✍🏻 تو این چند روزی چندین نفر روش Spoof Tunnel رو برای ما فرستادن تا بررسی کنیم و گفته شده خیلی از فروشنده ها دارن از این روش استفاده میکنن. یکسری توضیحات رو IRCF داده و یکسری توضیحات رو من آماده کردم که امیدوارم مفید باشه.
🔹این روش با جعل کردن (Spoofing) آدرس IP مبدأ، کاری میکنه که فایروال نتونه ترافیک رفت و برگشت را به هم مرتبط کنه و در نتیجه ارتباط شما شناسایی نمیشه.
🔸اما نکته بسیار مهم اینه که خیلی از دیتاسنترها (چه در ایران و چه در خارج) به دلایل امنیتی و جلوگیری از حملات سایبری (DDoS)، اجازه خروج پکت با IP جعلی را نمیدهند (قانونی به نام BCP38).
🔹شما باید مطمئن شوید که سرور ایران میتواند بستهای با یک IP الکی به سرور خارج بفرستد و سرور خارج هم میتواند همین کار را به سمت سرور ایران بکند. این کار باید دو بار (برای هر دو طرف) انجام شود.
⚠️ ریسک های قانونی: متاسفانه اگه دیتاسنتری اجازه همچین کاری رو به شما بده نه تنها میتونن از خود اون دیتاسنتر شکایت کنن بله میتونه برای شما هم دردسر بشه. با این حال اگه علاقه دارید از این روش استفاده کنید باید علاوه بر تست که ببینید آیا این روش اصلا برای سرور شما کار میکنه یا نه باید خطراتی که بالا گفته شده رو هم بپذیرید. به این نکته هم توجه کنید پیدا کردین این سرورها کار بسیار دشواری هست طبق تست های ما.
🆔 @iaghapour