پرش به محتویات

Applications

راهنمای جامع انتخاب و استفاده از فیلترشکن‌های امن در اندروید و سایر سیستم‌عامل‌ها

استفاده از ابزارهای دور زدن فیلترینگ و ابزارهای عبور از سانسور دیجیتال در ایران، به بخشی جداپذیرناپذیر از تجربه کاربری روزمره تبدیل شده است. با این حال، افزایش شدید محدودیت‌ها و مسدودسازی‌های گسترده، بسیاری از کاربران را به سمت استفاده از اپلیکیشن‌های نامعتبر، کانال‌های غیررسمی تلگرام و فایل‌های دستکاری‌شده سوق داده است. این امر خطرات امنیتی جبران‌ناپذیری از جمله آلودگی به بدافزارها، بدافزارهای دسترسی از راه دور (RAT)، سرقت اطلاعات شخصی و بدافزارهای جاسوسی به همراه دارد.

هدف این سند، ارائه یک راهنمای جامع، کاربردی و مستند درباره روش‌های امن دسترسی به اینترنت آزاد، معرفی ابزارهای متن‌باز و معتبر، تبیین نحوه عملکرد پروتکل‌های مختلف و افشای ابزارها و اپلیکیشن‌های ناامن و بدافزاری است. تمامی اطلاعات و ارجاعات بر اساس گزارش‌های فنی، تحقیقات پژوهشگران امنیت سایبری و نهادهای معتبر نظارتی مانند پس‌کوچه، تواناتک، ircfspace و بنیاد اوپن تک گردآوری شده‌اند.

با توجه به تغییرات مداوم در شرایط شبکه و پروتکل‌های فیلترینگ، روش‌ها و ابزارهای دور زدن سانسور نیز همواره در حال تحول هستند. از این رو، آگاهی از اصول امنیت دیجیتال، نحوه بررسی فایل‌ها در ابزارهای آنالیز مانند VirusTotal و استفاده از کلاینت‌های متن‌باز نقشی کلیدی در حفاظت از حریم شخصی کاربران ایفا می‌کند.

معرفی ابزارها و مفاهیم کلی

در حوزه عبور از سانسور اینترنت، ابزارها و پروژه‌های گوناگونی وجود دارند که هر یک بر پایه زیرساخت‌ها و روش‌های متفاوتی عمل می‌کنند. شناخت این ابزارها به کاربران کمک می‌کند تا بر اساس نیاز، سطح دانش فنی و نوع دستگاه خود مناسب‌ترین گزینه را انتخاب کنند.

ابزارهای برجسته و متن‌باز

  • Mahsa NG و NikaNG: کلاینت‌های اختصاصی اندروید توسعه‌یافته بر پایه هسته‌های بهینه‌سازی‌شده برای بای‌پاس فیلترینگ ایران (مانند Mahsa-Core و Xray-core) با پشتیبانی از WARP، فرگمنت و پروتکل‌های جدید.
  • bepass oblivion (اوبلیویون): ابزاری متن‌باز و رایگان مبتنی بر Warp-Plus کلودفلر برای اندروید و دسکتاپ.
  • Amnezia VPN: ابزاری پیشرفته برای راه‌اندازی سرور شخصی با پروتکل‌های مقاوم در برابر DPI (مانند پروتکل‌های اصلاح‌شده و ضد سانسور).
  • ArgoVPN: فیلترشکن ایرانی توسعه‌یافته توسط تیم شناخته‌شده Filtershekanha با قابلیت استفاده از فالکون و پل.
  • پروژه Tor (مرورگر تور، وب‌تونل، اسنوفلیک و Torware): زیرساخت غیرمتمرکز و ناشناس‌سازی ترافیک با استفاده از پل‌ها و پروکسی‌های همتا‌به‌همتا.
  • WARP و Hiddify: زیرساخت رایگان کلودفلر و کلاینت چندپلتفرمی هیدیفای برای اتصال بدون نیاز به خرید سرور و دامنه.
  • Begzar (بگذر): فیلترشکن متن‌باز و رایگان مبتنی بر کانفیگ‌های عمومی برای اندروید و ویندوز.
  • Freedom Guard (گارد آزادی): ابزار چندمنظوره ادغام‌کننده WARP، سایفون و هسته هیدیفای برای ویندوز و لینوکس.
  • Defyx VPN (دیفیکس): ابزار متن‌باز با ادغام مستقیم سایفون، کاندوئیت و وارپ برای اندروید و iOS.
  • Ceno Browser (سنو): مرورگر غیرمتمرکز مبتنی بر شبکه همتا‌به‌همتا (P2P) و شبکه بیت‌تورنت برای دسترسی به محتوای وب حتی در زمان قطعی اینترنت بین‌المللی.

موزیک توماج صالحی

قطعه موزیک «ببخشید» اثر توماج صالحی منتشر شده در پلتفرم ساندرکلاود.

https://soundcloud.com/toomajsalehi/bebakhshid

لینک مستقیم قطعه موزیک در وب‌سایت ساندکلاود.

نحوه عملکرد و پروتکل‌ها

فهم نحوه انتقال داده‌ها و اصول رمزنگاری به کاربران امکان می‌دهد تا خطرات امنیتی را بهتر ارزیابی کنند.

امنیت سرور در برابر کانفیگ

سرور VPN نقطه پایانی ترافیک شماست. امنیت سرور بسیار مهم‌تر از نوع کانفیگ، داشتن یا نداشتن TLS یا نوع رمزنگاری در مسیر است، زیرا سرور امن مانع ثبت تاریخچه مرور (Log) و حملات فیشینگ می‌شود.

https://x.com/vahidfarid/status/1768716959388930112

پست وحید فرید در شبکه اجتماعی ایکس درباره نکات کلیدی امنیت VPN، مقایسه کانفیگ‌های HTTP و سرورهای شخصی.

پروتکل‌ها و روش‌های نوین دور زدن سانسور

  1. پروتکل WebTunnel در شبکه Tor: ترکیب ترافیک تور با ارتباطات عادی HTTPS به طوری که ناظر شبکه فقط یک اتصال ساده HTTP/HTTPS را ببیند.
  2. پروکسی Snowflake و Conduit: استفاده از مرورگرها و ایستگاه‌های کاربران خارج از کشور به عنوان پل برای هدایت امن ترافیک کاربران مناطق تحت سانسور.
  3. پروتکل Masque و WireGuard Noise: تکنیک‌های بهینه‌سازی پوشش ترافیک برای جلوگیری از شناسایی توسط سیستم‌های بازرسی عمیق بسته‌ها (DPI).
  4. فناوری P2P (همتا‌به‌همتا): مورد استفاده در Ceno Browser و Ouisync برای توزیع محتوای وب و فایل‌ها بدون وابستگی به سرورهای مرکزی.

وضعیت، مخاطرات و هشدارهای امنیتی

استفاده ناآگاهانه از فیلترشکن‌ها می‌تواند دستگاه و اطلاعات شخصی کاربر را به شدت آسیب‌پذیر کند.

هشدارهای امنیتی حیاتی

  • عدم دانلود از کانال‌های تلگرامی: برنامه‌های اجرایی Android (APK) دریافتی از تلگرام ممکن است دستکاری‌شده و آلوده به بدافزار یا RAT (تروجان کنترل از راه دور) باشند.
  • بررسی در ویروس‌توتال (VirusTotal): پیش از نصب هر فایل، حتماً آن را در سایت ویروس‌توتال آپلود و با آنالیزورهای مختلف بررسی کنید.

https://virustotal.com

وب‌سایت آنلاین جهت اسکن و تحلیل فایل‌ها و آدرس‌های اینترنتی از نظر وجود بدافزار.

https://twitter.com/PasKoocheh/status/1770432540995653989

ویدئوی کوتاه آموزشی پس‌کوچه درباره ارزیابی خطرات استفاده از فیلترشکن‌های ناامن.

