@elyardehganejad ریستریکت از ISP های ایران چند سال پیش فعال شد. چون با IP ایران با این روش میری داخل یوتوب ریستریکت رو میگیری. رو ویدئو های مربوط به تحلیل نظامی و جنگی و این چیزا میاد. رو محتوای سرگرمی و تکنولوژی و امثالهم دیده نمیشه
همچنان با روش MHR میتونید رایگان برید یوتوب و ویدیو ببینید و لذت ببرید . اگر هنوز انجام ندادید میتونید از کانال تلگرامم مرحله به مرحله پیش برید . خیلی وقتی از شما نمیگیره
t.me/AmirMokhtariHD…
اگر روی سیستم میخواید با ویتوری + سایفون وصل بشین باید این تنظیمات رو توی ویتوری و سایفون ست کنید
چند دقیقه صبر کنید تا وصل بشه
کانفیگ باید حجم داشته باشه و مقدار بیشتر از حالت معمولی نت مصرف میشه
سرعتش بستگی به سرعت نتتون داره
@Monaz_me برای پزشک هاست، ۲۰ گیگ دو تومن، دسترسی به اینترنت بین الملل داره مثل قبل با فیلترشکن و این حق همه مردمه که مثل قبل بشه و کسی صداشو در نمیاره تو جامعه همچین چیزی هست و مردم فکر میکنن نت هنوز قطعه
چرا هیچکس اینترنت پرو رو گردن نمیگیره؟
من خریدم اقا واقعیتش هم نمیتونستم گیگی ۷۰۰ تومن بدم یا بیشتر از این بی نتی رو تحمل کنم. مگه من اینترنت رو روی مردم بستم که بخوام شرمنده باشم ؟
راه حلی برای غیرفعال کردن Restricted Mode رو یوتیوب دارید؟
Video unavailable
This video is restricted. Please check the Google Workspace administrator and/or the network administrator restrictions.
یکی دیگر از کارهای دیگر بنده MITM-DomainFronting است که ابتدا به صورت کد پایتون بود و سپس به هسته ی xray اضافه کردم البته بیشتر امکانات در خود xray موجود بود و فقط من با کمک RPRX هماهنگی بین بخشهای MITM و DomainFronting را انجام دادیم.
///
در حال حاضر با استفاده از این تکنیک میتوان به تمامی سرویسهای گوگل (meet , drive , ...) دسترسی پیدا کرد هر چند برخی سرویسها مانند فیلمهای یوتویوب از سرویس دیگری استفاده میکنند و همچنین برخی سرویسها مانند gemini ایران را تحریم کرده اند و بنابراین میتوان گفت مهمترین سرویسی که با این متد باز میشود google meet برای مکالمهی امن تصویری و همچنین google drive برای انتقال و بکاپ امن اطلاعات است.
این متد بر روی ویندوز، لینوکس و اندروید (بدون نیاز به روت) قابل اجراست و صرفا یک کانفیگ v2ray میباشد (اما قبلش نیاز به یک سرتیفیکیت شخصی دارد تا هویت گوگل را جعل کند و دیتای غیر رمز شده را از مرورگر دریافت و سپس با یک sni جعلی سفید به سمت سرورهای گوگل بفرست).
به هر حال برای اجرا نیاز به هیچ دانشی نیست و تمام مراحل مو به مو در readme پروژه توضیح داده شده است.
github.com/patterniha/MIT…
به درخواست دوستان این رو منتشر میکنم:
مطلع شدم بعد از باز شدن یه سری سایت ها مثل github.com، زیرساخت داره bgp hijacking انجام میده و قبل اینکه درخواست شما به گیتهاب و یه سری سایت دیگه رو از مسیر اصلیش بفرسته به خارج، میفرسته به یه سرور میانی خودش و عملا حمله Man In The Middle انجام داره میده. میخواستم اگه میتونید این ایمیل رو بزنید به شرکت دلتا تلکام که زیرساخت مشتریشه و نت رو از اونجا میاره داخل. تا میتونید این رو پخش کنید که بقیه هم انجام بدن
هدف: ایمیل به NOC و Abuse شرکت دلتا تلکام
این متن رو برای بخش فنی دلتا تلکام آماده کردم. چون اینها تامینکننده هستن، لحن باید کاملاً فنی و هشداردهنده باشه:
To: noc@delta-telecom.net, abuse@delta-telecom.net
Subject: Security Alert: BGP Hijacking and Route Leaking by your downstream customer AS12880 (TIC)
Text:
Dear Delta Telecom NOC Team,
We are writing to bring to your attention a serious routing security issue involving your downstream customer, AS12880 (Telecommunication Infrastructure Company, Iran).
It has been technically confirmed that AS12880 is performing BGP Anycast Hijacking and Transparent Interception on traffic destined for global networks (specifically Cloudflare AS13335 and GitHub AS36459). This intercepted traffic is being routed through a non-standard middlebox (IP range 2.188.0.0/16) within their network.
