بشکن Beshkan
278K subscribers
6.94K photos
2.41K videos
3.03K files
8.33K links
@beshkan_admin تماس با ادمین
دریافت فیلترشکن
beshkan@tavaana.org

پرسش های تکنیکی
tech@tavaana.org

اینستاگرام
instagram.com/beshkan.tt
Download Telegram
بشکن Beshkan
⚠️ ترافیک فریب دهنده؛ چگونه یک معترض در حکومت‌های سرکوب‌گر مثل ایران شناسایی می‌شود وقتی از اینترنت استفاده می‌کنید، فارغ از این‌که از VPN استفاده می‌کنید یا نه، دستگاه شما دو کار انجام می‌دهد: ارسال داده دریافت داده ارسال داده زمانی است که دستگاه شما بسته‌های…
در ادامه مطلب قبلی ⬆️⬆️

مورد دوم سرعت اتصال را عمدا کاهش می‌دهد تا فرآیند ارسال، بسیار کندتر از توان معمول شبکه‌های LTE و ۵G باشد که معمولاً بالای ۱۰۰ مگابیت هستند. هدف این است که شدت جهش ترافیکی کاهش یابد و ارسال فایل تا حد ممکن زمان‌بر شود. هرچه زمان ارسال طولانی‌تر باشد، بازه زمانی‌ای که مهاجم هنگام درخواست از ISP بررسی می‌کند بزرگ‌تر می‌شود.

هرچه این بازه زمانی بزرگ‌تر باشد، داده‌ها کم‌ارزش‌تر و شناسایی یک کاربر مشخص دشوارتر خواهد شد. در نهایت، بارگذاری همان فایل در تلگرام با فعال بودن حالت Decoy Traffic چنین الگویی خواهد داشت. (تصویر۳)

آیا می‌توان تشخیص داد بارگذاری دقیقاً چه زمانی انجام شده است؟ درست بین ساعت ۲۰:۳۷:۳۰ تا ۲۰:۴۱:۴۵. هیچ جهش مشخصی در ارسال داده دیده نمی‌شود، چون فرآیند بارگذاری تقریباً ۱۰ برابر بیشتر از حالت عادی طول کشیده و دستگاه شما مقدار بسیار بیشتری از ۵۰ مگابایت داده منتقل کرده است. این نمودار به‌راحتی می‌تواند نشان‌دهنده یک تماس ویدیویی یا هر سناریوی دیگری با مصرف بالای پهنای باند باشد.

نحوه فعال‌سازی حالت Decoy Traffic

برای استفاده از این قابلیت، به نسخه ۳.۱.۸۸۳ یا جدیدتر اپلیکیشن اندروید Windscribe نیاز دارید. برای فعال‌سازی، به مسیر Preferences سپس تب Connection بروید و گزینه Decoy Traffic را روشن کنید. سپس یکی از سه سطح زیر را انتخاب کنید:

High: بیشترین امنیت، اما با بیشترین مصرف داده

Medium: مصرف داده کمتر، اما امنیت پایین‌تر

Low: کمترین مصرف داده، اما کمترین سطح امنیت


برای هر یک از این حالت‌ها، میزان تقریبی مصرف داده در هر ساعت به شما نمایش داده می‌شود.

⚫️ هشدار مهم
این قابلیت هنوز آزمایشی است و نباید جان خود را به آن گره بزنید. حکومت‌های سرکوبگر که به چنین روش‌هایی متوسل می‌شوند، معمولاً علاقه‌ای به افشای روش‌های شناسایی مخالفان ندارند. روشی که در این‌جا توضیح داده شد بدیهی است، اما ممکن است آن‌ها روش‌های دیگری نیز در اختیار داشته باشند. از ماهیت این قابلیت نیز برمی‌آید که سنجش دقیق میزان اثربخشی آن ممکن نیست، زیرا امکان انجام تست A/B یا دریافت بازخورد واقعی از موفقیت آن وجود ندارد.

اگر هم‌اکنون محتوایی منتشر می‌کنید که ممکن است مورد خشم حکومت قرار بگیرد، استفاده از این قابلیت می‌تواند شانس شما را برای ایمن ماندن افزایش دهد، اما نباید آن را مجوزی برای رفتارهای پرخطر و بدون نگرانی از پیامدها بدانید. چیزی به نام امنیت صددرصدی وجود ندارد.

