CluvexStudio


Kanal geosi va tili: Eron, Forscha


اینجا پروژه‌ها و تجربه‌های فنی‌ام (شبکه، برنامه‌نویسی) رو منتشر می‌کنم. :))
☕ حمایت اختیاری:
https://t.me/CluvexStudio/140

Связанные каналы

Kanal geosi va tili
Eron, Forscha
Statistika
Postlar filtri


آپدیت جدید Aether:
توی این آپدیت روی مسیریابی (روتینگ) و اتصال از پشت پروکسی کار شده

پروکسی بالادست :)) یا همون upstream اضافه شد
اگه یه پروکسی دیگه روی سیستمتون اجراست میتونی Aether رو پشتش chain کنی:

aether --upstream socks5://127.0.0.1:1080
با رمز: socks5://user:pass@127.0.0.1:1080
روی هر سه حالت کار میکنه: مسک H3، مسک H2، وارپ و gool

یه نکته بگم: H3 و وارپ و gool روی UDP هستن پس SOCKS5 لازم دارن که UDP associate داشته باشه (بیشتر کلاینت‌ها دارن)

اگه پروکسیت HTTP هست فقط H2 جواب میده پس اینجوری بزنید:
aether --masque --h2 --upstream http://proxy.example:8080
//
قواعد مسیریابی توی حالت تانل مود درست شد
قبلا اگه از tun استفاده میکردی (مثل کلاینتای موبایل و دسکتاپ) قواعد دامنه‌ ای اعمال نمیشدن. چون tun اسم رو خودش resolve میکرد و به هسته فقط یه ایپی میرسید
الان اسم رو از SNI توی TLS یا هدر Host میخونه و تصمیم رو با اون میگیره (برای کلاینت ها این رو بهبود دادم)
یعنی  --route-block و --route-direct روی دامنه توی tun هم کار میکنن

باگ gool هم فیکس کردم
هر دو لایه warp-in-warp گاهی اوقات به یک ایپی وصل میشدن. الان دو edge متفاوت انتخاب میشه بدون اینکه اسکن دوباره لازم باشه.

هویت باطل شده خودشو نشون میده
این مهم‌ترین بخشه. (خیلیا اگه متصل نمیشدن و اسکن کار نمیکرد سر این بود)
اگه فایل کلید aether.toml قدیمی و کلودفلر دیگه قبولش نکنه لاگ میده و یه کلید جدید میگیره
و خودش یه دستگاه جدید ثبت میکنه. اگه نمیخوای خودکار عوض شه: AETHER_REPROVISION=0
داکیومنت‌ها هم آپدیت شدن با نحوه استفاده از پروکسی upstream و قواعد جدید.

ممنون از همه کسایی که issue دادن و PR فرستادن :))
لینک پروژه: https://github.com/CluvexStudio/Aether
و ریلیز جدید: https://github.com/CluvexStudio/Aether/releases/tag/v1.7.0

اگه پروژه بدردتون خورد حمایت کنید. :))

7.1k 0 177 343 340

sohrab::stdout dan repost
یک چندوقتیه درگیرم همونطور که می‌دونید کاراموزی و پروژه دانشگاه رو برداشتم و امروز برای یک کاری لازم شد تا یک سیستمی مثل شکن بالا بیارم که ترافیک رو از طریق dns برای یک سری سایت منتخب بتونه route کنه.

خب حالت منطقیش اینه که شما یک ریزالور مثل dnsmasq بیارید بالا و یک چیزی مثل nginx بذارید جلوش ( به این روش میگن smart dns) که باهاش برای سایت‌های منتخبتون ترافیک رو فوروارد کنید.

خب این برای DNS، DoH و DoT معقول و اوکیه با کمی تغییر؛ داستان اونجا زشت میشه که بخواید یک چیزی بذارید جلوش که بر اساس یک لیست IP بهتون دسترسی بده مثل شکن حرفه‌ای.

