در اینجا سعی میکنیم به یک سری از پرسشهای به دفعات تکرار شدهاند پاسخ بدیم.
پرسش: آیا راه دائمی برای عبور از فیلترینگ وجود داره؟
جواب: واقعا نه! هیچ راه قطعی و فرمول طلایی وجود نداره. این بازی موش و گربه است. چیزی که امروز کار میکنه ممکنه فردا کار نکنه. فکر نکنید اگه چیزی رو امروز راهاندازی کردید و خوب کار میکنه قرار هست تا ابد کار کنه. متاسفانه کاملا محتمله بین چند روز تا چند ماه هر چی رشتید پنبه بشه.
پرسش: آیا یه فرمول جادویی وجود داره که در همه شهرها و روی همه اپراتورها کار کنه؟
جواب: باز هم نه! تا جایی که فهمیدیم هر شهر و هر ناحیه و هر اپراتور محدودیتها رو به صورت جداگانه تعریف کرده و الزاما محدودیتها مرکزی نیستند. چیزی که رو همراه اول کار نمیکنه ممکنه خیلی خوب با اینترنت خانگی کار کنه و بالعکس. چیزی که تو تهران جوابه ممکنه که توی زاهدان کار نکنه. دنبال فرمول طلایی نباشید. هر ترکیبی که میتونید رو امتحان کنید. یه بار Trojan بسازید یه بار VLESS بسازید. یه بار با TLS یه بار با XTLS یه بار رو پورت ۴۴۳ یه بار رو پورت ۸۰ و یا هر پورت دیگه. فرمول جادویی اینه که ترکیبهای مختلف رو امتحان کنید.
پرسش: فرمول جادویی نیست ولی حالا پیشنهاد شما چیه؟
جواب: فرمول طلایی نیست. اما یه سری چیزها انگار شانس بیشتری برای کار کردن دارن. سعی کنید کلن دو تا کانفیگ بسازید. یکی Trojan روی پورت ۴۴۳ و یکی VLESS روی پورت ۸۰. هر دو هم با XTLS و با certificate معتبر. برای ساخت certificate معتبر به مستند ما رجوع کنید. شاید امتحان کردن استفاده از CDN هم کار راه انداز باشد.
پرسش: مطابق راهنمای امید X-UI رو راهاندازی کردم، میتونم یک کانفیگ رو به چند نفر بدم؟
جواب: بله! اتفاقا اگه مصرف شخصی و خانوادگی دارید ما توصیه میکنیم یک کانفیگ بسازید و اون رو با بقیه به اشتراک بگذارید. از اونجا که روی هر port فقط یک کانفیگ میتونیم داشته باشیم، داشتن کانفیگهای متعدد یعنی باز کردن پورتهای متعدد و این یعنی مشکوک شدن فیلترچی به سرور شما. به طور عام، سرورها در اینترنت فقط پورت ۸۰ و ۴۴۳ رو باز نگه میدارن و برای همین باز کردن پورتهای دیگه فیلترچی رو مشکوک خواهد کرد.
پرسش: چرا پروکسیای که تا دیروز خوب کار میکرد یهو کند/قطع شد؟
جواب: گفتیم این بازی موش و گربه است. فیلترچی از مجموعهای از تکنیکها استفاده میکنه که حدس بزنه یک سرور داره برای عبور از فیلترینگ استفاده میشه یا نه. مثلا میدونیم استفاده از vmess و یا ShadowSocks احتمال لو رفتن سرور رو بالا میبره. برای همین توصیه میکنیم حتما از Trojan و یا VLESS استفاده بشه. یه روش دیگه که باعث میشه سرور شما لو بره اینه که کاربر با پروکسی شما به وبسایتها یا اپهای ایرانی سر بزنه. در مستند کنترل ترافیک پروکسی توضیح دادیم که چطور فقط ترافیک یک سری اپلیکیشن خاص رو از پروکسی عبور بدید که آدرس سرور لو نره.