در نهایت، با فعال بودن این قابلیت، حجم بسیار زیادی ترافیک جعلی تولید می‌شود؛ در حد گیگابایت. اگر از طرح اینترنت با حجم محدود استفاده می‌کنید، این ویژگی می‌تواند ظرف چند دقیقه یا چند ساعت کل سهمیه شما را مصرف کند. بنابراین مسئولانه از آن استفاده کنید. اگر قصد دارید به‌طور مداوم از حالت Decoy Traffic استفاده کنید، پیشنهاد می‌شود به پلن Pro ارتقا دهید، زیرا پهنای باند نامحدود در اختیار شما قرار می‌دهد.

لینک مطلب در وب‌سایت تواناتک 📱

لینک مطلب در وبسایت Windscribe 📎

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
با فعال‌کردن Kindness Mode در Orbot،

دستگاه شما به‌صورت امن به یک پل ارتباطی برای کاربرانی تبدیل می‌شود که دسترسی آن‌ها به اینترنت آزاد مسدود شده است.

☑️کمک به عبور از سانسور

☑️حمایت از کاربران در کشورهایی با اینترنت محدود

☑️بدون دسترسی به محتوای کاربران

☑️مشارکت ساده، امن و داوطلبانه

حریم خصوصی دیگران، با یک اقدام کوچک شما تقویت می‌شود.

دانلود از گوگل‌پلی 📱

اپ استور 📱

گیت‌هاب 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
«دی‌ان‌اس» و «نشت DNS» به زبان ساده: تهدید پنهان حریم خصوصی

اغلب ما عملکرد یک VPN را تنها با ملاکِ «دسترسی» قضاوت می‌کنیم؛ همین که پلتفرم‌هایی مثل یوتیوب یا اینستاگرام باز می‌شوند، تصور می‌کنیم همه چیز درست است و کار تمام شده؛ اما حقیقت این است که وصل بودن وی‌پی‌ان و دسترسی به سایت، تضمینی برای امن بودن اتصال و حفاظت از حریم خصوصی‌تان نیست.

در برخی شرایط، با وجود فعال بودن وی‌پی‌ان، ممکن است بخشی از اطلاعات شما مانند نام و آدرس وب‌سایت‌هایی که بازدید می‌کنید از مسیر امن خارج شود.

شاید در نگاه اول با خود بگویید: «لیست سایت‌هایی که می‌بینم به چه درد کسی می‌خورد؟»، اما همین اطلاعات به‌ظاهر ساده، دقیق‌ترین تصویر از هویت، علایق و فعالیت‌های خصوصی‌تان را ترسیم می‌کند.

نکته‌ی نگران‌کننده این است که این اتفاق معمولاً نشانه‌ی آشکاری ندارد؛ نه خطایی ظاهر می‌شود و نه کاهش سرعت قابل‌ توجهی رخ می‌دهد. تنها راه اطمینان، بررسی و تست دقیق اتصال است. در ادامه این مطلب به بررسی چگونگی نشت DNS و روش‌های موثر تست آن می‌پردازیم.

🔸 اصلا دی‌ان‌اس چیست و «نشت DNS» چگونه اتفاق می‌افتد؟

دی‌ان‌اس یا «سامانه‌ی نام دامنه» مثل دفترچه تلفنِ اینترنت است. انسان‌ها آدرس سایت‌ها را با اسم‌های ساده مثل google‌.‌com یا nooshdaroo.‌‌ir به یاد می‌سپارند، اما کامپیوترها برای پیدا کردن هر سایتی به یک «عددِ دقیق» نیاز دارند که به آن آدرس IP می‌گویند (مثل آدرس خانه، ولی عددی). کار DNS این است که وقتی اسم یک سایت را می‌نویسید، آن را به آدرس عددیِ درست ترجمه کند تا دستگاه شما بداند دقیقاً به کدام سرور وصل شود.

وقتی شما یک سایت را باز می‌کنید، گوشی یا کامپیوتر اول از DNS می‌پرسد: «آدرس عددیِ این اسم چیست؟» و اگر پاسخ در همین نزدیکی‌ها (در حافظه‌ی دستگاه یا مودم) ذخیره باشد، سریع دریافت می‌شود. اگر ذخیره نباشد، درخواست به دی‌ان‌اس‌های بالاتر می‌رود تا جواب پیدا شود: اول می‌فهمد این اسم مربوط به کدام بخش از اینترنت است (مثلاً com.)، بعد سراغ جای درست می‌رود تا بپرسد آدرس واقعیِ آن سایت چیست و در نهایت IP را به دستگاه بازمی‌گرداند. از آن به بعد دستگاه شما با همان آی‌پی به سایت وصل می‌شود.