خب من هرچی دنبال این گشتم که سرویس آماده پیدا کنم متاسفانه چیزی به دستم نیومد؛ برای همین یک پیاده‌سازی از SmartSNI انجام دادم به اسم kairo.

خب فعلاً خیلی چیز ساده‌ایه؛ ساختارش به شکل زیره:
client (public IP) VPS (this binary)
│ DNS query :53 / 853 / DoH │
│ ─────────────────────────────────▶️│ policy engine
│ restricted + allowed → A = vps_ip │
│ otherwise → upstream │
│ │
│ TLS to restricted site │
│ ─────────────────────────────────▶️│ SNI router :443
│ │ SNI == host → DoH + API
│ │ SNI == site → tunnel to site
│ │ non-allowed → rejected

شما موقع نصبش یک لیست دامنه تعریف می‌کنید و یک apikey توی کانفیگتون می‌ذارید ( آره این رو فعلاً خودتون می‌سازید چون من زیاد هنوز وقت نذاشتم تکمیل ترش کنم و کارایی اولیه‌اش از ویژگی‌های خودش برام مهم‌تر بود) و بعدش برای اضافه کردن ip خودتون همون ip پابلیکی که دارید رو با استفاده از ترکیب ناشاهکار زیر به سمت سرور kairo میفرستید.

curl "https:///api/allow?key=&ip=" -X POST
که خب البته بعداً می‌خوام تکمیل‌ترش کنم و احتمالاً یک پنل تحت وب هم براش بنویسم.

پروژه داکرایز شده است و مستنداتش هم نوشتم برای استفاده که بخواید برای خودتون نصب کنید؛ قابلیت ریورس پروکسی هم داره که اون هم توضیح دادم و از dns و DoH و DoT پشتیبانی می‌کنه.

کدمنبع پروژه:
https://github.com/behdanisohrab/kairo

پروژه تحت مجوز BSD Clause 3 منتشر میشه؛ اگر مشارکت کنید یا استار بدید خوشحال میشم :)


@SohrabContents

7.5k 0 67 34 150

وقت و تلاش های زیادی برای بهبود دسترسی مردم به اینترنت آزاد میشه.
اگه واقعا پروژه بدردتون خورد حمایت کنید :))

10.9k 0 6 189 529

آپدیت جدید Aether:

برای بهتر شدن اتصال توی این وضعیت اختلال
روی Warp و مسک کار کردم و شانس وصل شدن بیشتر شده
توصیه میکنم آپدیت کنید حتما
\\\
اسکن وایرگارد درست شد
آی‌پی رو بهتر و واقعی تر پیدا می‌کنه.
و برای هر آی‌پی فقط یه پورت رو امتحان میکرد
یعنی بقیه پورت های جایگزین عملا هیچوقت تست نمیشدن. الان همه‌شون چک میشن.
(این رو یکی مشارکت کننده هامون #76 گزارش داد)
\\\
پروکسی HTTP اضافه شد
پورتش 1820 هستش
قبلا فقط SOCKS5 داشتیم.
الان میتونید همزمان یه پروکسی HTTP هم باز کنید:
aether --http-proxy 127.0.0.1:1820


ترتیب اسکن رنج آی‌پی‌های مسک عوض شد

یه نکته مهم درباره شبکه‌ ایران:
روی خیلی از شبکه‌ها QUIC/H3 بسته‌ست
اصلا جواب نمیگیره و ربطی هم به آی‌پی نداره.
وصل نشد و اسکن نکرد
حالت مسک رو با H2 بزنید که روی TCP میره:
aether --masque --h2


پروفایل مبهم‌سازی light اضافه شد
برای شبکه‌هایی که اختلال خفیف دارن و نیازی به نویز سنگین نیست.
سرباری کمتر، سرعت بهتر.

