Skip to content

Latest commit

 

History

History
42 lines (20 loc) · 9.03 KB

faq.md

File metadata and controls

42 lines (20 loc) · 9.03 KB

پرسش و پاسخ‌های متداول

در اینجا سعی می‌کنیم به یک سری از پرسش‌های به دفعات تکرار شده‌اند پاسخ بدیم.

پرسش: آیا راه دائمی برای عبور از فیلترینگ وجود داره؟

جواب: واقعا نه! هیچ راه قطعی و فرمول طلایی وجود نداره. این بازی موش و گربه است. چیزی که امروز کار می‌کنه ممکنه فردا کار نکنه. فکر نکنید اگه چیزی رو امروز راه‌اندازی کردید و خوب کار می‌کنه قرار هست تا ابد کار کنه. متاسفانه کاملا محتمله بین چند روز تا چند ماه هر چی رشتید پنبه بشه.

پرسش: آیا یه فرمول جادویی وجود داره که در همه شهر‌ها و روی همه اپراتور‌ها کار کنه؟

جواب: باز هم نه! تا جایی که فهمیدیم هر شهر و هر ناحیه و هر اپراتور محدودیت‌ها رو به صورت جداگانه تعریف کرده و الزاما محدودیت‌ها مرکزی نیستند. چیزی که رو همراه اول کار نمی‌کنه ممکنه خیلی خوب با اینترنت خانگی کار کنه و بالعکس. چیزی که تو تهران جوابه ممکنه که توی زاهدان کار نکنه. دنبال فرمول طلایی نباشید. هر ترکیبی که می‌تونید رو امتحان کنید. یه بار Trojan بسازید یه بار VLESS بسازید. یه بار با TLS یه بار با XTLS یه بار رو پورت ۴۴۳ یه بار رو پورت ۸۰ و یا هر پورت دیگه. فرمول جادویی اینه که ترکیب‌های مختلف رو امتحان کنید.

پرسش: فرمول جادویی نیست ولی حالا پیشنهاد شما چیه؟

جواب: فرمول طلایی نیست. اما یه سری چیز‌ها انگار شانس بیشتری برای کار کردن دارن. سعی کنید کلن دو تا کانفیگ بسازید. یکی Trojan روی پورت ۴۴۳ و یکی VLESS روی پورت ۸۰. هر دو هم با XTLS و با certificate معتبر. برای ساخت certificate معتبر به مستند ما رجوع کنید. شاید امتحان کردن استفاده از CDN هم کار راه انداز باشد.

پرسش: مطابق راهنمای امید X-UI رو راه‌اندازی کردم، می‌تونم یک کانفیگ رو به چند نفر بدم؟

جواب: بله! اتفاقا اگه مصرف شخصی و خانوادگی دارید ما توصیه می‌کنیم یک کانفیگ بسازید و اون رو با بقیه به اشتراک بگذارید. از اون‌جا که روی هر port فقط یک کانفیگ می‌تونیم داشته باشیم، داشتن کانفیگ‌های متعدد یعنی باز کردن پورت‌های متعدد و این یعنی مشکوک شدن فیلترچی به سرور شما. به طور عام، سرور‌ها در اینترنت فقط پورت ۸۰ و ۴۴۳ رو باز نگه می‌دارن و برای همین باز کردن پورت‌های دیگه فیلترچی رو مشکوک خواهد کرد.

پرسش: چرا پرو‌کسی‌ای که تا دیروز خوب کار می‌کرد یهو کند/قطع شد؟

جواب: گفتیم این بازی موش و گربه است. فیلترچی از مجموعه‌ای از تکنیک‌ها استفاده می‌کنه که حدس بزنه یک سرور داره برای عبور از فیلترینگ استفاده میشه یا نه. مثلا می‌دونیم استفاده از vmess و یا ShadowSocks احتمال لو رفتن سرور رو بالا می‌بره. برای همین توصیه می‌کنیم حتما از Trojan و یا VLESS استفاده بشه. یه روش دیگه که باعث میشه سرور شما لو بره اینه که کاربر با پروکسی شما به وب‌سایت‌ها یا اپ‌های ایرانی سر بزنه. در مستند کنترل ترافیک پروکسی توضیح دادیم که چطور فقط ترافیک یک سری اپلیکیشن خاص رو از پروکسی عبور بدید که آدرس سرور لو نره.

