توییت #امنیتی و آموزشی
در موارد زیادی قبلا گفتم که باز کردن لینک های ناشناس خیلی میتونه خطرناک باشه حتی برای پیدا کردن IP شما هم ممکنه لینک به شما بدن تا شما فقط بازش کنید تا IP شما رکورد بشه. بسیاری از لینک ها قابل shorten شدن هستن که قابل بررسی نخواهند بود. وبسایتی که معرفی⬇️
میکنم یک ابزار خوب برای اینه که بفهمید اطلاعات لینک چیه بدون اینکه روش کلیک کنید.
توی عکس های زیر نحوه کار باهاش رو توضیح میدم، این لینک ناامن shorten هم شده و هیچی ازش قابل برداشت نیست، لینک رو با توجه به عکس وارد کنید ⬇️. Urlscan.io
هر قسمت توی نتایج رو توضیح میدم:
۱- آیپی واقعی وبسایت
۲- لینک اصلی وبسایت
۳- اطلاعات امنیتی مثل google safe بودن وبسایت
۴- سایر اطلاعات IPها
۵- آیپی وبسایت اصلی و شرکت ارائه دهنده سرور
این نشون میده که لینک داخل ایران و ناامن بوده. همیشه از امنیت لینکها مطمئن بشید.
#مهسا_امینی
• • •
Missing some Tweet in this thread? You can try to
force a refresh
توییت امنیتی و بسیار مهم خصوصا برای هموطنان داخل کشور (اطلاعات مهم تکمیلی):
برخی از دوستان برداشت بدی از توییت روز گذشته داشتن برای همین برای اینکه ایجاد ترس و رعب و وحشت بی دلیل بوجود نیاد به اطلاعات تکمیلی زیر توجه کنید و حتما نشر بدین:
- دوستان محتوای پکت دیتای شما ⬇️
به هیچ عنوان قابل بررسی یا sniff نیست بدلیل وجود لایه ssl یعنی حتی اگر vpn از شخص ناشناس خریدید اون فرد به هیچ عنوان نمیتونه اکانت توییتر شما، یوزر، پسوورد و غیره رو ببینه روی log های سرورش. تنها اطلاعات موجود از شما سایت هایی که بهش مراجعه میکنید مثل twitter یا instagram و ⬇️
آدرس IP شماست، صرفا میفهن شما وارد توییتر یا اینستا شدین اما اینکه آیا اکانت دارید اصلا یا نه مشخص نیست...همین.
- حالا راجع به استفاده از CDN ابرآروان. کامل توضیح میدم، ما از worker های کلادفلر استفاده میکنیم، عملکرد cdn ابرآروان توی این حوزه یکسانه و vpn پشت این cdn برده میشه ⬇️
توییت امنیتی و بسیار مهم خصوصا برای هموطنان داخل کشور:
بسیاری از هموطنان عزیز داخل کشور هم توی توییتر هم اینستاگرام برای من نوشتن که ما توی جاهای زیادی vpn های v2ray (همون vpn که ما نحوه ی ساختش رو آموزش دادیم) برای فروش میزارن و خیلی خوب هم داره کار میکنه، با یه بررسی ساده ⬇️
مشخص شد که این vpn ها بجای استفاده از وورکر های کلادفلر که ما ازش برای گیج کردن جمهوری اسلامی استفاده میکنیم، از CDN های ابرآروان استفاده میکنن. دو حالت بوجود میاد یا کسایی که این VPN ها رو طراحی میکنن مدام باید سرور جدید بگیرن چون ترافیک ابرآروان براحتی کنترل میشه یا ⬇️
اگر دقت کنید میبینید که ما پدرمون در اومده واسه اینکه مدام موانع رژیم رو دور بزنیم اما این vpn ها براحتی وصلن و سرورهاشون هم مسدود نشده، این یعنی بهشون اجازهی فعالیت داده شده از طرف جمهوری اسلامی و با بررسی اطلاعات connection log شما این سرورها میتونن محتویات ارسالی شما رو ⬇️
خیلی از دوستان زیر توییت های من راجع به سختی وضعیت اینترنت میگن و این وجود منو آتیش میزنه، اینجا از دو تا از کاردرست ترین ها میخوام یه کامنت راجع به حرفای من بزارن تا اگه ابهامی هست رفع بشه، از @iSegaro و @vahidfarid عزیز.