\\\
هسته الان به شکل لایبری هم بیلد میشه.
یعنی میشه مستقیم داخل یه اپ لینکش کرد نه اینکه به عنوان یه پروسه جدا اجراش کنی.
با این کار میشه از هسته توی iOS و پروژه های Go هم استفاده کرد.
برای CLI هیچ فرقی نکرده...
همون که بود هستش.
\\\
داکیومنت‌ها رو هم کامل خلاصه کردم.
از ۶۰۰ خط رسید به ۲۶۰ خط...
بازم ممنون از همه کسایی که issue دادن و PR فرستادن :))
لینک اصلی پروژه:
https://github.com/CluvexStudio/Aether

و ریلیز جدید:
https://github.com/CluvexStudio/Aether/releases/tag/v1.6.0

11.2k 0 151 156 314

ستینگ دیفیکس DefyxVPN رو چک کنید

بخش Connection Method گزینه FASTLANE رو فعال کنید و اولویت اول قرار بدید

چند سرور پرسرعت و با کیفیت اضافه کردیم تا اتصال بهتر و پایدار‌تری داشته باشید.
(نسبت به گزینه های دیگه توی این شرایط پرسرعت تر و بهتره)

11.6k 0 54 67 186

⭕️ اطلاعیه:
چند پورت مهم مانند پورت ٢٢ بر روی آی پی‌های ایران به سمت شبکه بین الملل از سمت زیرساخت محدود شده است.
همچنین شواهد و بررسی‌ها نشان می‌دهند که ارتباطات زیرساخت برای ایجاد یک قطعی گسترده در حالت آماده باش می‌باشد.
منبع: منیجیت

10.4k 0 100 38 126

از وقت و زمانی که گذاشتید Pr بدید
و issue باز کنید و باگ گزارش بدید ممنونم.

اونایی که بدرد نمیخوردن و وایب کد بودن (کد بی‌کیفیت Ai)
قبول نشدن.
"سر این قضیه خیلی جدی‌ام"
نکته:
(مگر اینکه کدی که وایب کد شده اوکی باشه و بدون هیچ ایرادی)

بازم میگم از قبل باید دانش شبکه داشته باشید که بتونید
توی پروژه مشارکت کنید.
من دست تنهام و مشارکت کننده کمه سر همین دیر آپدیت میدم
///

هدف این پروژه کمک به دسترسی بهتر مردم به اینترنت آزاده

9.4k 0 5 10 175

یه آپدیت عالی قراره بدم برای بهبود Warp (WireGuard)
و مسک/Masque
H3/H2
و سرعت h2 قراره بهتر هم بشه.

که توی این وضعیت اختلال‌های کشور بهتر متصل بشه.
خیلی قراره بهتر بشه. بزودی. :))

خواهیم دید چه میشود.

8.7k 0 10 27 202

iran internet monitor dan repost
ظاهرا تغییراتی در مسیر های اینترنت بین الملل زیرساخت ایران به وجود آمده ، دیگر به جای اذربایجان و شرکت دلتا تلکام شرکت المانی PCCW Global و ایپی رنج 205.252.xxx.xxx داره نمایش داده میشه ، وضعیت بهتر که نشد هیچ بدتر هم شده ، مثلا پینگ تایم کلودفلر رو 5g ایرانسل قبل محدوده 80 90 بود الان 140 160 ، درنهایت این وضعیت nat کردن اینترنت در ایران داره به یک روال عادی تبدیل میشه که جای تاسف دارد

6.1k 0 113 62 104

از کدوم پروتکل Xray/v2ray بیشتر استفاده میکنید؟ و اگه پروتکل Trojan - Shadowsocks حذف بشه و فقط Vless/Vmess و ... بمونن اوکیه؟ نظرتون رو بگید خیلی مهمه بگید توی نظرسنجی کدوم پرکاربرد تره و بیشتر استفاده میشه:
So‘rovnoma
  •   Vless
  •   Vmess
  •   Trojan
  •   Shadowsocks
  •   Hysteria
  •   Wireguard
157 ta ovoz


تفاوت وارپ معمولی با Zero-Trust

اگه گرفته باشید پلن رایگان یا
Enterprise
و متصل بشید
توی این آدرس پلاس نشون میده "Warp+"
آدرس چک آی‌پی:
https://www.cloudflare.com/cdn-cgi/trace
فیچراش چیه:

هر درخواست جدا چک میشه (هویت + وضعیت
دستگاه)

دسترسی امن به اپ ‌های داخلی و SSH/RDP بدون وی‌پی‌ان سازمانی

فیلتر DNS/HTTP (جلوگیری از فیشینگ و سایت‌ های مشکوک)
مانیتورینگ کیفیت اتصال

پلن رایگان: تا ۵۰ کاربر ساپورت میکنه، همه فیچرای بالا
رو داره.

Enterprise (قرارداد جدا، باید مذاکره کنی):

کاربر/شبکه نامحدود (تا ۲۵۰ شبکه)
لاگ کامل + ارسال به سیستم‌های دیگه
Egress Policy:
می‌تونی مسیر و IP خروجی ترافیک رو کنترل کنی (مثلا ترافیک از یه IP ثابت خارج بشه یعنی انتخاب لوکیشن خروجی)

پشتیبانی IoT و سرویس‌های خودکار با گواهی جدا
SLA و پشتیبانی اختصاصی


- من الان متصلم با Zero-Trust و توی عکس چک کنید تشخیص میده و میزنه "وارپ پلاس"

اولین عکس یا وارپ معمولی زده on، دوم با Zero-Trust = plus

7.8k 0 53 17 70

آپدیت قوانین استفاده از نام و برند Aether:

یه تغییر کوچیک ولی مهم برای پروژه Aether گذاشتم.
از این به بعد قوانین استفاده از اسم، لوگو و برند Aether جدا از لایسنس کد مشخص شده.
\\\
هسته Aether همچنان با AGPL-3.0 منتشر میشه و همه طبق قوانین لایسنس می‌تونن از کد استفاده کنن، تغییر بدن و توسعه بدن.

ولی یه نکته مهم:
اسم Aether
لوگو، برندینگ و اسم‌ هایی که باعث بشن کاربر فکر کنه یه پروژه رسمی یا وابسته به Aether هست، جزو هویت پروژه محسوب میشه
و استفاده ازش بدون هماهنگی مجاز نیست.
یعنی اگه کسی بر پایه Aether کلاینت، GUI، فورک یا محصولی توسعه داد، می‌تونه از کد استفاده کنه
ولی باید اسم و برند خودش رو داشته باشه...
مگر اینکه اجازه استفاده از نام Aether گرفته باشه.


دلیلش هم ساده‌ست :))
برای یه پروژه‌ ای که زمان زیادی روش گذاشته شده، نباید چند اپ مختلف با اسم یکسان منتشر بشه و کاربر ندونه کدوم اصلیه کدوم امنه و کدوم توسط تیم اصلی ساخته شده.
(یه داستانی پیش اومد مربوط به کلاینت یکی از اعضای تیم WhiteDNS بود، که دیگه اعتمادی بهش ندارن)

لینک قوانین: https://github.com/CluvexStudio/Aether/blob/main/TRADEMARK.md

ادیت:
هرکسی اسم مشابه یا اسم Aether به کار برده سریع عوض کنه!

10.6k 0 29 206 150

کسایی که از هسته ما استفاده میکنن توی اپشون
حتما لایسنس رو رعایت کنن و لینک پروژه اصلی هسته رو بزارن چنل!

اسم چنل رو نمی‌برم ولی خودشون باید بفهمن.

|
زحمت زیادی کشیده شده برای این پروژه رعایت کنید. :))

7.9k 0 12 132 174

آپدیت جدید Aether:
https://github.com/CluvexStudio/Aether/releases/tag/v1.5.0

\\\
بزرگ‌ترین آپدیت تا الان رو دادم دو تا قابلیت جدید و یه سری فیکس امنیتی. توصیه میکنم حتما آپدیتش کنید مهمه و خیلی بهترش کردم و بشدت بهینه شده و شانس وصل شدنتون هم روی شبکه های پر اختلال هم بیشتر شده:

- پشتیبانی از Zero Trust (وارپ سازمانی) "وارپ پلاس"

قبلا Aether همیشه به عنوان یه دستگاه معمولی وصل میشد. الان اگه اکانت Zero Trust دارید میتونید با همون وصل شید. هم روی مسک هم وایرگارد کار میکنه.