نشت DNS نقصی امنیتی است که در آن، درخواست‌های مربوط به وب‌سایت‌های بازدید شده، به‌جای عبور از تونل رمزگذاری شده توسط VPN، مستقیماً به سرورهای ارائه‌دهنده‌ی اینترنت (ISP) ارسال می‌شوند. این اتفاق باعث می‌شود علی‌رغم فعال بودن VPN، تاریخچه‌ی فعالیت‌های آنلاین شما برای ISP یا اشخاص شخص ثالث فاش شود و حریم خصوصی‌تان جداً به خطر بیفتد.

برای درک ساده‌تر اینکه نشت DNS دقیقاً در کدام نقطه اتفاق می‌افتد، در ادامه این فرایند را با یک مثال ملموس‌تر بیان می‌کنیم:

تصور کنید برای برقراری تماس با یک از مخاطبان، ابتدا باید به اپراتور تلفن (ISP) وصل شوید، نام مخاطب را اعلام کنید و منتظر بمانید تا اپراتور در دفترچه تلفن خود (DNS)، شماره عددی (IP Address) مخاطب را پیدا و سپس تماس را برقرار کند.

البته امکان دارد به دلایل مختلفی از جمله قوانین و محدودیت‌های قانونی یا تصمیم‌های فنی، امکان برقراری تماس با برخی مخاطبان برای شما وجود نداشته باشد. گاهی اوقات هم ممکن است این محدودیت از سمت اپراتور نباشد و خودِ مخاطب، تمام تماس‌های ورودی از اپراتورهای کشور را مسدود کرده باشد!

در چنین شرایطی می‌توانید به‌جای استفاده از اپراتور همیشگی، از یک خط خصوصی و امن (VPN) استفاده کنید؛ خطی که ارتباط را از طریق اپراتورهای واسط برقرار می‌کند. در این حالت، اپراتور تلفن (ISP) فقط متوجه می‌شود که شما به یک خط خصوصی و امن وصل شدید و دیگر نمی‌تواند مثل همیشه فعالیت‌هایتان را ثبت کند.

حالا اگر به هر دلیلی این خط خصوصی دچار اختلال شود، ممکن است بدون هیچ هشدار یا نشانه‌ای، درخواست‌های شما دوباره از مسیر اپراتور تلفن عبور کنند. یعنی درحالی‌ که تصور می‌کنید تماس‌ها همچنان امن هستند، نام مخاطبانی که با آن‌ها ارتباط می‌گیرید دیگر مخفی نمی‌ماند و حریم خصوصی به خطر می‌افتد.

نشت دی‌ان‌اس دقیقاً در همین نقطه رخ می‌دهد؛ زمانی که اتصال امن VPN برقرار است، اما درخواست‌های DNS ناخواسته از این مسیر خارج می‌شوند. در این حالت، تاریخچه مرورگر شما برای ارائه‌دهندگان سرویس اینترنت (ISP)، شرکت‌ها، و هکرها قابل‌ مشاهده می‌شود و حتی با وجود رمزنگاری ترافیک، زمینه برای ردیابی یا رهگیری اطلاعات مهیا خواهد بود.

به همین دلیل، پشت سر گذاشتن تست نشت DNS اقدامی ضروری برای حفظ حریم خصوصی است، حتی زمانی که از وی‌پی‌ان استفاده می‌کنیم.

◾️تهیه شده توسط: نوشدار- دانیال طباطبایی

ادامه مطلب 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار امنیتی
کانفیگ‌های ناشناس VPN می‌توانند مستقیماً شما را به نهادهای امنیتی وصل کنند

در شرایطی که برخی از کاربران ایرانی برای دسترسی به اینترنت آزاد به انواع VPN، پراکسی و کانفیگ‌های آماده متوسل شده‌اند، استفاده از کانفیگ‌های ناشناس و غیرقابل‌اعتماد می‌تواند به‌طور مستقیم امنیت فردی کاربران را به خطر بیندازد.
واقعیت این است که بسیاری از کانفیگ‌های V2Ray، Shadowsocks، Trojan و نمونه‌های مشابه که در شبکه‌های اجتماعی و کانال‌های تلگرامی دست‌به‌دست می‌شوند، نه‌تنها امن نیستند، بلکه می‌توانند به نقطه نفوذ و شناسایی کاربران تبدیل شوند.