انتشار بدافزارهای هدفمند تحت نام‌های مستعار

برخی گروه‌های هکری یا نهادهای امنیتی با سوءاستفاده از نیاز مردم به فیلترشکن یا اینترنت ماهواره‌ای، برنامه‌های آلوده منتشر می‌کنند: - بدافزار DCHSpy: بدافزاری منتسب به گروه MuddyWater که در قالب برنامه‌های جعلی Starlink VPN، Earth VPN، Hide VPN و Comodo VPN توزیع شده و دسترسی کامل به دوربین، میکروفون، پیامک‌ها، واتس‌اپ و موقعیت مکانی پیدا می‌کند. - نسخه‌های مودشده و جعلی: انتشار نسخه آلوده فیلترشکن Begzar در کانال‌های تلگرامی حاوی Remote Access Trojan.

https://thehackernews.com/2025/07/iran-linked-dchspy-android-malware.html?m=1

گزارش فنی ذا هکر نیوز درباره شناسایی بدافزار DCHSpy و ارتباط آن با حملات سایبری.

https://s4i.co/raaznet-report-fa

گزارش تحلیلی رازنت درباره طعمه‌گذاری با نام استارلینک و توزیع بدافزارها در مارکت‌های داخلی.

https://x.com/joinNASNET/status/1947412981618511940

پست اطلاع‌رسانی درباره حملات بدافزاری DCHSpy و سوءاستفاده از نام استارلینک.

pic

pic

افزونه‌های مخرب مرورگر

برخی افزونه‌ها مانند Free VPN.One و Urban VPN Proxy با وجود داشتن نشان تایید در فروشگاه کروم، به طور پنهانی از صفحات اسکرین‌شات گرفته یا مکالمات کاربران با ابزارهای هوش مصنوعی (ChatGPT, Gemini, Claude) را سرقت می‌کردند.

روش‌های استفاده و اتصال

روش‌های متنوعی برای اتصال به اینترنت آزاد وجود دارد که بر حسب نوع دستگاه و اپراتور اینترنتی متغیر است.

استفاده از WARP و هیدیفای بدون نیاز به سرور

استفاده از زیرساخت رایگان Cloudflare WARP و ترکیب آن با کلاینت Hiddify یکی از ساده‌ترین روش‌های دسترسی آزاد است.

آموزش جامع تمام روش‌های رایگان دسترسی به اینترنت آزاد برای تمامی دستگاه‌ها (ورکر، اپلیکیشن‌ها و...).

آموزش دسترسی به اینترنت آزاد با استفاده از WARP و کلاینت Hiddify بدون نیاز به سرور و دامنه.

آموزش ساخت کانفیگ رایگان WARP-on-WARP با استفاده از اسکریپت پایتون و API سرویس Zeroteam.

آموزش آپدیت هیدیفای منیجر و هیدیفای نکست همراه با نحوه تنظیم آی‌پی تمیز روی CDN.

https://threadreaderapp.com/thread/1778190768647381332.html رشته‌توییت آموزشی راه اندازی هیدیفای و استفاده از زیرساخت کلودفلر.

استفاده از پل‌ها و متدهای پروژه Tor

پل‌های تور (Bridges) به کاربران اجازه می‌دهند آی‌پی اصلی سرورهای تور را پنهان کرده و فیلترینگ را دور بزنند.

آموزش تصویری استفاده از مرورگر تور (Tor Browser) در سیستم‌عامل اندروید.

آموزش مخفی کردن آی‌پی سرور پشت آی‌پی‌های پروژه تور با استفاده از X-UI.

آموزش ترکیب مرورگر تور و v2rayNG برای عبور از فیلترینگ شديد.

https://bridges.torproject.org/options صفحه رسمی دریافت پل‌های جدید (Bridges) از وب‌سایت پروژه تور.

اشتراک‌گذاری اینترنت عبور کرده از فیلترینگ

با ابزارهایی مانند GNet Proxy و Every Proxy در اندروید می‌توانید VPN متصل دستگاه خود را به صورت پروکسی (HTTP/SOCKS) از طریق هات‌اسپات با سایر دستگاه‌ها به اشتراک بگذارید.

https://github.com/code3-dev/GNet/releases/latest

مخزن گیت‌هاب و دانلود برنامه متن‌باز GNet Proxy برای اندروید.

https://play.google.com/store/apps/details?id=com.gorillasoftware.everyproxy&hl=en

صفحه دانلود اپلیکیشن Every Proxy در گوگل پلی.

pic

pic

نصب و راه‌اندازی

در این بخش راهنمای راه‌اندازی ابزارهای مختلف به همراه ویدئوها و منابع مرتبط ارائه شده است.

راه‌اندازی Oblivion و Amnezia VPN

آموزش نحوه اتصال به اینترنت آزاد با استفاده از Oblivion بدون نیاز به کانفیگ پیچیده.

آموزش نصب و پیکربندی Amnezia VPN روی سرور شخصی مناسب برای ترید و امنیت بالا.

https://threadreaderapp.com/thread/1757093989616947356.html

رشته‌توییت آموزشی درباره تنظیمات Amnezia VPN و نکات مرتبط با ترید.

راه‌اندازی Defyx VPN و DengVPN

آموزش نصب و استفاده از فیلترشکن Defyx VPN برای اندروید و آیفون.

آموزش نصب و تست فیلترشکن DengVPN مخصوص سیستم‌عامل‌های ویندوز و لینوکس.

آموزش ساخت کانفیگ Amnezia VPN(وارپ)

• صبرکنید ای پی ها رو لود کنه

• بعد یکی انتخاب کنید

• تیک فعال سازی پارامترهای امنزیا 1.5 حتما بزنید

مراحل ساخت کانفیگ به شرح زیر است:

  1. گزینه ساخت کانفیگ AmneziaWG را انتخاب کنید.
  2. کانفیگ ساخته‌شده را دانلود و در برنامه Amnezia VPN وارد کنید.
  3. امکان کپی کانفیگ و افزودن آن با گزینه Insert نیز وجود دارد.

بر اساس تجربه منتشرکننده، این کانفیگ روی تمامی اپراتورها قابل اتصال است.

https://t.me/xsfilterrnet/3644 نوع منبع: پست کانال تلگرام xsfilterrnet؛ راهنمای ساخت و استفاده از کانفیگ AmneziaWG.

ابزار ساخت کانفیگ:

https://darknessshade.github.io/Amnezia-VPN-Config/ نوع منبع: صفحه وب ابزار ساخت خودکار کانفیگ AmneziaVPN.

دانلود اپلیکیشن iOS: https://apps.apple.com/us/app/amneziavpn/id1600529900

دانلود اپلیکیشن اندروید: https://play.google.com/store/apps/details?id=org.amnezia.vpn

کانال‌های مرتبط: @xsfilterrnet و @ConfigWireguard

راه‌اندازی پروکسی افزونه کروم VEEPN و دسترسی دست‌ساز

آموزش نصب و استفاده از افزونه رایگان veepn بر روی مرورگر گوگل کروم در کامپیوتر.

آموزش ساخت فیلترشکن دست‌ساز با ترکیبی از sshmax و proxychain و پروژه تور.

https://sshmax.net/

وب‌سایت ارائه خدمات SSH برای ساخت فیلترشکن‌های شخصی.

