← بازگشت به بلاگ
امنیت

SNI Spoofing — ابزار جعل SNI

تیر ۱۴۰۵ Python GitHub ↗

SNI Spoofing چیست؟

SNI Spoofing یک روش هوشمندانه برای دور زدن فیلترینگ اینترنت است. این ابزار با استفاده از یک برنامه ویندوزی (که به صورت رایگان منتشر شده) و کانفیگ‌های V2Ray، ترافیک شما را به گونه‌ای تغییر می‌دهد که سیستم‌های فیلترینگ قادر به شناسایی و مسدود کردن آن نباشند. نتیجه: دسترسی رایگان و آزاد به اینترنت.

ترمینال برنامه SNI Spoofing با لاگ اتصال و آمار ترافیک مقایسه روش‌های مختلف دور زدن فیلترینگ: SNI Spoofing در مقابل VPN معمولی

چطور کار می‌کند؟

SNI (Server Name Indication) بخشی از پروتکل TLS است که به سرور می‌گوید کلاینت قصد اتصال به کدام دامنه را دارد. سیستم‌های فیلترینگ هوشمند از SNI برای شناسایی و مسدود کردن ترافیک استفاده می‌کنند. با جعل SNI، ترافیک شما مانند ترافیک عادی وب به نظر می‌رسد و از فیلترینگ عبور می‌کند.

ترکیب این ابزار با کانفیگ‌های V2Ray، یک راه‌حل قدرتمند و رایگان برای عبور از فیلترینگ ایجاد می‌کند.

چطور رایگان استفاده کنم؟

مرحله ۱: دانلود کانفیگ‌های V2Ray

کانفیگ‌های V2Ray مورد نیاز برای اتصال را از کانال تلگرام ما (@digitkeey) دانلود کنید. این کانفیگ‌ها به صورت رایگان منتشر می‌شوند.

مرحله ۲: دانلود برنامه SNI Spoofing

آخرین نسخه برنامه را از GitHub Releases دانلود کنید.

مرحله ۳: اتصال

برنامه را اجرا کنید، کانفیگ‌ها را وارد کنید و به اینترنت آزاد وصل شوید. تمام!

ویژگی‌های کلیدی

تکنولوژی‌های استفاده شده

نحوه نصب و استفاده

  1. آخرین نسخه (ZIP) را از GitHub Releases دانلود کنید.
  2. فایل را از حالت فشرده خارج کنید.
  3. فایل اجرایی را به عنوان Administrator اجرا کنید.
  4. کلاینت مورد نظر خود را تنظیم کنید.

نکات مهم

دانلود و مشاهده کد

آخرین نسخه و کد منبع در GitHub در دسترس است.

مشاهده در GitHub

توضیح فنی SNI چیست؟

SNI یا Server Name Indication یک پسوند اختیاری در پروتکل TLS (Transport Layer Security) است که به کلاینت اجازه می‌دهد در ابتدای فرآیند Handshake، نام دامنه مورد نظر خود را به صورت متن ساده ارسال کند. این ویژگی اساساً برای پشتیبانی از هاست‌های مشترک (Shared Hosting) طراحی شده، جایی که یک آدرس IP واحد میزبان چندین گواهی SSL متفاوت است. بدون SNI، سرور نمی‌تواند تشخیص دهد کدام گواهی را باید ارائه دهد، چون نام دامنه تا زمان رمزگشایی کامل TLS قابل دسترسی نیست.

در یک اتصال TLS عادی، فرآیند Handshake به این صورت است: کلاینت یک ClientHello ارسال می‌کند که شامل نسخه پروتکل، رمزنگاری‌های پشتیبانی‌شده، و یک Session ID است. اگر SNI فعال باشد، نام دامنه در یک Extension به این پیام اضافه می‌شود. سرور با ServerHello پاسخ می‌دهد که شامل گواهی معتبر برای آن دامنه است. سپس رمزگشایی کلیدی انجام شده و ارتباط رمزنگاری‌شده برقرار می‌شود.