🔹کانفیگی که شما را به سرور ناشناس، اشتراکی یا غیرقابل‌اعتماد وصل می‌کند، در عمل مسیری است که تمام ترافیک اینترنتی شما از آن عبور می‌کند. اگر کنترل این مسیر در اختیار فرد یا گروهی ناشناس باشد، امکان لاگ‌گیری، تحلیل رفتار، ثبت آی‌پی واقعی، زمان اتصال و حتی تحویل داده‌ها به نهادهای امنیتی وجود دارد؛ حتی اگر ادعا شود «بدون لاگ» است. کاربران در این وضعیت، بدون اطلاع، اطلاعات شخصی و دیجیتال خود را در اختیار دیگران قرار می‌دهند.
برای روشن تر شدن موضوع، این توضیح لازم است که؛ مسئله تنها کانفیگ نیست؛ مسئله این است که پشت آن کانفیگ، چه کسی سرور را کنترل می‌کند.
امنیت کاربران نه در فایل کانفیگ، بلکه در مالکیت و اعتمادپذیری سرور تعیین می‌شود.

🔹استفاده از این ابزارها برای ورود به ایمیل شخصی، حساب‌های شبکه‌های اجتماعی، پیام‌رسان‌ها یا هر فعالیت حساس دیگر، می‌تواند پیامدهای جدی امنیتی داشته باشد. تجربه سال‌های گذشته نشان داده است که بی‌احتیاطی دیجیتال، در فضای سرکوب، هزینه‌ای بسیار زیادی داشته باشد.

حتی زمانی که از VPN یا هر ابزار دورزدن فیلترینگ استفاده می‌کنید، همه‌چیز پنهان نمی‌شود. درست است که در اغلب موارد محتوای ارتباط شما رمزگذاری می‌شود، اما این به‌معنای نامرئی‌شدن کامل فعالیت اینترنتی نیست. شبکه‌ای که VPN روی آن فعال است، همچنان می‌تواند الگوهای اتصال را ببیند: این‌که به چه دامنه‌هایی متصل شده‌اید، چه زمانی، با چه حجمی از ترافیک و با چه رفتاری. این اطلاعات برای تحلیل، شناسایی و حتی تطبیق هویتی کافی است، به‌خصوص در شبکه‌هایی که نظارت و DPI فعال دارند.

مسئله زمانی خطرناک‌تر می‌شود که کاربر، کلاینت یا فایل نصبی VPN را به‌صورت فایل APK از منابع نامعلوم مثل کانال‌های تلگرامی دانلود و نصب می‌کند. در این حالت، دیگر فقط بحث دیدن دامنه‌ها نیست. یک APK دستکاری‌شده می‌تواند:

🔘به دفترچه مخاطبان، فایل‌ها و پیام‌ها دسترسی داشته باشد

🔘ترافیک را قبل از رمزگذاری کپی کند

🔘داده‌ها را به سرورهای ثالث ارسال کند

🔘یا حتی نقش ابزار جاسوسی دائمی را بازی کند

در چنین شرایطی، VPN نه‌تنها ابزار امنیتی نیست، بلکه می‌تواند درِ پشتی کامل به گوشی کاربر باشد. ترکیب «شبکه ناامن + سرور ناشناس + کلاینت APK نامعتبر» یکی از پرریسک‌ترین سناریوهای ممکن برای کاربران داخل ایران است.

خلاصه این توضیحاتی که ارائه دادیم را میتوان در چند سطر کوتاه اینگونه نوشت:

رمزگذاری به‌تنهایی امنیت نمی‌آورد.

امنیت یعنی اعتماد به سرور، کلاینت سالم و نصب از منبع معتبر.

هر جا این زنجیره قطع شود، کاربر عملاً خودش داده‌هایش را تقدیم کرده است.

🟪 توصیه مهم:

هر ابزار دورزدن فیلترینگ الزاما ابزار امن نیست. ساده‌انگاری و اعتماد به کانفیگ‌های ناشناس و VPNهای ناامن و ناشناس، دقیقا می‌تواندشما را مستقیما در معرض شناسایی و خطر قرار دهد.

