Aziz retweetledi

جا داره یکسری توضیحات فنی راجع به وضعیت کنونی فیلترینگ بدم:
الان تقریبا اکثر ip های خارجی خاکستری هستند، یعنی در هر کانکشن شما مجاز هستید حداکثر ۶ پکت به سمت سرور خارجی بفرستید، این محدودیت به شدت سختگیرانه است و تقریبا هیچ سرویسی نمیتواند با این محدودیت کار کند، به طور مثال برای کانکشن های https صرفا میتوان یک ریسپانس ساده http را دریافت کرد و شما حتی نمیتوانید درخواست دیگری بفرستید.
///
تقریبا تمام ip های خارجی الان خاکستری هستند، برای بعضی از این ip ها مثل ip های cdn ها و ... sni های محدودی سفید شده، یعنی اگر شما یک درخواست tls با یک sni سفید به یک ip خاکستری ارسال کنید آن کانکشن سفید میشود و میتوانید به صورت نامحدود پکت ارسال کنید! به طور مثال با اینکه الان تمام ip های کلودفلر خاکستری هستند ولی اگه شما یک درخواست با sni سفیدی مثل www .speedtest.net ارسال کنید کانکشن سفید شده و محدودیت ۶ پکت برداشته میشود.
///
در حال حاضر sni های سفید به صورت وایتلیست بسیار محدود هستند، با وجود میلیون ها وبسایت میتوان گفت عملا اینترنت همچنان قطع است و صرفا دسترسی به سرویسهای خاصی امکان پذیر است
///
برای بهبود کیفیت اینترنت حکومت مجبور است بسیاری از دامنه ها رو بدون بررسی دقیق به لیست وایتلیست اضافه کند، به طور مثال الان تمام دامنه هایی که در لیست نیم بها ثبت شده اند همگی سفید هستند، نکته ی قابل تامل این است که اکثر این دامنه ها را فیلترشکن فروشها ثبت کرده اند (قبلا شما میتوانستید صرفا با بالا آوردن یک وبسایت فیک و ثبت درخواست دامنه ی خود را در لیست نیم بها ثبت کنید). بنابراین فیلترشکن فروشهایی که دامنه شان را در لیست نیم بها ثبت کرده اند اکنون دارند سود خوبی به جیب میزنند. [این سیاست های بستن و وایتلیست کردن اینترنت موجب رانت و فساد زیادی شده و شک نکنید که خشم خدا را در بر خواهد داشت]
///
تکنیک sni-spoofing باعث میشود که یک sni فیک توسط فایروال دیده شود و کانکشن سفید شود و محدودیت ۶ پکت ارسال برداشته شود. روش اولی که منتشر کردم اکنون در بسیاری از نت ها بسته شده (یعنی فایروال sni اصلی رو میبینه) ولی طبق گزارشات همچنان بر روی ایرانسل و بسیاری از مناطق حاشیه ای برقرار است. روش دیگری که آن را plan B نامیدم را دیروز با موفقیت تست کردم (با تشکر از دوستانی که نکات فنی خوبی را متذکر شدند و باعث جرقه ایده جدید شدند).
ولی به ۳ دلیل فعلا قصد انتشار ندارم، اول اینکه بسیاری از فیلترشکنهای رایگان اکنون وصل میشوند (به طور مثال سایفون به راحتی با فستلی وصل میشود [توضیحاتش رو در کانال تلگرامم دادم])، دوم اینکه همانطور که گفتم روش اول همچنان رو ایرانسل و بسیاری از مناطق فعال است، و سوم اینکه بسیاری از سرویسها مثل اینستاگرام، واتسآپ و یوتویوب و ... به طور مستقیم با mitm در دسترس هستند (در آپدیت جدیدی که بزودی منتشر میشود)
///
به امید پایان رانت در کشورم ایران
فارسی

