سیستم‌های Deep Packet Inspection (DPI) که توسط ارائه‌دهندگان اینترنت یا سازمان‌های فیلترینگ استفاده می‌شوند، می‌توانند بسته‌های ClientHello را رمزگشایی کرده و نام دامنه واقعی در SNI را بخوانند. اگر این دامنه در لیست مسدود باشد، اتصال قطع می‌شود. جعل SNI با جایگزینی نام دامنه واقعی با یک نام مجاز (مثلاً google.com یا یک دامنه از لیست سفید) کار می‌کند. سیستم فیلترینگ فکر می‌کند ترافیک به سایت مجاز می‌رود و اجازه عبور می‌دهد، در حالی که در واقعیت، سرور مقصد (پس از رمزگشایی TLS) دامنه واقعی را از طریق روش‌های دیگری مانند SNI جعلی دریافت کرده و ترافیک را مسیریابی می‌کند.

از نظر آنالوژی، SNI مانند پاکت نامه‌ای است که روی آن آدرس گیرنده نوشته شده. سیستم فیلترینگ مثل نگهبانی است که پاکت را بررسی می‌کند. اگر آدرس در لیست سیاه باشد، پاکت را دور می‌ریزد. با جعل SNI، شما آدرس روی پاکت را به آدرسی مجاز تغییر می‌دهید تا نگهبان اجازه عبور دهد. این روش بسیار هوشمندانه است و تا زمانی که سیستم فیلترینگ از روش‌های پیشرفته‌تری مانند TLS Fingerprinting یا تحلیل رفتار ترافیک استفاده نکند، مؤثر واقع می‌شود.

راهنمای قدم به قدم استفاده

استفاده از ابزار SNI Spoofing بسیار ساده است و حتی کاربران مبتدی نیز می‌توانند در عرض چند دقیقه اتصال برقرار کنند. در اینجا مراحل کامل را به تفصیل شرح می‌دهیم:

  1. دانلود کانفیگ‌های V2Ray: ابتدا از کانال تلگرام ما (@digitkeey) کانفیگ‌های V2Ray را دانلود کنید. این کانفیگ‌ها به صورت فایل‌های JSON هستند و شامل اطلاعت اتصال مانند آدرس سرور، پورت، و پروتکل هستند. مطمئن شوید آخرین نسخه را دریافت می‌کنید، زیرا کانفیگ‌ها ممکن است به‌روز شوند.
  2. دانلود برنامه SNI Spoofing: به GitHub Releases بروید و آخرین نسخه برنامه را به صورت فایل ZIP دانلود کنید. حجم فایل معمولاً کمتر از ۱۰ مگابایت است و دانلود آن سریع انجام می‌شود.
  3. خارج کردن از حالت فشرده: فایل ZIP دانلود شده را با استفاده از ابزارهایی مانند WinRAR یا 7-Zip از حالت فشرده خارج کنید. محتویات شامل فایل اجرایی .exe و یک پوشه با کانفیگ‌های نمونه است.
  4. اجرا به عنوان Administrator: روی فایل اجرایی راست کلیک کرده و "Run as administrator" را انتخاب کنید. این کار ضروری است زیرا برنامه نیاز به دسترسی سیستمی برای تغییر تنظیمات شبکه دارد. بدون دسترسی مدیر، ممکن است خطا دریافت کنید.
  5. تنظیم کلاینت V2Ray: در پنجره برنامه، مسیر پوشه کانفیگ‌های V2Ray را مشخص کنید. برنامه به طور خودکار کانفیگ‌های موجود را شناسایی و لیست می‌کند. اگر کانفیگ‌ها در مسیر پیش‌فرض ذخیره شده باشند، نیازی به تنظیم دستی نیست.
  6. انتخاب کانفیگ و اتصال: از لیست کانفیگ‌ها، یکی را انتخاب کنید (توصیه می‌شود اولین کانفیگ را امتحان کنید) و دکمه "Connect" را بزنید. برنامه شروع به ایجاد اتصال می‌کند و در صورت موفقیت، پیام سبز رنگی نمایش داده می‌شود.
  7. بررسی اتصال: پس از اتصال، مرورگر خود را باز کرده و به سایتی مانند google.com مراجعه کنید. اگر سایت بارگذاری شد، اتصال موفق بوده. همچنین می‌توانید از سایت‌هایی مانند whatismyipaddress.com استفاده کنید تا مطمئن شوید IP شما تغییر کرده است.