(پلن رایگان داره کلی فیچر اضافه بهتون میده نیازش داشتید میتونید بگیرید و وارپ از حالت معمولیش میشه پلاس ولی بیشتر برای Enterprise ها هست چون Egress Policy داره میشه لوکیشن خروجی تنظیم کرد)
موقع اجرا گزینه ۴ رو میزنید
نام تیمتون و ایمیلتون رو میدید یه کد براتون ایمیل میشه وارد میکنید و لاگین میشید.
توی داشبورد کلودفلر Zero Trust نیازه ستاپ کنید..

\\\
قواعد مسیریابی مثل Xray اضافه کردم:

یکی برای بلاک کردن کامل یکی برای اینکه از اینترنت خودتون بره و تونل رو دور بزنه (مثلا برای اپ بانکی یا سایت‌های داخلی که آی‌پی خارج رو قبول نمیکنن) لیست بلند رو هم میتونید از فایل بدید.
\\\
فیکس باگ گول که بی‌صدا قطع میشد. این رو یکی از دوستان گزارش داد (issue #65)
\\\
قطعی‌ های کوچیک شبکه دیگه کل تونل وایرگارد رو نمیبندن...
مصرف رم روی سشن های طولانی با قطعی زیاد فیکس شد.
-----
ترتیب اسکن رنج آی‌پی‌ هم فیکس شد الان طبق داکیومنت کلودفلر اسکن میکنه...
\\\
روی شبکه‌هایی که سرور ثبت‌نام کلودفلر رو بسته بودن
به دلیل فلگ شدن آی‌پی یا هر دلیلی... کاربر اصلا نمیتونست وصل شه.
الان یه راه جایگزین داره...

کلی فیکس و آسیب پذیری هم رفع شده اینجا جاش نبود بگم...

ممنون از همه کسایی که issue دادن و گزارش کردن :))
لینک اصلی پروژه:
https://github.com/CluvexStudio/Aether

48.2k 1 246 218 239

از این کد تخفیف اختصاصی هم میتونید استفاده کنید:

کد تخفیف: CLUVEXSTUDIO
200,000 تومانی :))

چند باری ازشون خرید کردم، سریع تحویل دادن و با کیفیت بودش اکانتاشون، مشکلی پیش نیومد با خیال راحت میتونید خرید کنید :))


ChatGPT Reviews dan repost
اکانت‌های هوش مصنوعی رو با یک‌دهم قیمت بخر ، شروع از 299 هزار تومان 🛍

🤖 Gemini Pro:
- هوش مصنوعی جامع شرکت گوگل
- فعال‌سازی روی ایمیل شما (اتوماتیک)
- ساخت عکس و ویدیوی فارسی
- تجزیه‌ و تحلیل و تحقیق عمیق
- کاملا اختصاصی (فمیلی نیست)
- پشتیبانی از آنتی گرویتی

🔆 ChatGPT Go & Plus:
- جامع ترین هوش مصنوعی
- فعالسازی روی ایمیل شما
- مناسب استفاده روزانه
- اقتصادی و به صرفه
- کاملا اختصاصی

• سایر هوش مصنوعی ها نیز داخل ربات موجوده✔️

خرید ، مشاوره ، توضیحات بیشتر 👇
🤖 @ChatGPT_StoreBOT
رضایت مشتری 💎


آپدیت بزرگی در راه است.
خواهیم دید چه میشود.