ابزارهای لازم و موردنیاز برای عبور از فیلترینگ را از منابع معتبر و شناخته‌ شده دریافت کنید. هرگز فایل‌های نصبی فیلترشکن‌ها را از کانال‌ها و جاهای ناشناس و مکشوک دانلود و نصب نکنید.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📸 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- چهار‌شنبه ۸ بهمن- ۱۴۰۴

🐬 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Belgium
https://t.me/proxy?server=87.248.134.160&port=9443&secret=dd1603010200010001fc030386e24c3add

United States of America
https://t.me/proxy?server=185.115.161.45&port=9443&secret=dd1603010200010001fc030386e24c3add

United States of America
https://t.me/proxy?server=5.78.41.13&port=4455&secret=dd104462821249bd7ac519130220c25d09

Netherlands (Kingdom of the)
https://t.me/proxy?server=45.120.177.207&port=8443&secret=eeNEgYdJvXrFGRMCIMJdCQ

Netherlands (Kingdom of the)
https://t.me/proxy?server=212.34.134.12&port=9741&secret=dd10408b3940c0488cd126599de2269080

Germany
https://t.me/proxy?server=116.203.13.6&port=8888&secret=dd79e344818749bd7ac519130220c25d09

Germany
https://t.me/proxy?server=188.245.147.63&port=443&secret=dd79e344818749bd7ac519130220c25d09

France
https://t.me/proxy?server=161.97.113.87&port=443&secret=dd402d7c35d73d302ccd9c6ba8243a9430&bot

Malaysia
https://t.me/proxy?server=74.1.1.40&port=65535&secret=dd79e344818749bd7ac519130220c25d09&

France
https://t.me/proxy?server=free.tprox.net&port=443&secret=dd583de2881533667b60a718e9bf8049e9&bot

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 پروکسی‌های امن V2Ray 📶 و شادوساکس برای عبور از سد فیلترینگ در تلگرام- سه‌شنبه ۷ بهمن- ۱۴۰۴

🐬 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Turkiye
vless://e105e56a-5f81-41a2-ab44-bfffc9b00674@45.12.143.191:20329?encryption=none&security=reality&sni=yahoo.com&fp=chrome&pbk=Lj3MXlg16CTFHtU88acSS-ACfGnwJ_xkU6dC6k8OeDo&sid=4602ee9f9f36&type=tcp&headerType=none#%20

Poland
vless://be015dd2-30b4-4fcf-a9ee-080c13ac13fb@2.56.125.209:49868?encryption=none&security=reality&sni=yahoo.com&fp=chrome&pbk=joEKL4Itljxodt1SOe1itSMrAH9bk_udpPtXgIjdu10&sid=6d638e&type=tcp&headerType=none#%20

United States of America
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@15.204.97.214:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

Netherlands (Kingdom of the)
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@51.158.206.26:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

Germany
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@57.129.53.181:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

United States of America
vless://055a1ce8-2a16-4a0d-a2c2-22826c9b2413@47.253.226.114:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=www.cloudflare.com&fp=chrome&pbk=Svl81isn16RPAFnjtmYw7A6TPnsEPLHuYYaJht65Rzc&type=tcp&headerType=none#%20

Germany
vless://e50fa46f-20c6-4c0d-fa0e-d9ffd92df36f@91.107.130.214:41647?encryption=none&security=none&type=grpc#%20

United States of America
vless://bd7444d1-5f08-43bd-a332-f9058ad15010@107.174.82.65:32068?encryption=none&security=reality&sni=yahoo.com&fp=chrome&pbk=QNcdT48fsgPz6WLCLTUmfb2pGG_DYAYeYSVJ2Q4Erwc&sid=684de91a&type=tcp&headerType=none#%20

Sweden
vmess://ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiNDYuMjQ2LjEyNi4xNTQiLA0KICAicG9ydCI6ICI0NDMiLA0KICAiaWQiOiAiZjJmZDA3ODYtMTA1OS00ZjY0LWQ1NGUtM2YzYTU2OGM2YzY4IiwNCiAgImFpZCI6ICIwIiwNCiAgInNjeSI6ICJhdXRvIiwNCiAgIm5ldCI6ICJ3cyIsDQogICJ0eXBlIjogIi0tLSIsDQogICJob3N0IjogIiIsDQogICJwYXRoIjogIi8iLA0KICAidGxzIjogIiIsDQogICJzbmkiOiAiIiwNCiAgImFscG4iOiAiIiwNCiAgImZwIjogIiINCn0=

Canada
vless://33e1a095-1e25-4198-bfe7-ec312e4f98ee@nodejs.org:80?encryption=none&security=none&type=ws&host=CREDibLe-pLaNt7ddV4jJ7et.OnEeaT.CO.&path=%2F%3Fed#%20

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
افزایش اعتراضات سراسری و ناامن شدن پیامک‌ها، حساب شما را در خطر قرار داده است.