As the upstream provider (AS29049), this activity is being carried out through your infrastructure. This "Route Leak" and "Prefix Hijacking" not only violates international routing norms but also compromises the privacy and security of millions of users who are concerned about Man-in-the-Middle (MITM) attacks.
As a member of the global internet community, we expect Delta Telecom to:
1. Verify the route advertisements from AS12880.
2. Ensure that your customer is not leaking/hijacking global Anycast prefixes.
3. Enforce RPKI or strict prefix filtering on your peering sessions with AS12880 to prevent such unauthorized interceptions.
We hope Delta Telecom maintains its commitment to a secure and stable internet.
Best Regards,
[Network Security Researcher / Community Member]
۱. این چند روز احساسات زیادی رو تجربه کردم از حس ترس از دستگیری تا حس قهرمان ملی بودن و یا حس تنفر از تهمتهایی که به من زدن. حرفهای زیادی برای گفتن دارم ولی کارهای زیادی برای انجام دارم و خب فقط جا داره از هزاران پیامی که از سراسر ایران برام فرستادین تشکر کنم.
لیست 1600 سایت های مهم و زیرساختی خارجی که درست کردم رو گذاشتم اینجا. سایتی قرار باشه سفید باشه از این لیست هست:
defuse.ca/b/ntkOp4v6MDR2…
با کد پایتون زیر هم میتونید سایت های بالارو اسکن کنید ببینید کدوماش روی نت شما بازه:
defuse.ca/b/Ws3vpI9ShP8i…
پیرو پست قبلیم...
(1/2)
@reallywhatever2@TheRitalin@The_Pardis خیلی خوب بود ،پریشب یهو پابلیک شد وصل شدیم چه سرعت فضایی داشت ولی صبحی قطع شد،ولی خوده سازندش پیام گذاشته که روشهای جدید داره کار میکنه که انگشت به دهان میشن
من باب وضعیت فعلی اینترنت در داخل کشور:
بعد از اتفاق دیشب و معرفی شدن روش SNI Spoofing چیزی که بیشتر از قبل نیازش احساس میشه تشکیل یک تیمی تو ایران هست که بیاد به صورت علمی و 24/7 سیستم DPI ملا نت رو مانیتور کنه و روش تحقیق کنه.
اون سمت داستان هم همینه. بودجه هنگفت میذارن برای اینکه بتونن روش جدیدی برای دور زدن اگه پیدا شد رو سریع ببندن.
برای انجام این کار نیاز به یه تیمی هستش که اول از همه با یه پروتکلی چیزی امنیت خودشون رو بتونن تضمین کنن و از جهتی دسترسی داشته باشن به ریسورسهای مختلف تو جاهای مختلف کشور و منظورم از ریسورس فقط داشتن سرور تو چندتا دیتاسنتر مشهور نیست. که خب این موضوع یه بودجه نسبتا قابل توجه میطلبه.
اگه یه گروهی قصد کمک به وضعیت کشور رو داره باید بتونه چنین چیزی رو فراهم کنه. همونطوری که دست بچههای داخل ایران به تنهایی بستهست دست ماهایی که خارج از کشور هستیم هم به طریق دیگهای بستهست.
من اولش قصد داشتم انگشت اتهام رو بگیرم سمت x و y ولی بعدش تو ذهنم اومد که این دقیقا همون تلهای هستش که مدتهاست توش افتادیم که داریم دنبال مقصر میگردیم و بین خودمون دعوا میکنیم.
در حال حاضر تنها چیزی که دارم بگم اینه که دم @patterniha عمیقا گرم. این آدم دوباره امید رو برگردوند به من یکی حداقل. تو چنین شرایطی بچههای داخل کشور از توی سیاهی میگردن و روزنه نور رو پیدا میکنن. باید همین مسیر رو ادامه بدیم چون راهی جز ادامه دادن و جنگیدن با این دشمنان روشنایی رو نداریم.
این رو هم اضافه کنم که اگر خواستید میتونین از طریق کریپتو از پترنیهای عزیز حمایت کنین.
توی گیتهابش گذاشته آدرس والتش رو
github.com/patterniha/SNI…)
@typeee_ اگر این باز شدن 60% اینترنتی که شما دربارهش صحبت میکنید حقیقت داشت، محدود به یهسری IP کلادفلر نمیشد.
وبسایتهایی که طی اون ساعات باز شده بود مربوط به برنامه نویسی و گواهینامه SSL برای سایتها بودن.
اگر هدف باز کردن اینترنت بود حداقل گوگل رو باز میکردن.
امروز صبح دستور دادن اینترنت رو باز کنن حدود ۶۰درصد بازشد داشت کم کم به حالت نرمال برمیگشت که یهو بعدظهر یه گاو رسید گفت نخیر نباید باز بشه ببندیند و دوباره بستن!
۹۰ میلیون انسان بخاطر نظر یه حیوان باید از اینترنت محروم بشن
#DigitalBlackOutIran