پروژه VayDNS یک ابزار تانلسازی DNS و فورکی از DNStt هست، اما با این تفاوت که بهینهسازیهایی در سطح پروتکل صورت گرفته و قابلیتهای بیشتری به اون اضافه شده. در VayDNS، پروتکل ارتباطی بصورت پیشفرض با نسخه اصلی DNStt متفاوته، اما با استفاده از فلگ -dnstt-compat میشه سازگاری کامل رو با کلاینتها و سرورهای DNStt فعال کرد.
این ابزار از چندین روش انتقال داده از جمله DNS over HTTPS (DoH)، DNS over TLS (DoT) و همچنین UDP ساده پشتیبانی میکنه، که باعث میشه در شرایط مختلف شبکه انعطافپذیری بالایی داشته باشه. همچنین برای اطمینان از انتقال قابل اعتماد دادهها از پروتکل KCP/smux استفاده میکنه که امکان ارسال مجدد خودکار بستههارو فراهم میکنه.
از نظر امنیت، VayDNS ارتباطات رو بصورت end-to-end با استفاده از Noise Protocol رمزنگاری میکنه و احراز هویت سرور از طریق کلید عمومی انجام میشه. با استفاده از uTLS هم اثر انگشت TLS کلاینت بصورت تصادفی تغییر میکنه، تا شناسایی و فیلتر شدن اون دشوارتر بشه.
برای مقابله با سانسور، این ابزار از سوکتهای UDP مجزا برای هر درخواست DNS استفاده میکنه و مکانیزمی برای فیلتر کردن پاسخهای جعلی داره. همچنین در صورت قطع شدن ارتباط، کلاینت بصورت خودکار تلاش میکنه اتصال رو بازیابی کنه.
👉 github.com/net2share/vaydns
💡 t.me/PersianGithubMirror/1432
🔍 ircf.space
@ircfspace
Post #2068
25.5K