نکته مهم: اگر در هر مرحله به مشکل برخوردید، ابتدا مطمئن شوید که فایروال ویندوز برنامه را مسدود نکرده باشد. همچنین، اتصال اینترنت پایه باید فعال باشد، زیرا ابزار خود اینترنت را تأمین نمی‌کند بلکه فقط مسیریابی ترافیک را تغییر می‌دهد. برای راهنمایی بیشتر، می‌توانید از طریق صفحه تماس با ما با ما در ارتباط باشید.

مقایسه روش‌های مختلف عبور از فیلترینگ

در دنیای امروز، روش‌های متعددی برای دور زدن فیلترینگ اینترنت وجود دارد. هر کدام مزایا و معایب خاص خود را دارند. در این بخش، SNI Spoofing را با رایج‌ترین روش‌ها مقایسه می‌کنیم تا بهترین انتخاب را برای نیاز خود داشته باشید.

در نهایت، انتخاب روش به نیاز شما بستگی دارد. اگر به دنبال رایگان و سبک هستید، SNI Spoofing یا Psiphon مناسب است. اگر امنیت و حریم خصوصی برایتان مهم است، VPN مانند Surfshark بهترین گزینه است. برای استفاده حرفه‌ای و مدیریت ترافیک، V2Ray با SNI Spoofing ترکیبی قدرتمند ایجاد می‌کند.

نکات امنیتی و حریم خصوصی

اگرچه SNI Spoofing یک ابزار مفید برای عبور از فیلترینگ است، اما مهم است که محدودیت‌ها و خطرات امنیتی آن را درک کنید. این روش حریم خصوصی کامل ارائه نمی‌دهد و ممکن است در برخی شرایط خطرناک باشد.

SNI Spoofing چه چیزی را پنهان می‌کند؟ این ابزار فقط نام دامنه واقعی در TLS Handshake را جعل می‌کند، بنابراین سیستم فیلترینگ نمی‌تواند تشخیص دهد به کدام سایت متصل می‌شوید. اما آدرس IP سرور مقصد همچنان قابل مشاهده است. اگر سرور فیلترینگ IP سرورهای خارجی را مسدود کند، اتصال ممکن است قطع شود. همچنین، تحلیل الگوی ترافیک (مانند حجم داده و زمان‌بندی) می‌تواند فعالیت شما را آشکار کند.

خطرات DNS Leak: یکی از مشکلات رایج، نشت DNS است. حتی اگر SNI جعلی باشد، اگر درخواست‌های DNS از طریق سرورهای داخلی ارسال شوند، نام دامنه مورد نظر شما لو می‌رود. برای جلوگیری از این مشکل، مطمئن شوید که تنظیمات DNS سیستم شما به سرورهای خارجی مانند Google DNS (8.8.8.8) یا Cloudflare DNS (1.1.1.1) تغییر کرده است. همچنین، ابزارهایی مانند V2Ray می‌توانند DNS را نیز رمزنگاری کنند.

نگرانی‌های لاگینگ: برخی ارائه‌دهندگان اینترنت ممکن است ترافیک را لاگ کنند، حتی اگر رمزنگاری شده باشد. اگرچه محتوای ترافیک رمزگذاری شده است، اما متادیتا (مانند آدرس IP مقصد و زمان اتصال) می‌تواند ذخیره شود. اگر نگران حریم خصوصی هستید، استفاده از VPN با سیاست عدم لاگینگ مانند Mullvad توصیه می‌شود.

