایط فعلی که اینترنت بصورت سراسری قطعه (و فقط استارلینک، تانل با آیپی سفید رانتی، سیمکارتهای سفید و بطور محدود روشهای مبتنی بر دیاناس کار میکنن)، کاندوئیت به نام مردم، به کام سیمکارت سفیدها نباشه، یا حداقل بررسی بیشتری انجام بشه.
#برگ_ریزان
یه مهندس نرمافزار میخواست جاروبرقی رباتیک DJI رو با دسته PS5 کنترل کنه. با کمک Claude Code پروتکل سرور رو مهندسی معکوس کرد — و تصادفی به دوربین، میکروفون و نقشه ۷۰۰۰ جاروبرقی در ۲۴ کشور دسترسی پیدا کرد.
خیلی باحالهها، یعنی یارو فقط میخواست با دسته PS5 جاروبرقیشو کنترل کنه، بعد یهو شده اپراتور ۷۰۰۰ تا جاروبرقی تو ۲۴ کشور
قسمت #برگ_ریزانش اینه که این باگ MQTT authentication بوده — یعنی اصلاً auth درست درمونی نداشتن. هر کسی با broker address میتونسته وصل شه. دوربین، میکروفون، نقشه خونهها... همه باز بود.
حالا خوبه این مدلها مستقیم دستورات هک کردن رو اجرا نمیکنن اگر نه چه آشوبی میشد.
theverge.com/tech/879088/dj…
یکی از چیزایی که منو تحت تاثیر قرار داد، این بود که چقدر از بچههای تایملاین آیتی آدمای باشرفی هستن.
و چقدر یه گروه هفت هشت نفره پرسروصدا تا قبل اینکه بلاکشون کنم و نویزشون بره این واقعیت رو وارونه جلوه داده بودن.
الان همون چند نفر دیگه اونقدر رو بازی میکنن که عملا شدن نماینده ولیفقیه تو اکوسیستم نرمافزار :)
بین این دو زبان برای یادگیری دو دل هستم (صرفا هابی و فان)
کاتلین
راسط
دلایل خودتون رو بگید ممنون
سریع فقط تا اینترنت نرفته دو تا کورس و کتاب دانلود بکنم