برای احراز هویت دومرحله‌ای، از پیامک نه، از اپلیکیشن‌ها استفاده کنید.
Google Authenticator:

☑️تولید کدهای موقت و یک‌بار مصرف روی گوشی شما.

☑️ورود امن‌تر با دو مرحله: رمز عبور + کد اپلیکیشن

چگونه از Google Authenticator برای دریافت کد امنیتی استفاده کنید؟ 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
ملاحظات پیش از ارسال محتوا پیش از ارسال هرگونه تصویر یا ویدیو

چهره افراد و نشانه‌های هویتی را محو نمایید.

صدا، پلاک، تابلوها و جزئیات قابل شناسایی محیط را حذف کنید.

اطلاعات پنهان فایل‌ها (مکان، زمان، نوع دستگاه) را پاک‌سازی نمایید.

رعایت این موارد، نخستین گام حفظ امنیت است.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
بر اساس گزارش کاربران تواناتک در داخل ایران، ابزارهای زیر در روزهای اخیر عملکرد نسبتاً پایدارتری داشته‌اند:

🔘 سایفون (Psiphon)

🔘لنترن (Lantern)

🔘وی‌پی‌ان Amnezia VPN

🔘وی‌پی‌ان MahsaNG

🔘ویندسکرایب Windscribe


این فهرست مبتنی بر گزارش‌های میدانی کاربران است و ممکن است بسته به زمان، اپراتور و موقعیت جغرافیایی تغییر کند.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
windscribe-mobile (1).apk
118.2 MB
دانلود Windscribe برای اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
PsiphonAndroid (2).apk
23.5 MB
دانلود سایفون (Psiphon) برای اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
lantern-installer (2).apk
84.2 MB
دانلود لنترن (Lantern) برای اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
MahsaNG_14_arm64-v8a.apk
40.7 MB
دانلود MahsaNG برای اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
AmneziaVPN_4.8.11.4_android9+_arm64-v8a (1).apk
90.7 MB
دانلود Amnezia VPN برای اندروید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
⚠️ هشدار جدی:
پشت پرده برخی کانفیگ‌های رایگان و پولی چه خبر است؟


این روزها بسیاری از کاربران ایرانی از برنامه hA Tunnel Plus استفاده می‌کنند. چرا؟ چون هم ظاهرش ساده‌ست، هم کانفیگ‌هاش کم‌حجم و رایگان است، از فیلتر عبور می‌کند و همه‌جا پیدا میشود. ولی همین وابستگی به کانفیگ‌های آماد پاشنه آشیل ماجراست.

🔹بیشتر این کانفیگ‌ها در کانال‌ها و گروه‌های تلگرامی ناشناس پخش می‌شوند؛ بدون هیچ توضیحی درباره اینکه سرور دست کیست، کجا قرار دارد و اصلا با داده‌های شما چه می‌کند. کاربر فقط یک فایل می‌گیرد و وصل می‌شود، بی‌آنکه بداند پشت این اتصال چه کسی نشسته است.

بزرگ‌ترین اشتباه اینجاست که خیلی‌ها فکر می‌کنند چون ترافیک رمزگذاری شده، پس امن است. در حالی که در فیلترشکن‌های کانفیگی، شما عملا تمام رفت‌وآمد اینترنتی‌تان را می‌سپارید به یک سرور ناشناس. یعنی هر سایتی که باز می‌کنید، هر ساعتی که آنلاین می‌شوید و هر اپی که استفاده می‌کنید، از جایی رد می‌شود که هیچ شناختی از صاحبش ندارید.

🔹وقتی شما از یک کانفیگ آماده و ناامن استفاده می‌کنید، عملا دارید کل اینترنت گوشی‌تان را دو دستی تقدیم می‌کنید به یک سرور که اصلا نمی‌شناسید.

وقتی از یک کانفیگ آماده استفاده می‌کنید، مسیر اینترنت گوشی‌تان از خانه شما مستقیم داخل یک سرور ناشناس میشود. اگر آن سرور درست تنظیم نشده باشد یا از اول برای جمع‌آوری اطلاعات مثل بازدید از سایت‌ها گرفته تا نام کاربری و سرقت رمز عبور ساخته شده باشد، هیچ مانعی برای ثبت، ذخیره یا حتی سوءاستفاده از داده‌های شما وجود ندارد.

