موضوعی قدیمی که بارها درباره اش توضبح دادیم اما هنوز خیلیا اینو نمیدونن، صاحب سرور تو بدبینانه ترین حالت با اتصال شما به سرور خودش میتونه IP شما و آدرس سایتی که بهش رفتید رو ببينه
چرا بدبینانه؟ چون 90 درصد اینایی که میفروشن خودشون با 5 تا ویدیو از یوتیوب همینا رو یاد گرفتن
/تب
تق/
چطور میشه دیتای ما لو بره؟ برای اینکه دیتای شما لو بره نیازه که از مسیری غیر از مسیر امن tls دیتا ها منتقل بشن،که اگه فقط این اتفاق از سمت سرور بیوفته یا خودتون باید دستی تو کلاینت allowinsecure رو فعال کنید یا روی دستگاه certificate یا مجوزی برای این عبور خام دیتا نصب شه
/تب
تق/
دوست من، این مورد تازه بیشتر در زمانی خطرناک تر هست که فردی برای شما به صورت اختصاصی یک سرور ارسال کنه، چون مشخصا میدونه کدوم outbound متعلق به شماست تا دیتاش رو شنود، اطلاعات آی پی رو استخراج و شما رو شناسایی کنه، اما تو کانفیگ های عمومی ریسک شناسایی شدنتون کمتره
/تب
تق/
به طور کلی لینک هایی که تو پیام های خصوصی براتون ارسال میشه رو بار نکنید یا اگر علمش رو دارید در فضایی ایزوله و با تمهیدات امنیتی بازش کنید، از یک لینک اختصاصی میشه اطلاعات آی پی و بعضا حدود لوکیشن رو بدست آورد، پس مراقب امنیت خودتون و دوستانتون باشید
/تب
تق/
و در نهایت از پیج هایی که با دانش کم خودشون ادعاشون کون خرو پاره میکنه، فاصله بگیرید
اینها در لباس دوست اما در باطن با حجم نادانی خودشون دشمن امنیت شما هستن 🌹
خب ببینیم دوستمون چی گفته: چون custom config میشه وارد کرد پس کاربر جان تو چک نکن چی داره برات میاد،
پاسخ: نه قربونت برم، وظیفه ما اینه به کاربر اطلاع بدیم این موارد رو و اگر شما تا الان با این شیوه به کسی کانفیگ میدادی و طرف ندونسته استفاده کرد، مقصرش من نیستم قربونت برم
• • •
Missing some Tweet in this thread? You can try to
force a refresh
همین یکی دو ساعت پیش یه توییت از @hossein_TSR رو quote کردم برای وارپ روی سینگ باکس و هیدیفای حالا به ایده یکی از ادمینای کانال و گروه تلگرامم (سیجی) اومدم یه api براش نوشتم که کار راحت تر باشه
تو این رشته توییت بهتون آموزش میدم که چیکار کنین ✌️🫡
/تب
تق/
خب اولی از همه لینک اصلی رو داریم
این نمای کلی لینکه که چندین پارامتر داره
singbox
device_name
key
ip
port
تق/
پارامتر singbox
اگه مقدار این پارامتر برابر true باشه، کانفیگ با فرمت سینگ باکس دریافت میکنین و اگه false باشه کانفیگ به شکل خام و وایرگارد نمایش داده میشه
پارامتر device_name
اگه این پارامتر ست بشه، نام کانفیگ مشخص میشه و اگه ست نشه یه مقدار رندوم براش انتخاب میشه
/تب
میخوایم ببینیم بات های تلگرامی چه دیتایی میتونن از حساب تلگرام شما داشته باشن :
بات های تلگرامی بسته به کدی که پشت خودشون دارن میتونن دیتا های مختلفی از شما ثبت کنن ، ساده ترین و ابتدایی ترین موارد که حتی باقی یوزر ها هم می بینن : آیدی عددی ، نام کاربری و یوزرنیم شماست
/تب
تق/
اگر باتی از شما درخواست شماره کرد ، پس علاوه بر موارد بالا میتونه شماره شما رو هم ذخیره کنه
اگر باتی از شما درخواست لوکیشن کنه میتونه علاوه بر موارد بالا این دیتا رو ذخیره کنه
/تب
تق/
بات های ناشناخته رو استارت نکنین یا دیتا در اختیارشون نذارید ، حتی ممکنه پیامی که شما به گمان این که «خب بات که پیاممو نمی بینه پس جای Save Message ازش استفاده کنم» برای بات میفرستید توسط کدی که برای بات زده شده ، مستقیم در اختیار مالک بات قرار بگیره
/تق
تق/ علاوه بر اونا لینک های مناسب برای کلاینت SFA و SFI هم اضافه کردم اما ...
روی اندروید به خوبی با اون لینک ها جواب میده و متصل میشه ولی تو تست iOS هنوز مشکل هست ، اگه کسی با بررسی فایلش نتیجه ای رسید بگه تا ایراداتش رو اصلاح کنم.
/تب
تق/ برای دسترسی به داشبورد داخل کلاینت SFI یا SFA به این صورت عمل کنید :
بعد از اتصال به کانفیگ ، لینک
http://0.0.0.0:9090/ui
رو باز کنید و مطابق تصویر فیلد ها رو تکمیل کنید و بر روی add بزنید تا مورد دوم اضافه بشه و با کلیک روی اون به داشبورد منتقل میشید
تق/ کافیه لینک پایین رو کپی کنی و مثل یه لینک اشتراک وارد هر کلاینتی که از سینگ باکس پشتیبانی میکنه کنی (مثل Nekobox ) و هر یه ساعت اپدیت کنی تا کانفیگای ریلتی پروژه TelegramV2rayCollector رو بر مبنای سینگ باکس و همراه پینگ و اتصال خودکار دریافت کنی /تب
تق/ فایلش تبدیل ریلیتی به سینگ باکس هم داخل Repo پروژه داخل فولدر modules به نام singbox.php هست میتونی بری تو گیتهاب و دوست داشتی اونجا هم ببینیش 😁 /تب
میخوام اینجا آموزش استفاده از تمام آیپی های وارپ رو بذارم که بتونید از ipv4 ها و ipv6 ها کاملا استفاده کنید
احتمال میدم آموزش رو قرار بدم طی چند ساعت تا چند روز به کلی این رو هم مختل کنن اما از اونجا که هیچوقت هیچ چیزی بدون راه حل نیست پس بزن بریم /تب
تق/ توصیه اولم اینه از کلاینت های اختصاصی وارپ استفاده کنید ، کلاینت هایی مثل matsuri و nekobox امکان استفاده دارن اما کاملا برای اینکار بهینه نیستن
گرچه اینجا هم خود کلاینت وایرگارد رو توضیح میدم هم کلاینت Matsuri
یکم مقدمه طولانی شد اما بریم برا قسمت جذابش /تب
تق/ همونطور که میدونید dns معروف کلودفلر یا همون ۱.۱.۱.۱ تو ایران بلاک شده و امکان استفاده ازش وجود نداره ، و مطابق بررسی هایی که کردم نرم افزار warp از این dns برای resolve کردن داده های warp+ استفاده نمیکنه ، چطوری اینو میگم کافیه وارد تنظیمات و console log بشید/تب