Fuad
21.6K posts

Fuad
@fuad_marivan
هەتا من کورد بم، ڕۆڵەکەم کورد بێ. لە بەند ڕزگار بم، ناهێڵم شا بێ.

آپدیت «خیلی مهم» برای کلاینت شیر و خورشید 2026.05.14: تنظیمات بیشتر برای CDN Domain Fronting: توجه کنید سایفون خودش دامین فرانتینگ انجام میده! ولی اون روش MitM که @patterniha پیدا کرد تنظیمات و جزییات دامین فرانتینگ متفاوتی داره. در این آپدیت٬ کلاینت شیر و خورشید کاری مشابه به چیزی که @patterniha ها معرفی کرد انجام میده با این تفاوت که این روش در هسته شیر و خورشید اضافه شده پس دیگه نیازی به xray و cert وکارای دیگه نیست. ۱. آپدیت رو نصب کنید ۲. پروتکل را روی یکی از حالت های Auto یا Direct یا CDN Fronting تنظیم کنید ۳. کلاینت شیر و خورشید باید الان خودش به تنهایی وصل بشه براتون! قابلیت تنظیمات بیشتر برای SNI و IP هم وجود داره که فعلا بهش نیازی نیست و میتونید خالی بگذارید باشه. ولی برای آینده شاید به کار بیاد. میتونید از اینجا دانلود و نصب کنید و ممنون میشم اگه repost کنید که تعداد بیشتری ببینند: github.com/shirokhorshid/… در تلگرام هم آپلود کردم اگر براتون راحت تر هست میتونید از اونجا آپدیت رو بگیرید: t.me/+aF04HaDSxVI4Z…



اگه واقعا واسه کارای روزمره مشکل dns دارید، میتونید coredns رو با پلاگین fanout کامپایل کنید، بعد توی کانفیگش لیست همه dns سرورهایی که کم و بیش کار میکنه رو بدید. کش رو هم فعال کنید و بزنید stale رکوردها حذف نکنه، قابلیت prefetch رو هم فعال کنید تا خودش توی بکگراند رکوردهای قدیمی رو refresh کنه. کیفیت اینترنتتون چند برابر میشه! اگه سخته بگید اینم اوکی کنم😁















یکی دیگر از کارهای دیگر بنده MITM-DomainFronting است که ابتدا به صورت کد پایتون بود و سپس به هسته ی xray اضافه کردم البته بیشتر امکانات در خود xray موجود بود و فقط من با کمک RPRX هماهنگی بین بخشهای MITM و DomainFronting را انجام دادیم. /// در حال حاضر با استفاده از این تکنیک میتوان به تمامی سرویسهای گوگل (meet , drive , ...) دسترسی پیدا کرد هر چند برخی سرویسها مانند فیلمهای یوتویوب از سرویس دیگری استفاده میکنند و همچنین برخی سرویسها مانند gemini ایران را تحریم کرده اند و بنابراین میتوان گفت مهمترین سرویسی که با این متد باز میشود google meet برای مکالمهی امن تصویری و همچنین google drive برای انتقال و بکاپ امن اطلاعات است. این متد بر روی ویندوز، لینوکس و اندروید (بدون نیاز به روت) قابل اجراست و صرفا یک کانفیگ v2ray میباشد (اما قبلش نیاز به یک سرتیفیکیت شخصی دارد تا هویت گوگل را جعل کند و دیتای غیر رمز شده را از مرورگر دریافت و سپس با یک sni جعلی سفید به سمت سرورهای گوگل بفرست). به هر حال برای اجرا نیاز به هیچ دانشی نیست و تمام مراحل مو به مو در readme پروژه توضیح داده شده است. github.com/patterniha/MIT…



به به sni spoofing به هسته sing-box اضافه شد.










