به روش آقا وحید استاد عزیز میخوام براتون یه قصه بگم البته نه با اون کیفیت..
-همونطور که میدونید دیاناس کارش تبدیل نام دامنه به ip آدرسه
از اونجایی که فیلترچی مریضه و دوست داره سرش تو باسن ما باشه، میاد بدون اجازه به درخواستهای دیاناس گوش میکنه..
👇
خوب اگه ما درخواستمون رو بصورت معمول ( همون ریکوستهایی که روی پورت 53 بصورت udp ) ارسال کنیم فضول خان که همون فیلترچی میاد و بجای مثلا گوگل دیاناس که آیپیش 8.8.8.8 هست جواب میده و همونطور که گفتم چون مرض داره بعضا دروغم میگه
بزار یه مثال بزنم 👇
فرض کنید شما میخوایین برین واتساپتون رو چک کنید ،
گوشیتون از دیاناس روتر میپرسه آیپی واتساپ چیه، روتر هم از مثلا گوگل دیاناس (8.8.8.8) میپرسه و چون از روتر به بعد دست فضولباشی هست و اونم یه سرور درست کرده واسه کرم ریختن میاد و میگه ip واتساپ 10.10.34.35 عه
حالا حتی اگه vpn هم بزنید بازم به مقصد نمیرسین چون یکی آدرس اشتباهی بهتون داده..
اکثر اپلیکیشینهای vpn تلاش میکنن که این درخواستها رو همراه ترافیک برسونن دست سروراشون تا بتونن از شر فضولباشی راحت بشن
اما.. 👇
اما چون ترافیک دیاناس udp هست ممکنه اپلیکیشین vpn درست نتونه این انتقال رو انجام بده و اصطلاحا میگن نشتی داره..
اینجا یه سوال پیش میاد خوب چه کنیم؟
جواب اینه:
استفاده از دیاناس های رمزگذاری شده..
که باید عرض کنم فضولباشی چون خوشش نمیاد چیزی ازش مخفی بمونه همه رو بسته
👇
حالا ما میاییم ترافیک رمزگذاری رو از ویپیان رو میکنیم و چون اینبار ترافیک بصورت tcp هست دیگه نشتی نداریم و عوضش امنیت داریم و کسی نمیتونه آدرس اشتباهی بهمون بده 👌
با توجه به پستهای قبلی که لینکشون رو اینجا میزارم میتونید دیاناس امن داشته باشین و فضولباشی رو از اونا کنید 👉
دوستان اگه دیاناس زیروتراست رو گرفتین بهتره برای ریموت دیاناس توی کلاینت استفاده بشه، هر چند توی لوکال هم کار میکنه ولی ممکنه روی بعضی از اوپراتورها بسته باشنش