امروز میخوام داستان #سرور (Server) و #پورت (Port) رو بگم براتون.
تمام خدماتی که ما تو حوزهی وب دریافت میکنیم، توسط یک سرور یا مجموعهای از سرورها به ما ارایه میشه.
ارتباط با اون سرور هم از طریق شبکه (یا اینترنت) برقرار میشه.
۱/۱۴
سرورها بهجز حوزهی وب، تو خیلی حوزههای دیگه هم مشغول ارایه خدمات هستن که من الان نمیخوام واردش بشم.
یک سرور میتونه اختصاصی باشه و یا اختصاصی مجازی یا همون vps.
در یک تعریف عامیانه، شما میتونید سرور رو یک هایپرمارکت تصور کنید که خدمات متفاوتی رو به صورت متمرکز به ما میده.
۲/۱۴
روی سرور، ما سرویسهایی رو اجرا میکنیم که به کاربر، خدماتی رو ارایه کنیم. یعنی سرور خودش به تنهایی نمیتونه خدماتی بده، باید سرویس مربوط به یک خدمت روی اون سرور فعال باشه.
این سرویسها رو شما مثل فروشگاههای داخل هایپرمارکت تصور کنید.
۳/۱۴
در واقع سرور، زیرساخت لازم برای اجرای سرویسه، ولی بدون سرویس، هیچ کاری نمیتونه انجام بده.
درست مثل هایپرمارکتی که در ابتدا هیچ فروشگاهی نداره.
بعد یکی یکی فروشگاهها رو افتتاح میکنیم و شروع میکنیم به ارایه خدمات، مثلا خدمات #v2ray.
خب لازمهاش اینه که فروشگاه رو تجهیز کنیم.
۴/۱۴
برای همینه که ابتدا میایم سرویس رو نصب (Install) و استارت میکنیم.
حالا بریم سراغ آدرسدهی.
هر سرور روی شبکهی اینترنت، یک آدرس منحصر به فرد داره که فقط برای خودشه (یا برای مجموعهای از سرورها در یک شبکه محلی).
این همون آدرس آیپی هست که خودش یه داستان داره.
۵/۱۴
خلاصه بگم آدرس آیپی معمولا با یک عدد ۳۲ بیتی مشخص میشه که به شکل a.b.c.d نوشته میشه. این ترکیب میتونه بیش از ۴ میلیارد سرور رو آدرس دهیکنه، ولی خب همین محدودیت باعث شد که چندین سال قبل نسخه جدیدی از آیپی معرفی بشه با نام IPv6 که با یک عدد ۱۲۸ بیتی مشخص میشه.
۶/۱۴
ما هنوز نامی برای میزان ظرفیت آدرسدهی نسخه ۶ آیپی نداریم ولی شما عدد ۳۴ رو با ۳۷ تا صفر جلوش در نظر بگیرید :/
خب ما با آیپی، تازه میرسیم به سروری که میخوایم ازش خدمات بگیریم. تازه رسیدیم به هایپرمارکت. چجوری بریم سراغ فروشگاه (سرویس) مثلا v2ray؟
۷/۱۴
اینجاس که پورت میاد وسط و نقشش رو به عهده میگیره. مثل پلاک فروشگاه.
پورت یک عدد ۱۶ بیتی (بین ۱ تا ۶۵۵۳۵) هست و ما با شمارهی پورت به سرور میگیم که با کدوم سرویس کار داریم.
این شمارهها هیچ تفاوتی به لحاظ کارکرد با هم ندارن ولی پورتها یه سری تعریف استاندارد دارن.
۸/۱۴
مثلا شما وقتی به یک برج مراجعه میکنید، هیچوقت انتظار ندارید که سرایدار تو واحد شماره ۳ باشه. معمولا یا صفره، یا روش نوشته سرایدار، یا نگهبانی.
رو سرور هم همینه. پورتهای مشخصی هستن که برای کاربری خاصی تعریف شدن ولی اگه شما کاربریشو عوض کنید اتفاقی نمیوفته فقط گمراه کنندهاس.
۹/۱۴
مثلا پورت ۲۲ برای ssh هستش، پورت ۸۰ برای http و پورت ۴۴۳ برای https.