پرسش: حالا که سرورم لو رفته و یا به اصطلاح IP سرور کثیف شده باید چیکار کنیم؟
جواب: راهی نیست به جز اینکه سرور فعلی رو حذف کنید و سرور جدید راه اندازی کنید. سعی کنید این بار سرور رو از یک کشور دیگه و یا حتی یک شرکت ارائهدهنده دیگه بگیرید. احتمالا همه مجبور هستیم تا بعد از مدتی سرورها رو تغییر بدیم و IP جدید بگیریم. اگه کار نکرد باز IP رو تغییر بدید. احتمال ۹۵ درصد با پیدا کردن یک IP تمیز مشکل شما حل میشه مگر اینکه اینترنت تا حد ملی شدن پیش رفته باشه. مجددا تاکید میکنیم که این بازی موش و گربه است. برای اینکه کمتر از دو دیقه سرور جدید رو راهاندازی کنید، می تونید از جعبه ابزار امید استفاده کنید.
پرسش: برای عبور از دیوار فیلترینگ آیا لازمه که در داخل ایران سرور داشته باشیم؟
جواب: نه! ما حتی پیشنهاد میکنیم که حتما سرور در خارج تهیه بشه. متاسفانه برای بچههای داخل مشکل پرداخت وجود داره اما اگه خارج از کشور هستید میتونید به مستند تهیه سرور ما رجوع کنید. سیستم لینوکسی با 1Gb Ram و یک vcore برای راهاندازی فیلترشکن شخصی کفایت میکند. مهمتر از CPU و Memory میزان پهنای باند و ترافیک ماهانه است. اگر چندین نفر قرار هست از سرور شما استفاده کنن احتمالا نیاز به 1Tb ترافیک ماهانه داشته باشید. اگر تازه کار هستید، شرکتی را انتخاب کنید که ارزانترین سرویس را میدهد و مطمئن شوید که اجازه دارید هر وقت مایل بودید قرارداد ماهانه را لغو کنید.
پرسش: آیا لازمه که domain بخرم؟ چطور میتونم domain بخرم؟
جواب: آره. باید هم بابتش هزینه کنید. سالی ده دلار تقریبا. دامنههای رایگان freenom برای عبور از فیلترینگ جواب نمیده. خرید دامنه فرایند بسیار سادهای دارد. شرکتهایی مثل GoDaddy، Namecheap و یا CloudFlare به شما کمک میکنند یک دامنه شخصی تهیه کنید. در خرید دامنه توجه کنید که استفاده از پسوندهای معروفتر مثل com یا net و یا org احتمال فیلتر شدن دامنه را کاهش میدهد. پبشنهاد ما خرید از CloudFlare هست که به شما امکان استفاده از یه سری تکنیکهای پیشرفتهتر هم میده. علت اینکه باید domain تهیه کنید این هست که برای رمزنگاری TLS و یا XTLS نیاز به domain دارید وگرنه فیلترچی سریع ردتون رو میزنه. با داشتن domain جعبه ابزار امید به طور خودکار کارهای لازم برای رمزنگاری رو انجام میده. ما در مستند تهیه certificate هم بیشتر این موضوع رو شرح دادیم.
پرسش: شنیدیم استفاده از CDN میتونه به عبور از فیلترینگ کمک کنه؟
جواب: هم آره و هم نه. دنبال فرمول طلایی نباشید اما همه چیز رو امتحان بکنید. استفاده از CDN یعنی استفاده از یه تکنیک ساده که شرکت CloudFlare امکانش رو فراهم میکنه. به مستند استفاده از CDN مراجعه کنید. به طور کلی استفاده از CDN سرعت رو تا حدی کاهش میده ولی شانس شناسایی سرور رو پایین میاره. ما پیشنهاد میکنیم استفاده از CDN رو آخرین گزینه بذارید.