معرفی ابزارهای امن و پیشنهادشده

لیست زیر شامل نرم‌افزارها و پروژه‌های متن‌باز و معتبری است که توسط نهادهای ارزیابی امنیت دیجیتال تأیید شده‌اند.

Mahsa NG و NikaNG

اپلیکیشن‌های پیشرفته اندروید که از کدهای بهینه‌سازی‌شده برای ایران استفاده می‌کنند.

https://play.google.com/store/apps/details?id=com.MahsaNet.MahsaNG لینک دانلود Mahsa NG از گوگل پلی.

https://github.com/GFW-knocker/MahsaNG/releases/latest صفحه انتشار آخرین نسخه Mahsa NG در گیت‌هاب.

https://github.com/mahsanet/NikaNG مخزن گیت‌هاب پروژه NikaNG (نسخه شخصی‌سازی‌شده v2rayNG بر پایه مهسا-کور).

pic

pic

pic

pic

pic

bepass oblivion

کلاینت متن‌باز برای دسترسی رایگان و امن به شبکه وارپ کلودفلر.

https://play.google.com/store/apps/details?id=org.bepass.oblivion

لینک دانلود oblivion اندروید در گوگل پلی.

https://github.com/bepass-org/oblivion-desktop/releases/latest

صفحه دانلود نسخه جدید oblivionDesktop برای ویندوز، لینوکس و مک.

https://github.com/bepass-org/oblivion-desktop/issues

صفحه گزارش مشکلات و باگ‌های نسخه دسکتاپ اوبلیویون در گیت‌هاب.

https://github.com/bepass-org/oblivion-desktop/blob/main/FAQ.md

راهنمای سوالات متداول پروژه اوبلیویون دسکتاپ.

https://github.com/bepass-org/oblivion-desktop/blob/main/SECURITY.md سند سیاست‌های امنیتی پروژه اوبلیویون دسکتاپ.

Begzar (بگذر)

فیلترشکن متن‌باز اندروید و ویندوز که با استفاده از کانفیگ‌های عمومی کار می‌کند.

https://begzar.xyz/ وب‌سایت رسمی پروژه بگذر.

https://github.com/Begzar/BegzarApp مخزن گیت‌هاب اپلیکیشن اندروید بگذر.

https://github.com/Begzar/BegzarWindows مخزن گیت‌هاب نسخه ویندوز بگذر.

pic

pic

انتشار نسخه ۶.۴.۰ بگذر

نسخه جدید فیلترشکن بگذر با تغییرات زیر منتشر شده است:

  • افزودن اکانت‌های پریمیوم (Premium Accounts)
  • امکان تعیین قوانین مسیریابی (Routing Rules)
  • بازطراحی منوی تنظیمات (New Settings UI)
  • به‌روزرسانی هسته و افزایش پایداری (Core Update & Stability)
  • رفع باگ‌ها و مشکلات اتصال (Bug Fixes)

در این نسخه، هسته Xray به جدیدترین نسخه به‌روزرسانی شده و بر افزایش پایداری اتصال، بهبود عملکرد کلی و افزایش سرعت برنامه کار شده است. نسخه اندروید در گوگل‌پلی قرار گرفته است؛ نسخه ویندوز از صفحه گیت‌هاب پروژه و نسخه iOS از TestFlight قابل دریافت است.

https://github.com/Begzar/BegzarApp/releases/tag/v6.4.0 نوع منبع: صفحه انتشار نسخه ۶.۴.۰ اپلیکیشن اندروید بگذر در گیت‌هاب.

کانال مرتبط: @BegzarVPN

pic

Freedom Guard (گارد آزادی)

پروژه متن‌باز ادغام‌کننده WARP، Psiphon، Hiddify-Core و اسکنر آی‌پی برای ویندوز و لینوکس.

https://github.com/Freedom-Guard/Freedom-Guard مخزن گیت‌هاب پروژه گارد آزادی.

https://freedom-guard.github.io وب‌سایت رسمی گارد آزادی جهت دانلود نسخه‌ها.

https://github.com/Freedom-Guard/Freedom-Guard/releases/tag/v1.3.5 لینک انتشار نسخه ۱.۳.۵ (یلدا) گارد آزادی.

pic

pic

Outline VPN و پروژه آینیتا (Ainita)

پروژه Outline مبتنی بر Shadowsocks بوده و توسط گوگل حمایت می‌شود. پروژه آینیتا سرورهای رایگان اوتلاین را ارائه می‌دهد.

https://ainita.net/ وب‌سایت رسمی پروژه آینیتا جهت دریافت سرورهای اوتلاین.

https://play.google.com/store/apps/details?id=org.outline.android.client&hl=en&gl=US لینک دانلود کلاینت اوتلاین در گوگل پلی برای اندروید.

https://apps.apple.com/us/app/outline-app/id1356177741 لینک دانلود کلاینت اوتلاین در اپ استور برای آیفون و آیپد.

https://mega.nz/folder/e8MyDDxC#3OaHAdPgVm2Lf1zy6hmSYA پوشه مگا جهت دانلود مستقیم فایل نصب برنامه‌های اوتلاین.

لینک‌های کانفیگ سرورهای آینیتا: - ssconf://ainita.s3.eu-north-1.amazonaws.com/AinitaServer-1.csv - ssconf://ainita.s3.eu-north-1.amazonaws.com/AinitaServer-2.csv - ssconf://ainita.s3.eu-north-1.amazonaws.com/AinitaServer-3.csv - ssconf://ainita.s3.eu-north-1.amazonaws.com/AinitaServer-4.csv

Defyx VPN (دیفیکس)

فیلترشکن متن‌باز چندپلتفرمی با قابلیت تنظیم ترجیحات پروتکل‌ها و ادغام هسته سایفون و کاندوئیت.

https://play.google.com/store/apps/details?id=de.unboundtech.defyxvpn لینک دانلود نسخه اندروید Defyx VPN در گوگل پلی.

https://apps.apple.com/us/app/defyx/id6746811872 لینک دانلود نسخه iOS فیلترشکن Defyx در اپ استور.

https://github.com/UnboundTechCo/defyxVPN مخزن رسمی پروژه DefyxVPN در گیت‌هاب.

https://defyxvpn.com/download صفحه دانلود رسمی وب‌سایت دیفیکس.

pic

pic

Ceno Browser (سنو)

مرورگر وب غیرمتمرکز برای اندروید مبتنی بر تکنولوژی P2P جهت دسترسی به وب‌سایت‌ها حتی در شرایط قطعی اینترنت بین‌المللی.

https://play.google.com/store/apps/details?id=ie.equalit.ceno&pcampaignid=web_share لینک دانلود مرورگر Ceno از گوگل پلی.

https://ceno.app/fa/download.html صفحه دانلود مستقیم نسخه‌های اندروید و ویندوز از وب‌سایت رسمی سنو.

https://paskoocheh.com/tools/124/ صفحه دانلود مرورگر سنو در وب‌سایت پس‌کوچه.

https://t.me/Ceno_Iran کانال رسمی تلگرام فارسی مرورگر سنو.

https://x.com/filterbaan/status/1884956502542151857 پست تحلیلی فیلتربان درباره نحوه کارکرد مرورگر Ceno.