یه وقتایی ما به دلایل امنیتی میایم پورتها رو غیراستاندارد میکنیم. مثلا ssh رو میبریم رو پورت ۲۲۲۲. این دقیقا استفاده از تکنیک ایجاد گمراهی برای هکر هست.
۱۰/۱۴
خب گفتم که پورت مثل پلاک فروشگاه تو یه هایپرمارکت میمونه.
طبیعیه که نمیتونیم دو تا فروشگاه با یک پلاک داشته باشیم. برای همین نمیتونیم دو تا سرویس رو روی یک پورت فعال کنیم.
وقتی میگیم یک پورت لیسن هست (listen) یعنی سرویس روی اون پورت فعاله و پورت اشغال شده.
۱۱/۱۴
حالا ممکنه یک خدماتی، یه سری سرویسهای داخلی داشته باشه و پورتهای بیشتری رو از اونی که میبینید اشغال کنه. درست مثل فروشگاهها که مثلا انبارشون تو یک پلاک و خدمات پس از فروششون تو یک پلاک دیگهاس.
برای مثال ما سرویس xray رو نصب میکنیم و همزمان چند پورت اشغال میشه.
۱۲/۱۴
نقش شبکه اینترنت هم مثل خیابون و کوچه میمونه که مسیر دسترسی ما به سرور رو فراهم میکنن.
نقش فیلترچی هم مثل ایست بازرسی میمونه که یه سری مسیرها رو میبنده، یه سری ها رو هم به ظن مفسده، از دسترسی به برخی خدمات محروم میکنه :/
اینو گفتم چون حس کردم جای فیلترچی خالی بود اینجا.
۱۳/۱۴
امیدوارم تونسته باشم مفاهیم رو به زبان ساده منتقل کنم. حالا همگی باید نقش سرور، معنای آیپی، نقش و معنای سرویس و پورت رو بدونیم.
پایدار باشید🌱
۱۴/۱۴
اگه دوست داشتید، مطالبم رو تو کانال تلگرامم دنبال کنید: t.me/vahidgeek
• • •
Missing some Tweet in this thread? You can try to
force a refresh
ویدیو آموزش نحوه خرید vps و دامین از ایران و اضافه کردنش به کلادفلر رو از لینک پایین در تلگرامم ببینید.
خرید از سایتهای خارجی هم روش مشابهی داره فقط باید پرداختش رو با دبیت کارت یا کریپتو انجام بدید. انتهای رشتو چند تا سایت برای خرید معرفی میکنم.
۱/۵ t.me/vahidgeek/36
در ویدیوی بعدی که لینکش این پایینه، نحوه ایجاد رکورد dns روی کلادفلر، روش نصب سرور xray و انجام مراحل رو گام به گام جلو رفتم.
مطابق ویدیو پیش برید و به راحتی سرور خودتون رو راهاندازی کنید.
۲/۵ t.me/vahidgeek/38
یادتون باشه حتما تنظیمات ssl دامنه روی کلادفلر رو روی حالت Full قرار بدید، همینطور که تو تصویر مشخص کردم.
در انتها که سرور ستاپ شد، کانفیگ رو کپی میکنیم و روی کلاینت v2ray تنطیمات آخر رو انجام میدیم.
۳/۵
این کد ورکر رو با اعمال اصلاحات رو کد قبلی خودم و ایجاد قابلیتهای جدید برای کلش و وضعیت اینروزها نوشتم.
ورکرها مختل شدن و تو ساعتهای مختلف رو اپراتورهای مختلف، رفتار متفاوتی دارن.
کد رو از این پایین بردارید و به خوندن ادامه بدید.👇
۱/۵ gist.github.com/vfarid/7a725cc…
تمام امکانات و روشهایی که تو ورکر قبلی داشتیم، اینجا همچنان پشتیبانی میشه پس به راحتی میتونید فقط کد ورکرتون رو تغییر بدید و اپهاتون همچنان مثل قبل کار میکنن با این اصلاحات و قابلیتهای جدید:
۲/۵
۱. به جای sub میتونید در انتهای نام ورکر عبارت clash رو بنویسید، اینطوری میتونید لینک ساب رو برای کلش دریافت کنید.