7k 0 4 87 221

مثل اینکه اکانت Claude Ai

رایگان میدادن (یه باگ/روش بود) و سریع بستنش
خیلیا گرفتن ولی به من نرسید :((
خوشبحال اونایی که گرفتن، ولی من شانس نداشتم 😂

مثل اینکه خودم باید کد هارو بنویسم مثل همیشه :))
--------
جدا از شوخی...
قراره یه پروژه بدم بر پایه همین هسته Aether خودم، جزئیاتش بعدا بهتون میگم.
هم دسکتاپ، هم اندروید/iOS
از هرچی اپه تاحالا دیدین کامل تره،

9.7k 0 19 74 198

یکی از دوستان برای OpenWrt یک پنل مدیریت نوشته.
این پروژه یک اسکریپت نصب برای Aether روی روترهای OpenWrt است که امکان مدیریت از طریق LuCI و CLI را فراهم میکنه
https://github.com/moein8668-git/aether-openwrt-client
خودم تستش نکردم
اگر مشکلی یا باگی مشاهده کردید لطفا به توسعه‌دهنده اصلی گزارش بدید. (Issue)

توجه: این پروژه فقط برای روترهای OpenWrt طراحی شده.

45.6k 1 206 98 58

آپدیت جدید Aether v1.4.0

https://github.com/CluvexStudio/Aether/releases/tag/v1.4.0

توی این ورژن بیشتر رو امنیت و پایداری واقعی اتصال کار کردم (توصیه میشه حتما آپدیت کنید) :

فیکس امنیتی مهم: توی ورژن های قبلی اتصال MASQUE اصلا سرتیفیکیت سرور رو چک نمی‌کرد (verify کاملا خاموش بود)
یعنی از نظر تئوری یه نفر که بین شما و کلودفلر قرار بگیره میتونست یه سرتیفیکیت جعلی بده و ترافیک رو ببینه الان اضافه کردم که سرتیفیکیت edge کلودفلر با هش‌ های واقعی که pin شدن چک بشه هم روی HTTP/3 هم HTTP/2 این رو یکی از کاربرا (Matin Senpai) گزارش داد و خودش هم pull request فیکسش رو فرستاد بررسیش کردم درست بود، مرج کردم :))

فیکس مهم دیگه روی WireGuard و گول (WARP-in-WARP): گاهی اوقات "Connected" میزد ولی داده رد نمیشد. الان هر دو مدام چک میکنن که واقعا داده از طرف مقابل میاد یا نه.
اگه یه مدت هیچی نیومد خودش میفهمه تونل مرده و خودش دوباره وصل میشه. گول هم قبلا اگه تونل بیرونی قطع میشد کل برنامه میبست. الان اونم دیگه ریکانکت میزنه.
یه لیک هم فیکس شد: هر بار reconnect میشد (روی مسک یا وارپ) تسک‌ های پس‌زمینه‌ قبلی درست بسته نمیشدن. که روی نشست‌ های طولانی با قطعی زیاد رم رو الکی بالا میبرد. الان هر reconnect درست پاکسازی میشه. :))
--verbose
قبلا همه‌چی رو یهو میریخت بیرون که خوندنش سخت بود برای بعضیا که الان 
--log-level
 اضافه شده با ۵ سطح:
error warn info debug trace
دیگه راحتین :))

حالتِ info آرومه و عادیه
debug
جزئیات تونل رو نشون میده
trace
همه چی رو حتی تک‌تک پکت‌‌هارو
و...
Aether
الان موقع اجرا رم و تعداد هسته سیستم رو خودش میسنجه و اسکن و بافر ها رو خودش تنظیم میکنه که روی روتر یا برد ضعیف زیاد مصرف نکنه. با 
--perf low/medium/high
 هم میشه دستی مشخص کرد.


پشتیبانی از OpenWrt کامل‌ تر شد: علاوه بر armv7
الان بیلد استاتیک برای x86_64 و aarch64 هم هست
aether-linux-x86_64-musl.tar.gz
aether-linux-aarch64-musl.tar.gz


لینک اصلی پروژه:
 https://github.com/CluvexStudio/Aether

49.3k 1 242 174 126
20 ta oxirgi post ko‘rsatilgan.