Torware و OnionHop

ابزارهایی جهت تسهیل راه‌اندازی پل تور بر روی سرور و اتصال امن در ویندوز.

https://github.com/SamNet-dev/torware مخزن پروژه Torware برای راه‌اندازی آسان Tor Bridge و Snowflake proxy با داکر.

https://twitter.com/ircfspace/status/2020375333896397178 اطلاع‌رسانی ircfspace درباره معرفی نرم‌افزار متن‌باز OnionHop برای ویندوز.

دو ابزار مدیریت پروکسی‌های Psiphon و Tor روی سرور لینوکس

این دو اسکریپت ترمینالی راهکاری مناسب برای کاربرانی است که می‌خواهند چندین لوکیشن مختلف را به‌طور هم‌زمان و یکپارچه روی یک سرور مدیریت کنند.

پنل مدیریت xPsiphon

برای هر کشور یک تونل مجزا ایجاد می‌کند؛ همه تونل‌ها به‌طور هم‌زمان و هر یک روی پورت اختصاصی خود فعال هستند.

  • نصب آن بسیار ساده و تنها با یک دستور انجام می‌شود.
  • تنظیماتی برای اجرا، توقف، مانیتورینگ و تست وضعیت اتصال ارائه می‌دهد.

https://github.com/IzumiRain/xPsiphon نوع منبع: مخزن گیت‌هاب پنل مدیریت xPsiphon.

کلاینت‌منیجر xTor

ابزاری برای مدیریت شبکه Tor که امکان اجرای چندین لوکیشن را روی یک سرور لینوکسی فراهم می‌کند.

  • با جداسازی پردازش‌ها پایداری بسیار بالایی ارائه می‌دهد.
  • برای هر لوکیشن جغرافیایی، یک پورت دائمی و ثابت اختصاص می‌دهد تا مدیریت ترافیک ساده‌تر شود.

https://github.com/IzumiRain/xTor نوع منبع: مخزن گیت‌هاب کلاینت‌منیجر xTor.

معرف: @iAghapour

ChiselBox و Lib2Chisel

ابزارهای ایجاد تانل امن WS/TCP/UDP از طریق HTTP در اندروید.

https://github.com/PsrkGrmez/ChiselBox مخزن پروژه ChiselBox در گیت‌هاب.

https://threadreaderapp.com/thread/1759832792236491136.html رشته‌توییت معرفی چیزل‌باکس و نحوه استفاده از آن.

https://threadreaderapp.com/thread/1759985555725598930.html رشته‌توییت آموزشی درباره اتصال به وارپ از طریق تانل چیزل.

Geph (گِف)

ابزار متن‌باز مقاوم در برابر سانسور شدید اینترنت با پشتیبانی از سیستم‌عامل‌های مختلف.

ارسال ایمیل خالی جهت دریافت لینک دانلود: - ویندوز: geph-windows@paskoocheh.com - اندروید: paskoocheh-android@paskoocheh.com - مک: geph-macos@paskoocheh.com - لینوکس: geph-linux@paskoocheh.com

https://twitter.com/PasKoocheh/status/1787874416858218709 معرفی فیلترشکن Geph در صفحه پس‌کوچه.

BeePass VPN (بی‌پس)

فیلترشکن ایمن توسعه‌یافته توسط پس‌کوچه برای سیستم‌عامل‌های مختلف.

https://beepassvpn.com/en/ وب‌سایت رسمی فیلترشکن بی‌پس.

https://play.google.com/store/apps/details?id=com.beepassvpn.free.vpn.secure دانلود بی‌پس در گوگل پلی.

https://apps.apple.com/us/app/beepass-vpn/id1556325746 دانلود بی‌پس در اپ استور.

https://paskoocheh.com/tools/146/ دانلود بی‌پس از پس‌کوچه.

https://t.me/beepassvpn کانال تلگرام رسمی بی‌پس.

Rostam VPN (رستم)

سرویس متن‌باز مبتنی بر پروتاکل WireGuard و پشتیبانی‌شده توسط Open Technology Fund.

https://www.rostam.app/en/ وب‌سایت رسمی فیلترشکن رستم.

https://play.google.com/store/apps/details?id=com.rostamvpn.android&hl=en دانلود Rostam VPN از گوگل پلی.

https://www.opentech.fund/projects-we-support/supported-projects/rostam-vpn/ صفحه معرفی و شفافیت مالی پروژه رستم در وب‌سایت OTF.

Lantern (فانوس)

ابزار شبکه همتا‌به‌همتا (P2P) برای عبور از سانسور شدید دولتی.

https://www.opentech.fund/projects-we-support/supported-projects/lantern/ اطلاعات مالی و پروژه‌های پشتیبانی‌شده فانوس در OTF.

GreatFireVPN و FreeBrowser

ابزارهای مقابله با سانسور توسعه‌یافته توسط تیم GreatFire.

https://paskoocheh.com/blog/posts/2026-02-24-greatfire-vpn-overview.html بررسی تخصصی پس‌کوچه درباره قابلیت‌های GreatFireVPN.

https://paskoocheh.com/tools/45/ دانلود مرورگر FreeBrowser از وب‌سایت پس‌کوچه.

https://play.google.com/store/apps/details?id=org.greatfire.freebrowser&hl=en دانلود مرورگر FreeBrowser از گوگل پلی.

pic

سایر کلاینت‌ها و ابزارهای امن

  • PowerTunnel: حل مشکل سانسور و DPI در اندروید (https://github.com/krlvm/PowerTunnel-Android).
  • WG Tunnel: کلاینت جایگزین وایرگارد در اندروید (https://github.com/zaneschepke/wgtunnel/releases/tag/3.6.6).
  • ProxyCloud / DengVPN: ابزارهای متن‌باز بر پایه Xray (https://github.com/code3-dev/ProxyCloud, https://github.com/code3-dev/dengvpn/releases/latest).
  • ZedSecure: کلاینت اندروید با طراحی Fluent و پشتیبانی از Xray (https://github.com/CluvexStudio/ZedSecure).
  • FTPN VPN: فیلترشکن متن‌باز مبتنی بر لایسنس (https://play.google.com/store/apps/details?id=org.fptn.vpn).
  • PyWarp: کلاینت متن‌باز دسکتاپ بر پایه Masque و WireGuard (https://github.com/saeedmasoudie/pywarp/releases/latest).
  • RedCloud VPN: کلاینت چندپلتفرمی Xray (github.com/Devtahas/RedCloud-Android/releases).
  • Phoenix Android: کلاینت اندرویدی mTLS بر پایه h2c بدون نیاز به روت (https://github.com/Fox-Fig/phoenix-android).
  • NetGuard: فایروال قدرتمند اندروید بدون نیاز به روت برای کنترل دسترسی اپلیکیشن‌ها به اینترنت (https://github.com/M66B/NetGuard).
  • Ouisync (وی‌سینک): ابزار همگام‌سازی و اشتراک فایل P2P امن (https://github.com/equalitie/ouisync-app).
  • Delta Chat: پیام‌رسان متکی بر شبکه سرورهای ایمیل با رمزنگاری سرتاسری (https://filter.watch/irandarkhamooshi/).

pic

pic

pic

pic

pic

pic

pic

pic

pic

pic

pic

pic

pic

pic

pic

pic

ابزارهای ناامن، بدافزارها و هشدارهای امنیتی

طبق بررسی‌های فنی انجام‌شده توسط نهادهای امنیتی (از جمله پس‌کوچه، Human Security، Bitdefender و Kaspersky)، اپلیکیشن‌های زیر به دلیل جمع‌آوری داده‌ها، درخواست دسترسی‌های غیرضروری، عدم وجود رمزنگاری، یا آلودگی به جاسوس‌افزار ناامن شناسایی شده‌اند و نصب آن‌ها اکیداً منع می‌شود:

لیست اپلیکیشن‌های ناامن و مشکوک شناسایی‌شده

  • فیلترشکن‌های ناامن پرکاربرد: KLID SABZ VPN، Verde VPN، Azad VPN، Canary VPN، Agile VPN، Golnar VPN، Dali VPN، Sai VPN، Bonbast VPN، HaloVPN، Rooz VPN، Tiger VPN، Ultraunique VPN، Alvand VPN، V2ray VPN، Bean VPN، 77 VPN، Ram VPN، Hula VPN، JumpJump VPN، Baba VPN، Giti VPN، Slice VPN، Dolphin VPN، Space VPN، V2 VPN - Safe proxy، Exora VPN، Eleph VPN، AFRAK VPN، SpeedTop VPN.
  • بدافزار Mandrake: شامل اپلیکیشن‌های آلوده AirFS، Astro Explorer، Amber، CryptoPulsing و Brain Matrix.
  • ۲۸ برنامه جاسوسی موسسه Human Security: مانند Lite VPN، Fast Fly VPN، Oko VPN، Speed Surf، Swift Shield VPN، Turbo Track VPN و غیره.
  • اپلیکیشن‌های جاسوسی DCHSpy: بدافزارهای انتشار یافته با اسامی Earth VPN، Comodo VPN، Hide VPN و Starlink VPN.
  • برنامه‌های با سورس بسته و نامشخص: مانند Invisible Pro، v4freedom، PrivateVPN (به دلیل سورس بسته بودن و عدم وجود مجموعه معتبر پشتیبان).

برنامه‌ها و لینک‌های کلاهبرداری

  • برنامه‌های ادعایی شناسایی بازدیدکنندگان عکس پروفایل واتس‌اپ: تمامی این اپ‌ها کلاهبرداری و بدافزار هستند.
  • لینک‌های بدافزاری منتشرشده در گروه‌های تلگرامی (مانند گروه‌های بازنشستگان): نظیر https://ir5uw.my و https://ma.bbbdj.lol/c/.

https://paskoocheh.com/blog/posts/2023-10-05-halo-vpn-overview.html گزارش پس‌کوچه درباره بررسی امنیتی و دسترسی‌های مشکوک HaloVPN.

https://paskoocheh.com/blog/posts/2025-02-10-bonbast-vpn-overview.html تحلیل فنی پس‌کوچه درباره ردیاب‌ها و سیاست‌های حریم خصوصی Bonbast VPN.

https://x.com/PasKoocheh/status/1978843161096012065 گزارش پس‌کوچه درباره مخاطرات و عدم وجود رمزنگاری در Giti VPN.

https://x.com/PasKoocheh/status/1997282376117080202 بررسی اپلیکیشن‌های پرطرفدار ناامن این هفته در گوگل پلی (Exora VPN و Eleph VPN).

pic

pic

pic

pic

pic

pic

pic

نسخه‌ها و تغییرات

خلاصه‌ای از بروزرسانی‌ها و تغییرات ابزارهای معتبر در گذر زمان:

  • Mahsa NG: انتشار نسخه جدید با بهبود اتصال WarpOnWarp، قابلیت تغییر UserAgent و اصلاح پینگ در تعداد بالای کانفیگ.
  • NikaNG: بروزرسانی به جدیدترین هسته مهسا، افزودن پشتیبانی از xhttp، quic، hy2 و noise و افزودن تنظیمات مسیریابی ایران در ۳ سطح Lite, Medium, Heavy.
  • Begzar (بگذر): انتشار نسخه ۶ با بازطراحی کامل رابط کاربری، افزودن تست سرعت و بهبود فرآیند اتصال.
  • Freedom Guard (گارد آزادی): انتشار نسخه ۲ و نسخه ۱.۳.۵ (یلدا) با بهبود رابط کاربری و انتشار نسخه ۷.۲ با رفع مشکل لینوکس و سیستم رأی‌دهی به کانفیگ‌ها.
  • Defyx VPN (دیفیکس): ادغام مستقیم هسته اپن‌سورس سایفون در برنامه و پشتیبانی از پروتکل Conduit جهت استفاده از ترافیک اهداشده کاربران جهانی.
  • ZedSecure: انتشار نسخه ۱.۳.۰ با بهبود تست پینگ همزمان (۳ تا ۴ برابر سریع‌تر)، تشخیص واقعی کشور سرور و قابلیت تنظیم DNS دلخواه.
  • PyWarp: بروزرسانی جدید جهت فعال‌سازی مجدد پروتکل Masque در اینترنت‌های مسدودکننده مسک.
  • ProxyCloud: آپدیت نسخه دسکتاپ و اندروید با اضافه شدن پشتیبانی از Trojan و بهبود انتخاب خودکار سرور.

گزارش‌های فنی، پژوهش‌ها و تحلیل‌های امنیتی

پژوهش‌های دانشگاهی و گزارش‌های تحلیلی حامیان اینترنت آزاد اطلاعات مهمی را افشا کرده‌اند:

ضعف الگوریتم‌های قدیمی (RC4-MD5)

تحقیقات دانشگاه ایالتی آریزونا، سیتیزن‌لب و کالج بودوین نشان می‌دهد بسیاری از فیلترشکن‌های رایگان از الگوریتم‌های منسوخ‌شده RC4-MD5 استفاده می‌کنند که دستگاه کاربر را در برابر حملات Blind In/On-Path و افشای موقعیت مکانی (کد پستی) آسیب‌پذیر می‌سازد.

پژوهش بررسی ۸۰۰ فیلترشکن رایگان

یک پژوهش امنیتی گسترده روی ۸۰۰ وی‌پی‌ان رایگان نشان داد بیش از یک‌سوم آن‌ها دارای نقص‌های جدی امنیتی، دسترسی‌های غیرعادی و استفاده از کتابخانه‌های منقضی‌شده هستند.

هشدار امنیتی اپل (Lockdown Mode)

اپل طی هشداری رسمی از کاربران ۱۰۰ کشور خواسته است برای حفاظت در برابر جاسوس‌افزارهای پیچیده مزدور، حالت Lockdown Mode را روی دستگاه‌های خود فعال کنند.

کانال تلگرامی و ایمیل راهنمای پشتیبانی امنیتی میان (Miaan Helpline): - تلگرام: @miaan_helpline_bot - ایمیل: helpdesk@miaan.org

pic

pic

pic

pic

pic

pic

pic

ابزارهای تست و عیب‌یابی شبکه

  • Network Checker: دستیار کاربردی متن‌باز برای ویندوز و اندروید جهت بررسی دسترسی، تست DNS و اسکن آی‌پی‌های کلودفلر (github.com/mirarr-app/network-checker/blob/main/README_FA.md).
  • Abzar: ابزار آنلاین استخراج و دریافت کانفیگ‌های لینک ساب (https://xsparvin.github.io/Abzar/).

هشدار درباره خطرات VPNهای رایگان

پژوهشگران با بررسی ۲۸۱ اپلیکیشن VPN اندروید (با مجموع بیش از ۲.۴ میلیارد نصب) به نتایج نگران‌کننده‌ای رسیدند:

  • ۶۱ اپ اطلاعات را بدون رمزنگاری ارسال می‌کنند.
  • ۲۹ مورد دچار نشت ترافیک یا DNS هستند.
  • بیش از ۸۰ درصد با سرویس‌های تبلیغاتی و رهگیری در ارتباط‌اند.