همونطور که یکبار توضیح دادم هر دفعه که طی این موش و ⬇️
گربه بازی، ما فیلترینگ رو دور میزنیم و جمهوری اسلامی با بررسی راهکار ما یه چوب جدید لای چرخ میزاره، راهکار بعدی به مراتب پیچیده تر میشه و دایره ی افراد عادی که بتونن ازش استفاده کنن هی کوچکتر میشه. در حال حاضر آموزش های پروتوکل reality جدیدترین اطلاعاته و راهکار قبل هنوز⬇️
توی پروفایل من پین شده، اما بهش مطالب جدید ضمیمه کردم مثل نحوه اسکن آیپیهای کلادفلر، مشکل همینجاست که با بالا رفتن پیچیدگی مردم کمتری میتونن بصورت عادی ازش استفاده کنن، برای همین بعضی از دوستان روی آوردن به vps tunnel که قبلا زیاد توضیح دادم نکات مثبت و منفیش رو. ⬇️
راهکار اول ساخت VPN (بدون نیاز به خرید سرور و کاملا رایگان).
ویدئوهای رشتو رو به ترتیب دنبال کنید.
وبسایت های مورد نیاز: getafreenode.com cloudflare.com
(آپدیت های راجع به این راهکار به مرور اضافه میشه):
رشتو مهم راجع به طرحِ مفهومی نحوهی بکارگیری استارلینک برای دور زدن فیلترینگ (حتی اینترنتِ ۱۰۰٪ ملی):
این رشتو رو با این حرف شروع میکنم که تیمِ ما در حال حاضر درحال کار روی راهکارهای ساخت vpn با مناسبترین پروتوکلها هستن و پکیج آموزشی نحوه ساخت vpn خودتون رو بزودی منتشر میکنم⬇️
اما نهایی ترین راهکار استارلینکه. اولین فکری به ذهن همه میرسه وقتی اسم استارلینک میاد اینه که هزینه زیادی داره و همه نمیتونن تهیه کنن و نهایتا میتونن یه ساختمون رو باهاش پوشش بدن. اما این راهکار نیاز به دستگاههای زیادی نداره و با هر دستگاه شما میتونید از هر نقطه از کشور ⬇️
به فرد دیگری در نقطه دیگهای از کشور سرویس ارائه کنید.
موارد مورد نیاز:
-دستگاه استارلینک
-خرید یک پهنای باند اختصاصی روی شبکه ملی کشور
-یک IP STATIC
-یک کامپیوتر
در این راهکار شما یک پهنای باند ملیِ اختصاصی میخرید و اون رو به کامپیوتر خود در خانه متصل میکنید.⬇️
#مهم و امنیتی:
امروز من از چند نفر پیام دریافت کردم که اکانتشون هک شده (به روش فیشینگ) و یوزر و پسوردشون لو رفته. میخوام یه لایه امنیتی بهتون یاد بدم که حتی در صورت لو رفتن نام کاربری و پسورد باز هم هر کسی نتونه وارد اکانت بشه. پس تا جایی که ممکنه پخش کنید تا به دست همه برسه ⬇️
اسم این لایه امنیتی اضافه
2FA(2 Factor authentication)
هست. لازم به ذکره که قبل از انجام تنظیمات داخل توییتر شما باید اپلیکیشنی دانلود کنید با نام
Microsoft Authenticator
این اپ برای نرم افزارهایی که بهش اضافه کنید یک کد موقت درست میکنه که هر چند ثانیه تغییر میکنه ⬇️
و موقع ورود به توییتر علاوه بر نام کاربری و پسورد این کد رو هم ازتون میخواد که از داخل برنامه authenticator باید بگیرید.
وارد Settings بشید و مراحل پایین رو دنبال کنید.⬇️