۲. این کد به جای سه لیست، از ۷ لیست مختلف کانفیگها رو میگیره.
۳. تو ساب اپهای v2ray، کانفیگهای تروجان و شدوساکس هم به شما میده.
۳/۵
دوستان خیلیها میگن روشهایی که گفتیم براشون کار نمیکنه، یه نکته رو توجه کنید لطفا، همیشه اپ کلاینت رو آپدیت نگه دارید. روی اندروید الان v2rayNG نسخه ۱.۷.۳۸ جواب میده. روی ios هم FairVPN یا نسخهی جدید NapsterNetV.
کلا همیشه آپدیت باشین. روی ویندوز هم همینه.
۱/۵
من امروز کمی ناخوشم، احتمالا ناشی از فشار و خستگی و کمخوابی و استرس، کد ساب کلش رو نتونستم تموم کنم. ورکرها هم روی یه سری اپراتورها مختل شدن، دنبال راهکار جایگزینم. روشهای مختلفی رو امتحان کردم و همچنان دارم میگردم.
۲/۵
کسانی که مشکل مالی ندارن، همچنان سرورهای شخصی با cdn و کانفیگ tls خوب جواب میده، پس گوشهی ذهنتون داشته باشید. یه سرور شخصی میتونه چندتا خانواده شامل دوستان و آشنایانتون رو از لحاظ دسترسی اینترنت تامین کنه.
اگه میتونید، تو این شرایط این بهترین کاره.
۳/۵
خب دوستان، قول داده بودم، اینم کد ورکر جدید.
دیگه فقط بزنید وصل شید، هیچ پروسهی پیچیدهای نداره.
تمام لیستهای شناخته شدهی رایگان که بلد بودم رو از @iSegaro و @Teegrce جمع کردم، با آیپی تمیزای @MortezaBashsiz میکس کردم، یه ورکر تمیز نوشتم براتون.
۱/۴ gist.github.com/vfarid/9393edc…
آموزش ویدیویی ساخت ورکر رو هم دیروز گذاشتم تو کانال تلگرام.
این کد رو تو ویرایشگر ورکر وارد کنید و تمام.
داخل اپلیکیشن v2rayNG و Shadowrocket لینک ورکرتون رو تو قسمت subscription وارد کنید و انتهاش sub بزنید همراه اپراتور: my.address.workers.dev/sub/mci
۲/۵
اگه نخواستید، میتونید اپراتور رو نزنید تا بدون آیپی تمیز و با روش قدیم بره جلو، اوکیه بازم. یعنی میتونید نام اپراتور رو انتهای ساب نزنید. لیست اپراتورهایی که میتونید بزنید این پایین هست (تمام اپراتورها).
برای اینکه گوشیتون هنگ نکنه، آخرش ۱۰۰ تا کانفیگ رندوم براتون میفرسته.
۳/۴
امروز میخوام یه داستان بگم از #امنیت کاربر در زمان استفاده از vpn و پراکسی.
زمانی که ما از امنیت کاربر در فضای مجازی صحبت میکنیم، پای خیلی چیزا میاد وسط؛ از اطلاعات گوشی بگیرید تا اطلاعات هویتی، علاقمندیها و محتوای تبادل شده در فضای مجازی.
۱/۱۶
قدم به قدم بریم جلو. اول در مورد فیلترشکنها بگم. وقتی ما یک فیلترشکن روی گوشی نصب میکنیم، بسته به مجوزی که بهش میدیم، ممکنه به اطلاعات گوشی دسترسی پیدا کنه ولی خب عموما فیلترشکنها چنین دسترسیای ندارن. پس نگران این نباشید که فیلتر شکن مثلا گالری گوشی شما رو ببینه.
۲/۱۶
یه سری فیلترشکنها به واسطهی الزام به ثبت نام، ایمیل شما رو به دست میارن. مورد خاصی نیست ولی باز بهتره ایمیل فیک بهشون بدید.
ایمیل فیک رو میتونید از سایتهایی نظیر 10minutemail.com بگیرید، یه ایمیل موقت برای ثبت نام میگیرید، و ۱۰ دیقه بعد هم اثری از اون ایمیل نیست.
۳/۱۶