خطرناک‌تر از همه آنکه برخی VPNها فایل تنظیمات اتصال را از طریق HTTP و بدون رمزنگاری دریافت می‌کنند؛ یعنی روی یک Wi-Fi عمومی، مهاجم می‌تواند اتصال کاربر را به سرور خود هدایت کرده و تمام ترافیک وی را زیر نظر بگیرد. طبق این گزارش، BambooVPN، Free VPN و 101 VPN همچنان در برابر این حمله آسیب‌پذیر هستند. توجه داشته باشید که VPN رایگان لزوماً به معنی امنیت رایگان نیست؛ گاهی خودش تبدیل به بزرگ‌ترین ریسک امنیتی می‌شود.

https://x.com/filterbaan/status/2078041152037540099

فیلترشکن رایگان همیشه به معنی ابزار امن نیست!

گزارش تازه رکوردد فیوچر (Recorded Future) نشان می‌دهد گروهی با نام تگ-۱۸۲ (TAG-182) با انتشار فیلترشکن‌ها، پخش‌کننده‌های ویدئویی و ابزارهای جعلی منتسب به استارلینک، کاربران فارسی‌زبان را هدف گرفته است.

برنامه‌هایی با نام‌هایی مانند پی‌اس‌تو‌ری وی‌پی‌ان (Pis2ray VPN)، یشیکا (YESHICA)، وای‌ای‌ام پلیر (YEMPlayer) و استار وی‌پی‌ان (Star VPN) می‌توانند بدافزار جاسوسی مارکی‌رت (MarkiRAT) را روی رایانه قربانی نصب کنند. نسخه‌های مختلف این بدافزار قابلیت ثبت کلیدهای صفحه‌کلید، گرفتن تصویر از صفحه، سرقت فایل‌ها، اجرای فرمان از راه دور و هدف‌گرفتن اطلاعات پیام‌رسان‌ها و ابزارهای مدیریت رمزعبور را داشته‌اند.

این کارزار از نیاز واقعی کاربران داخل ایران به اینترنت آزاد سوءاستفاده می‌کند. عبارت‌هایی مانند «وی‌پی‌ان رایگان برای مردم ایران»، «دسترسی اضطراری» یا «نسخه ویژه زمان قطعی اینترنت» می‌توانند بخشی از یک عملیات مهندسی اجتماعی باشند. اگر یکی از این فایل‌ها را نصب کرده‌اید، دستگاه را از اینترنت جدا کنید، رمزهای مهم را از یک دستگاه سالم تغییر دهید، از نشست‌های فعال ایمیل و پیام‌رسان‌ها خارج شوید و سیستم را به‌طور تخصصی بررسی کنید.

فیلترشکنی که قرار است سانسور را دور بزند، ممکن است خودش راه ورود به دستگاه شما باشد.

گزارش کامل را در وب‌سایت رازنت بخوانید.

https://raaznet.com/fa/blog/iran-tag182-fake-vpn-markirat-iranian-users

انتشار نسخه جدید فیلترشکن AdGuard VPN

نسخه جدید AdGuard VPN برای اندروید و iOS منتشر شده است. این به‌روزرسانی علاوه بر رفع چند مشکل مهم، عملکرد برنامه را روان‌تر و ارتباط آن با AdGuard Ad Blocker را امن‌تر کرده است.

مهم‌ترین تغییرات در نسخه جدید:

  1. قطع فوری اتصال VPN در اندروید و iOS: اگر برنامه هنگام برقراری اتصال گیر کند، اکنون با لمس دکمه «Disconnect» می‌توان VPN را فوراً قطع کرد. صفحه اصلی برنامه نیز سریع‌تر و روان‌تر شده است.

  2. انتخاب برنامه‌های مشمول VPN در Android TV: قابلیت «App Exclusions» به نسخه Android TV اضافه شده است. کاربران می‌توانند تعیین کنند کدام برنامه‌ها از تونل VPN عبور کنند و کدام‌یک مستقیماً به اینترنت متصل شوند.

  3. افزایش امنیت پروکسی SOCKS5 در اندروید: پروکسی محلی SOCKS5 اکنون از نام کاربری و رمز عبور پشتیبانی می‌کند. این تغییر مانع می‌شود برنامه‌های دیگر بدون اجازه و به‌صورت مخفیانه از پروکسی استفاده کنند.

  4. ارتباط امن‌تر با AdGuard Ad Blocker: سازوکار ارتباط میان AdGuard VPN و مسدودکننده تبلیغات AdGuard بازطراحی شده و اکنون با احراز هویت انجام می‌شود. در نتیجه، هماهنگی دو برنامه خودکارتر، پایدارتر و در برابر دسترسی برنامه‌های دیگر امن‌تر خواهد بود.

https://t.me/beshkan نوع منبع: کانال تلگرام بشکن؛ مرجع اعلام این به‌روزرسانی و دریافت نسخه‌های منتشرشده.

pic

ShineNET VPN

ShineNET VPN فیلترشکنی رایگان و متن‌باز برای اندروید است که از انتخاب هوشمند سرور بر پایه هسته‌های Xray و Aether برای دور زدن محدودیت‌ها استفاده می‌کند.

https://github.com/shayanheidari01/ShineNETVPN/releases نوع منبع: صفحه انتشارهای مخزن گیت‌هاب پروژه ShineNETVPN؛ دریافت آخرین نسخه‌های اپلیکیشن.

https://ircf.space/ نوع منبع: وب‌سایت رسمی ircfspace.

https://t.me/persianvpnhub نوع منبع: کانال تلگرام Persian VPN Hub.

https://t.me/PersianGithubMirror نوع منبع: کانال تلگرام آینه مخازن گیت‌هاب فارسی. @ircfspace

SIMORGH VPN

⭕️ معرفی SIMORGH VPN؛ کلاینت چند‌موتوره اندروید برای شبکه‌های محدود

برنامه SIMORGH VPN یک کلاینت قدرتمند برای اندروید است که اختصاصی برای اتصال در شرایط اینترنت ملی، محدودیت‌های شدید و اختلالات بین‌المللی طراحی شده است.

نکات و قابلیت‌های مهم: 🛰 حالت MSP: اتصال ویژه در شرایط اینترنت ملی و اختلالات شدید شبکه.

🧩 فرگمنت (Fragment) پیشرفته: قابلیت تنظیم پارامترهای فرگمنت برای عبور از فیلترینگ و بازیابی آی‌پی‌های کلودفلر.

🟣 پشتیبانی از NipoVPN و MasterDNS: امکان وارد کردن لینک‌های nipovpn:// و مدیریت کامل مسیرهای DNS.

🛡 سیستم هوشمند: استثنا کردن خود برنامه از تونل VPN (برای جلوگیری از لوپ) و پشتیبانی از پروکسی‌های محلی SOCKS5/HTTP.

https://github.com/rezakhosh78/SIMORGH نوع منبع: مخزن گیت‌هاب پروژه SIMORGH.

🔍 لینک اسکنر پروژه (https://github.com/rezakhosh78/SIMORGH-Scanner)

معرف: @iAghapour

Shah VPN

بررسی پس‌کوچه نشان می‌دهد که فیلترشکن Shah VPN که در چند هفته اخیر در لیست اپ‌های پردانلود کاربران ایرانی از گوگل‌پلی قرار گرفته و بیش از ۵۰۰ هزار بار از گوگل‌پلی دانلود شده، مشکلات امنیتی و نقص‌های جدی دارد.