درست است که سایت‌های بانکی و بسیاری از سرویس‌ها از HTTPS استفاده می‌کنند و محتوای اطلاعات رمزگذاری می‌شود، اما این به معنای امنیت کامل نیست. خطر اصلی جایی شروع می‌شود که اپلیکیشن‌های آلوده یا کانفیگ‌های مخرب، با نصب گواهی دیجیتال جعلی روی گوشی، می‌توانند همین رمزگذاری را دور بزنند و ترافیک را بخوانند. حتی بدون این کار هم، مقصد همه بازدیدهای شما و زمان اتصال‌تان برای صاحب سرور کاملا مشخص است.

🔹نکته نگران‌کننده‌تر این است که فایل‌های کانفیگ این برنامه با پسوند .hat کاملا بسته و غیرقابل بررسی هستند؛ مثل یک هندوانه دربسته. شما وقتی وصل می‌شوید، اصلا نمی‌فهمید به چه ای‌پی یا سروری متصل شدید. این یعنی یک تونل مستقیم از گوشی شما به کامپیوتر یک آدم ناشناس که هر کسی می‌تواند باشد. از آنجایی که این ارتباط روی SSH است، صاحب سرور به‌راحتی می‌تواند لاگ کامل متادیتا و مقصد ارتباطات را ذخیره کند.

شاید صاحب سرور نتواند مستقیم رمز دوم کارت شما را ببیند (چون سایت بانک‌ها https است)، اما:

1️⃣ کاملا می‌بیند که چه سایت‌هایی می‌روید و کی وصل می‌شوید.

2️⃣ خطر بزرگ‌تر اینجاست که اگر کانفیگ آلوده باشد یا یک گواهی جعلی روی گوشی شما نصب کند، می‌تواند حتی اطلاعات رمزگذاری شده را هم باز کند و شنود کند.


🟪 این توصیه‌های مهم و حیاتی را لطفا جدی بگیرید:

☑️ با فیلترشکن‌های کانفیگی وارد حساب‌های بانکی، ایمیل‌های مهم و شبکه‌های اجتماعی حساس نشوید.

☑️اپلیکیشن را فقط از منابع رسمی یا افراد واقعا معتمد نصب کنید.

☑️به کانفیگ‌هایی که منبع مشخص ندارند اعتماد نکنید؛ رایگان بودن یا پولی بودن این ابزارها هیچ تضمینی برای امنیت آن ندارد.

محبوب شدن hA Tunnel Plus و ابزارهای مشابه، بیشتر نتیجه فشار و بن‌بست در دسترسی به اینترنت آزاد برای کاربران ایرانی است، نه یک انتخاب آگاهانه. اما این انتخاب، هزینه‌ای پنهان دارد؛ هزینه‌ای که اغلب کاربران تا وقتی آسیب نبینند، متوجه‌اش نمی‌شوند.

در شرایطی که فیلترینگ با شدت بیشتری برقرار است، موضوع اصلی فقط پیدا کردن فیلترشکن قوی‌تر نیست، بلکه مهم‌تر از آن، توانایی تشخیص گزینه‌ای است که خطر کمتری دارد.

◾️ در آخر اینکه؛ انتخاب نادرست می‌تواند هزینه‌ای سنگین داشته باشد.

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📶 پروکسی‌های امن V2Ray 📶 و شادوساکس برای عبور از سد فیلترینگ در تلگرام- پنجشنبه ۹ بهمن- ۱۴۰۴

🐬 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

Canada
vless://c9b0932d-8d1c-43c5-b64b-e9a74719c76d@104.18.32.47:443?encryption=none&security=tls&sni=freuddd.info&alpn=http%2F1.1&fp=chrome&type=ws&host=freuddd.info&path=%2Fhsdgsws#%20

United States of America
vless://c5fbb5dd-83bb-43ce-a799-e3e5c29e25da@104.18.32.47:80?encryption=none&security=none&type=ws&host=gLeEfuL-GrassMcKS7Sr4kw.wiNdleR.co.Uk.&path=%2F%3Fed#%20

Netherlands (Kingdom of the)
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@51.158.206.26:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

Germany
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@57.129.53.181:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

United States of America
vless://fef4a93d-eb4f-4657-b56b-32a0dc060045@104.18.32.47:443?encryption=none&security=tls&sni=dev.twistsparrow.xyz&type=ws&host=dev.twistsparrow.xyz&path=%2F#%20