پرسش: حالا که سرورم لو رفته و یا به اصطلاح IP سرور کثیف شده باید چیکار کنیم؟

جواب: راهی نیست به جز اینکه سرور فعلی رو حذف کنید و سرور جدید راه اندازی کنید. سعی کنید این بار سرور رو از یک کشور دیگه و یا حتی یک شرکت ارائه‌دهنده دیگه بگیرید. احتمالا همه مجبور هستیم تا بعد از مدتی سرور‌ها رو تغییر بدیم و IP جدید بگیریم. اگه کار نکرد باز IP رو تغییر بدید. احتمال ۹۵ درصد با پیدا کردن یک IP تمیز مشکل شما حل میشه مگر اینکه اینترنت تا حد ملی شدن پیش رفته باشه. مجددا تاکید می‌کنیم که این بازی موش و گربه است. برای اینکه کمتر از دو دیقه سرور جدید رو راه‌اندازی کنید، می تونید از جعبه ابزار امید استفاده کنید.

پرسش: برای عبور از دیوار فیلترینگ آیا لازمه که در داخل ایران سرور داشته باشیم؟

جواب: نه! ما حتی پیشنهاد می‌کنیم که حتما سرور در خارج تهیه بشه. متاسفانه برای بچه‌های داخل مشکل پرداخت وجود داره اما اگه خارج از کشور هستید می‌تونید به مستند تهیه سرور ما رجوع کنید. سیستم لینوکسی با 1Gb Ram و یک vcore برای راه‌اندازی فیلترشکن شخصی کفایت می‌کند. مهم‌تر از CPU و Memory میزان پهنای باند و ترافیک ماهانه است. اگر چندین نفر قرار هست از سرور شما استفاده کنن احتمالا نیاز به 1Tb ترافیک ماهانه داشته باشید. اگر تازه کار هستید، شرکتی را انتخاب کنید که ارزان‌ترین سرویس را می‌دهد و مطمئن شوید که اجازه دارید هر وقت مایل بودید قرارداد ماهانه را لغو کنید.

پرسش: آیا لازمه که domain بخرم؟ چطور می‌تونم domain بخرم؟

جواب: آره. باید هم بابتش هزینه کنید. سالی ده دلار تقریبا. دامنه‌های‌ رایگان freenom برای عبور از فیلترینگ جواب نمیده. خرید دامنه فرایند بسیار ساده‌ای دارد. شرکت‌هایی مثل GoDaddy، Namecheap و یا CloudFlare به شما کمک می‌کنند یک دامنه شخصی تهیه کنید. در خرید دامنه توجه کنید که استفاده از پسوند‌های معروف‌تر مثل com یا net و یا org احتمال فیلتر شدن دامنه را کاهش می‌دهد. پبشنهاد ما خرید از CloudFlare هست که به شما امکان استفاده از یه سری تکنیک‌های پیشرفته‌تر هم میده. علت اینکه باید domain تهیه کنید این هست که برای رمزنگاری TLS و یا XTLS نیاز به domain دارید وگرنه فیلترچی سریع رد‌تون رو می‌زنه. با داشتن domain جعبه ابزار امید به طور خودکار کارهای لازم برای رمزنگاری رو انجام میده. ما در مستند تهیه certificate هم بیشتر این موضوع رو شرح دادیم.

پرسش: شنیدیم استفاده از CDN می‌تونه به عبور از فیلترینگ کمک کنه؟

جواب: هم آره و هم نه. دنبال فرمول طلایی نباشید اما همه چیز رو امتحان بکنید. استفاده از CDN یعنی استفاده از یه تکنیک ساده که شرکت CloudFlare امکانش رو فراهم می‌کنه. به مستند استفاده از CDN مراجعه کنید. به طور کلی استفاده از CDN سرعت رو تا حدی کاهش می‌ده ولی شانس شناسایی سرور رو پایین میاره. ما پیشنهاد می‌کنیم استفاده از CDN رو آخرین گزینه بذارید.