برای اینکه یک وی‌پی‌ان همه ترافیک گوشی را از داخل تونل عبور دهد، باید هر دو نوع IPv4 و IPv6، را پوشش دهد. بررسی کد Shah VPN نشان می‌دهد IPv6 تنها زمانی به تونل اضافه می‌شود که گزینه‌ای داخلی با نام pref_prefer_ipv6 روشن باشد؛ درحالی‌که مقدار پیش‌فرض این گزینه در کد اپ خاموش است. اگر گوشی یا اپراتور اینترنت از IPv6 پشتیبانی کند، بعضی سرویس‌ها ممکن است ارتباط خود را از مسیر IPv6 برقرار کنند و این ترافیک از وی‌پی‌ان عبور نکند؛ در حالی که کاربر بی‌اطلاع است و فکر می‌کند چون وی‌پی‌ان فعال است، تمام ترافیک او از وی‌پی‌ان میگذرد.

🔍باید توجه داشت که نشت زمانی ممکن است رخ دهد که گوشی و شبکه واقعا از IPv6 استفاده کنند. به همین دلیل ممکن است یک کاربر هیچ نشانه‌ای از نشت نبیند، در حالی که کاربر دیگری روی شبکه‌ای متفاوت با این مشکل روبه‌رو شود.

در اندروید، بخش‌هایی از هر اپ می‌توانند فقط در داخل همان برنامه قابل استفاده باشند یا در اختیار برنامه‌های دیگر قرار بگیرند. در Shah VPN دو بخش با نام‌های TaskerReceiver و V2RayTestService به‌صورت exported=true تعریف شده‌اند؛ یعنی اپ‌های دیگر روی گوشی نیز می‌توانند برای آن‌ها پیام و فرمان بفرستند و، هیچ مجوز اختصاصی برای محدود کردن دسترسی به این بخش‌ها تعیین نشده است. تعدادی از گیرنده‌هایی که هنگام اجرای برنامه ساخته می‌شوند نیز با حالت RECEIVER_EXPORTED ثبت شده‌اند و از بیرون اپ قابل دسترسی‌اند. بررسی کد نشان می‌دهد فرمان‌های دریافتی می‌توانند عملیات حساسی مانند متوقف‌کردن یا دوباره راه‌اندازی‌کردن وی‌پی‌ان را فعال کنند. اگر یک اپ مخرب روی همان گوشی نصب شده باشد، می‌تواند بدون بازکردن Shah VPN و بدون اجازه کاربر، فرمان توقف یا راه‌اندازی مجدد اتصال را ارسال کند.

اپ Shah VPN بخشی از تنظیمات خود را از راه دور دریافت می‌کند. این اطلاعات با الگوریتم AES-CTR رمزگذاری شده‌اند، اما کلید بازکردن آن‌ها داخل خود فایل APK اپ ساخته می‌شود؛ بنابراین هر کسی که اپ را مهندسی معکوس کند، می‌تواند این کلید را استخراج و محتوای تنظیمات را رمزگشایی کند. مهم‌تر اینکه در این سازوکار هیچ HMAC، رمزنگاری احرازشده مانند AEAD یا امضای دیجیتال وجود ندارد. این ابزارها به اپ کمک می‌کنند مطمئن شود تنظیمات واقعا توسط سازنده صادر شده و در مسیر تغییر نکرده‌اند. اپ فقط بررسی می‌کند که آیا می‌تواند بسته را با کلید موجود در خودش باز کند یا نه؛ بررسی نمی‌کند که چه کسی آن را ساخته و آیا واقعا از طرف سازنده Shah VPN فرستاده شده است. حالا اگر مهاجمی به سرور تنظیمات، حساب GitHub یا یکی از منابع مورد اعتماد اپ نفوذ کند، می‌تواند بسته اصلی را با بسته‌ای جعلی جایگزین کند. چون کلید رمزگذاری از داخل خود اپ قابل استخراج است، مهاجم می‌تواند تنظیمات جعلی را طوری رمزنگاری کند که Shah VPN بدون هشدار آن‌ها را باز و اجرا کند. مثلا مهاجم ممکن است آدرس سرورهای وی‌پی‌ان را تغییر دهد و کاربران را به سرورهای تحت کنترل خود بفرستد.

در زمان بررسی پس‌کوچه، Shah VPN از سرور خود ۱۴ تنظیم اتصال (پروفایل) دریافت می‌کرد. هر پروفایل شامل اطلاعات اتصال وی‌پی‌ان و قوانینی است که مشخص می‌کنند ترافیک کاربر از چه مسیری عبور کند. در ۱۲ پروفایل، قواعدی برای شناسایی دامنه‌های با پسوند .ir، سایت‌های دسته‌بندی‌شده به‌عنوان ایرانی و IPهای متعلق به ایران وجود داشت که به اپ دستور می‌دهند ارتباط‌ با سرویس‌های ایرانی را به‌صورت مستقیم برقرار کنند و از تونل وی‌پی‌ان عبور ندهد. این رفتار از نظر فنی نوعی Split Tunneling بر اساس مقصد است؛ اما مشکل اینجاست که باید برای کاربر شفاف و روشن باشد و امکان خاموش‌کردنش وجود داشته باشد. در Shah VPN این مورد به کاربر اطلاع داده نشده. ممکن است کاربر تصور کند با روشن‌کردن وی‌پی‌ان تمام ارتباط‌هایش محافظت می‌شوند، درحالی‌که هنگام ورود به یک سایت ایرانی، آن سایت می‌تواند IP واقعی او را ببیند.

در این وی‌پی‌ان از چند کتابخانه آماده نیز استفاده شده است. اپ از نسخه 0.55.0 کتابخانه x/net استفاده می‌کند؛ نسخه‌ای که شامل آسیب‌پذیری ثبت‌شده است و در بعضی شرایط، یک پاسخ دی‌ان‌اس خراب می‌تواند این بخش را وارد وضعیت panic کند؛ یعنی برنامه با خطایی روبه‌رو می‌شود که نمی‌تواند به‌طور عادی ادامه دهد و ممکن است از کار بیفتد. این مشکل در نسخه 0.56.0 اصلاح شده، اما Shah VPN هنوز از نسخه قبلی کتابخانه استفاده می‌کند.

pic

هشدار درباره HIDELY-VPN

بر اساس هشدارهای منتشرشده، فیلترشکنی به نام HIDELY-VPN در کانال‌هایی که بدافزار توزیع می‌کنند معرفی می‌شود. این برنامه نه منبع رسمی دارد و نه اطلاعات کاربران را ایمن نگه می‌دارد و نشت اطلاعات در آن گزارش شده است. در صورت نصب چنین برنامه‌هایی با وعده اشتراک‌های طولانی‌مدت، حذف آن‌ها و اولویت دادن به امنیت توصیه می‌شود.

به‌عنوان جایگزین کمتر مخاطره‌آمیز، استفاده از پروژه Patterniha به همراه TunnelBear معرفی شده است. ایجاد حساب کاربری TunnelBear برای تمامی سیستم‌عامل‌ها امکان‌پذیر است؛ ثبت‌نام با IP ایران ماهانه ۱۰۰ گیگابایت ترافیک رایگان ارائه می‌دهد، هرچند فرایند ثبت‌نام فیلتر است و باید از طریق کانفیگ سرورلس انجام شود:

کانفیگ سرورلس:

https://raw.githubusercontent.com/patterniha/Serverless-for-Iran/refs/heads/main/Subscription/Serverless-for-Iran.json نوع منبع: فایل اشتراک سرورلس پروژه Serverless-for-Iran در گیت‌هاب.

با این کانفیگ امکان استفاده از یوتیوب بدون تبلیغ و اینستاگرام نیز وجود دارد؛ تنها محدودیت آن نمایش IP واقعی کاربر است.