Poland
vless://be015dd2-30b4-4fcf-a9ee-080c13ac13fb@2.56.125.209:49868?encryption=none&security=reality&sni=yahoo.com&fp=chrome&pbk=joEKL4Itljxodt1SOe1itSMrAH9bk_udpPtXgIjdu10&sid=6d638e&type=tcp&headerType=none#%20

Germany
vless://84f66368-8a37-468e-ae95-5622255fd4db@159.195.26.28:443?encryption=none&flow=xtls-rprx-vision&security=reality&sni=live.com&fp=chrome&pbk=ckRcueERkPqqjZABwxqni_J_Nbb70Q6k5fEEUAjoImw&type=tcp&headerType=none#%20

United States of America
vless://48ff2b70-e180-582f-8866-d9a2edeed5f5@15.204.97.167:23576?encryption=none&flow=xtls-rprx-vision&security=reality&sni=fuck.rkn&fp=chrome&pbk=1y5h2FGWKXTJ9xLPCqPo6Mw7RxoZzh6fGkEQKNxpZ3s&sid=01&type=tcp&headerType=none#%20

Sweden
vmess://ew0KICAidiI6ICIyIiwNCiAgInBzIjogIiIsDQogICJhZGQiOiAiNDYuMjQ2LjEyNi4xNTQiLA0KICAicG9ydCI6ICI0NDMiLA0KICAiaWQiOiAiZjJmZDA3ODYtMTA1OS00ZjY0LWQ1NGUtM2YzYTU2OGM2YzY4IiwNCiAgImFpZCI6ICIwIiwNCiAgInNjeSI6ICJhdXRvIiwNCiAgIm5ldCI6ICJ3cyIsDQogICJ0eXBlIjogIi0tLSIsDQogICJob3N0IjogIiIsDQogICJwYXRoIjogIi8iLA0KICAidGxzIjogIiIsDQogICJzbmkiOiAiIiwNCiAgImFscG4iOiAiIiwNCiAgImZwIjogIiINCn0=

Turkiye
vless://e105e56a-5f81-41a2-ab44-bfffc9b00674@45.12.143.191:20329?encryption=none&security=reality&sni=yahoo.com&fp=chrome&pbk=Lj3MXlg16CTFHtU88acSS-ACfGnwJ_xkU6dC6k8OeDo&sid=4602ee9f9f36&type=tcp&headerType=none#%20

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM
📸 پروکسی‌های امن MTproto برای عبور از سد فیلترینگ در تلگرام- پنجشنبه ۹ بهمن- ۱۴۰۴

🐬 بات تلگرامی بشکن برای دریافت پروکسی‌های شادوساکس، 📶 و فیلترشکن و پاسخ به پرسش‌های شما

United States of America
https://t.me/proxy?server=185.215.247.60&port=2053&secret=ee1603010200010001fc030386e24c3add626973636F7474692E79656B74616E65742E636F6D

Malaysia
https://t.me/proxy?server=74.1.1.54&port=65535&secret=dd79e344818749bd7ac519130220c25d09

United States of America
https://t.me/proxy?server=5.78.41.13&port=4455&secret=dd104462821249bd7ac519130220c25d09

Germany
https://t.me/proxy?server=178.63.135.158&port=8443&secret=eeNEgYdJvXrFGRMCIMJdCQ

Germany
https://t.me/proxy?server=136.243.99.166&port=8443&secret=3XnnAQIAHngH8BBDhhJMBHk

Netherlands (Kingdom of the)
https://t.me/proxy?server=45.120.177.207&port=8443&secret=eeNEgYdJvXrFGRMCIMJdCQ

Finland
https://t.me/proxy?server=65.109.146.212&port=443&secret=104462821249bd7ac519130220c25d09

Belgium
https://t.me/proxy?server=87.248.134.189&port=4455&secret=7hYDAQIAAQAB_AMDhuJMOt1jZG4ueWVrdGFuZXQuY29tRueWVrdGFuZXQuY29tZmFyYWthdi5jb212YW4ubmFqdmEuY29tAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA

Netherlands (Kingdom of the)
https://t.me/proxy?server=93.183.126.85&port=443&secret=dd79e462833349bf1ac519130220c25d10

The Netherlands
https://t.me/proxy?server=plan.paradise-gold.space&port=443&secret=e9a4f23b1d768c04a8d7f39120ca5b6e

برای استفاده سایر کاربران، دوستان و هم‌وطنان، این پروکسی‎‌ها را به اشتراک بگذارید 📱

Beshkan
Please open Telegram to view this post
VIEW IN TELEGRAM