جنبه‌های قانونی: در بسیاری از کشورها، استفاده از ابزارهای دور زدن فیلترینگ ممکن است مطابق قوانین محلی نباشد. قبل از استفاده، قوانین کشور خود را بررسی کنید. این ابزار صرفاً برای اهداف آموزشی و تحقیقاتی طراحی شده است و ما مسئولیتی در قبال استفاده غیرقانونی نداریم. اگر سؤالی دارید، از طریق تماس با ما با مشاوران ما صحبت کنید.

در مجموع، SNI Spoofing یک ابزار ساده و رایگان است اما نباید به عنوان تنها لایه امنیتی در نظر گرفته شود. برای حفاظت کامل، ترکیب آن با VPN یا سایر ابزارها توصیه می‌شود. همیشه از منابع معتبر دانلود کنید و به‌روزرسانی‌های امنیتی را دنبال کنید.

سؤالات متداول (FAQ)

۱. آیا SNI Spoofing واقعاً رایگان است؟

بله، این ابزار کاملاً رایگان و متن‌باز است. شما می‌توانید کد منبع را در GitHub مشاهده کنید و بدون هیچ هزینه‌ای از آن استفاده کنید. کانفیگ‌های V2Ray مورد نیاز نیز از کانال تلگرام ما به صورت رایگان منتشر می‌شوند.

۲. آیا این ابزار روی macOS یا لینوکس کار می‌کند؟

در حال حاضر، نسخه منتشر شده فقط برای ویندوز است. با این حال، کد پایتون قابل اجرا روی سیستم‌عامل‌های دیگر است اما نیاز به نصب PySide6 و PyInstaller دارد. اگر کاربر macOS یا لینوکس هستید، می‌توانید از نسخه خط فرمان V2Ray استفاده کنید که روی هر سیستم‌عاملی کار می‌کند. برای راهنمایی بیشتر، به صفحه V2Ray مراجعه کنید.

۳. سرعت اتصال با SNI Spoofing چگونه است؟

سرعت به عوامل متعددی بستگی دارد، از جمله کیفیت کانفیگ V2Ray، سرور مقصد، و سرعت اینترنت پایه شما. به طور کلی، SNI Spoofing سرعت خوبی دارد زیرا فقط بخش کوچکی از بسته‌ها را تغییر می‌دهد. با این حال، اگر سرور فیلترینگ ترافیک را کند کند، ممکن است کاهش سرعت را تجربه کنید. استفاده از کانفیگ‌های نزدیک به موقعیت جغرافیایی شما به بهبود سرعت کمک می‌کند.

۴. آیا این ابزار می‌تواند همه سایت‌ها را باز کند؟

در بیشتر موارد، بله. اما برخی سایت‌ها ممکن است از روش‌های پیشرفته‌تری مانند TLS Fingerprinting استفاده کنند که می‌تواند SNI Spoofing را شناسایی کند. همچنین، اگر سایتی از Cloudflare یا CDN مشابه استفاده کند و IP سرورهای آن مسدود شده باشد، ممکن است مشکل پیش بیاید. در چنین مواردی، استفاده از V2Ray با تنظیمات پیشرفته توصیه می‌شود.

۵. چگونه می‌توانم از امنیت اتصال مطمئن شوم؟

برای اطمینان از امنیت، چند کار انجام دهید: اول، از منابع معتبر مانند GitHub رسمی دانلود کنید. دوم، تنظیمات DNS خود را به سرورهای خارجی تغییر دهید تا از DNS Leak جلوگیری شود. سوم، از ابزارهای تحلیل مانند Wireshark استفاده کنید تا ترافیک خود را بررسی کنید. در نهایت، اگر حریم خصوصی برایتان حیاتی است، ترکیب SNI Spoofing با VPN توصیه می‌شود.

۶. اگر به مشکل فنی برخوردم، چه کار کنم؟

ابتدا اسناد موجود در GitHub و بخش FAQ را بررسی کنید. اگر مشکل حل نشد، از طریق صفحه تماس با ما با ما در ارتباط باشید اا در تلگرام (@Power_CPU) پیام دهید. ما سعی می‌کنیم در اسرع وقت پاسخ دهیم. همچنین، مطمئن شوید که ویندوز شما به‌روز است و فایروال مانع اتصال نمی‌شود.