دانلود اپلیکیشن اندروید: https://play.google.com/store/apps/details?id=com.tunnelbear.android

دانلود اپلیکیشن iOS: https://apps.apple.com/us/app/tunnelbear-secure-vpn-wifi/id564842283

نسخه ویندوز و مک: https://www.tunnelbear.com/download-devices

کانال‌های مرتبط: @xsfilterrnet و @INTERNETFORIRAN

ابزار ToRouter؛ مدیریت حرفه‌ای پروکسی‌های متعدد Tor

پروژه ToRouter ابزاری قدرتمند برای مدیریت کلاینت‌های Tor است که یک سرور واحد را به بیش از ۵۰ لوکیشن خروجی با IP و کشور متفاوت تبدیل می‌کند.

قابلیت‌ها و ویژگی‌های اصلی:

  • مدیریت چند مسیر: امکان تنظیم کشور خروجی اختصاصی برای هر تونل.
  • مانیتورینگ زنده: نمایش وضعیت لحظه‌ای تونل‌ها و میزان تأخیر شبکه.
  • چرخش خودکار IP: تغییر خودکار مسیرهای تور بر اساس زمان‌بندی مشخص.
  • امنیت پنل: احراز هویت هوشمند و امکان تغییر آدرس پایه پنل برای مخفی‌سازی از اسکنرهای عمومی.
  • داشبورد وب و CLI: دارای رابط کاربری وب همراه با نمایش لاگ‌ها و دیتابیس SQLite و قابلیت پشتیبان‌گیری/بازیابی.

https://github.com/ArashAfkandeh/ToRouter-Multi-Location نوع منبع: مخزن گیت‌هاب پروژه ToRouter-Multi-Location.

Line VPN

🔴 وقتی از ابزارهای فیلترشکن استفاده می‌کنیم، فرض اولیه بر این است که امنیت و محرمانگی ترافیک ما تضمین می‌شود؛ اما بررسی‌های پس‌کوچه روی نسخه ۳.۷ اپلیکیشن Line VPN که تاکنون بیش از یک میلیون بار از گوگل‌پلی دانلود شده، نشان می‌دهد که این برنامه بیش از آنکه یک سپر امنیتی باشد، یک ریسک امنیتی است.

❓ارزیابی‌های انجام‌شده توسط تیم پس‌کوچه، شش رخنه امنیتی با درجه خطر بالا را نشان می‌دهد که همگی از یک ریشه مشترک تغذیه می‌کنند: شکست کامل در احراز هویت. این اپلیکیشن نه می‌تواند مطمئن شود که اطلاعات دریافت شده واقعا از سرور معتبر آمده‌اند، و نه می‌تواند هویت کاربرانش را به شکل امن حفظ کند.

🔓 بزرگ‌ترین خطای ساختاری لاین وی‌پی‌ان، اعتماد کورکورانه به داده‌های ورودی است. این برنامه تنظیمات شبکه و پروفایل‌های اوپن وی‌پی‌ان را بدون بررسی امضای دیجیتال یا اثبات اصالت دریافت و اجرا می‌کند. بدتر اینکه قابلیت سنجش دامنه در ارتباطات HTTPS (بررسی Hostname Verification) کلا غیرفعال شده است. این یعنی اگر ترافیک کاربر در شبکه‌های پرریسک منحرف شود، برنامه هر سرور جعلی یا تنظیمات دستکاری‌شده‌ای را با آغوش باز می‌پذیرد؛ موضوعی که زمینه را برای دستکاری DNS، انحراف مسیر شبکه و شنود ارتباطات هموار می‌سازد.

🚨 فاجعه بعدی در نحوه نگهداری داده‌های محرمانه رخ داده است. توسعه‌دهندگان این وی‌پی‌ان کلید خصوصی RSA، گواهی فعال OpenVPN، نام کاربری و رمز عبور ثابت API را مستقیما داخل فایل عمومی APK قفل کرده‌اند. از آنجایی که فایل نصب برنامه در دسترس همگان است، این «اطلاعات محرمانه» عملا افشا شده محسوب می‌شوند. این غفلت به هر مهاجمی اجازه می‌دهد هویت برنامه را جعل کند، باعث اختلال و قطع سرویس برای کاربران واقعی شود یا بدون داشتن حساب اختصاصی، از زیرساخت شبکه سوءاستفاده کند.

📱 امنیت این اپلیکیشن روی خود دستگاه هم وضعیت بهتری ندارد. یکی از سرویس‌های داخلی برنامه به نام SSHManagerService طوری پیکربندی شده که بدون هیچ قفل، تاییدیه یا بررسی هویتی، برای سایر اپلیکیشن‌های روی گوشی قابل دسترسی است. در کنار غیرفعال بودن بررسی هویت سرور، این ترکیب خطرناک به این معناست که یک اپلیکیشن مخرب روی گوشی می‌تواند به Line VPN دستور دهد تا بدون آگاهی کاربر، یک تونل ارتباطی به سرور هکر ایجاد کرده و ترافیک را هدایت کند.

⚠️ تناقض این ابزار زمانی پررنگ‌تر می‌شود که نگاهی به سند حریم خصوصی آن بیندازیم. در حالی که Line VPN از ۱۲ ردیاب مختلف استفاده می‌کند، در سند رسمی خود تنها به ۴ مورد اشاره کرده و طبق اطلاعات گوگل‌پلی، موقعیت مکانی دقیق و تقریبی کاربران را هم با شرکت‌های ثالث به اشتراک می‌گذارد. ابزاری که ادعا می‌کند حامی حریم خصوصی است، با ترکیبی از بی‌دقتی در رمزنگاری، افشای کلیدها و رفتارهای غیرشفاف، کاربران خود را برابر مهاجمان شبکه آسیب‌پذیرتر کرده است.

🔗در پس‌کوچه جزییات کامل این بررسی را بخوانید

https://paskoocheh.com/blog/posts/202

جمع‌بندی

انتخاب یک فیلترشکن امن در محیط پیچیده و متغیر اینترنت ایران، مستلزم آگاهی کامل از اصول امنیت دیجیتال و اجتناب از اپلیکیشن‌های ناشناخته است. دانلود نرم‌افزارها تنها باید از منابع معتبری مانند گوگل پلی، اپ استور، یا مخازن رسمی گیت‌هاب انجام شود و نصب هرگونه فایل اجرایی از کانال‌های تلگرامی می‌تواند امنیت کاربر را به خطر بیندازد.

کلاینت‌های متن‌باز (Open-Source) نظیر Mahsa NG، bepass oblivion، Begzar، Defyx VPN، Freedom Guard و Ceno Browser به دلیل شفافیت در کدنویسی و قابلیت بررسی توسط جامعه پژوهشگران، بالاترین سطح اطمینان را برای کاربران فراهم می‌سازند. در مقابل، طیف وسیعی از برنامه‌های تجاری ناامن و بدافزارها از طریق تبلیغات یا عناوین جذاب (مانند فعال‌سازی استارلینک) اقدام به سرقت اطلاعات و جاسوسی می‌کنند.

برای حفظ پایداری ارتباط و امنیت، توصیه می‌شود همواره آخرین نسخه اپلیکیشن‌های متن‌باز را دریافت کرده، از پروتکل‌های مقاوم (مانند WARP، Masque و Tor WebTunnel) استفاده کرده و پیش از نصب برنامه‌های ناشناس، حتماً آن‌ها را در VirusTotal ارزیابی کنید.