🍎 توضیح config.json
⸻
➕ LISTEN_HOST
آدرسی که سرویس روی اون گوش میده.
• 127.0.0.1 → فقط روی خود سرور قابل دسترسیه (امنتر)
• 1.0.0.0 → روی همه اینترفیسها باز میشه
⚠️ نکته مهم:
اگر روی 0.0.0.0 بذاری، سرویس از بیرون هم قابل دسترس میشه و در صورت نبود محدودیت، هر کسی میتونه بهش وصل بشه و از منابعت استفاده کنه.
⸻
➕ LISTEN_PORT
پورتی که سرویس روی اون گوش میده.
کاربر یا کلاینت از طریق این پورت به سرویس وصل میشه.
⸻
➕ CONNECT_IP
آدرس IP مقصدی که ترافیک به اون فوروارد میشه.
معمولاً یک IP مرتبط با CDN (مثل کلودفلر) استفاده میشه که از قبل روی شبکه شما قابل دسترسه.
🔴 اگر این IP در شبکه شما reachable نباشه، اتصال عملاً کار نمیکنه.
⸻
➕ CONNECT_PORT
پورت مقصد اتصال.
در اکثر سناریوها 443 استفاده میشه چون:
• تقریباً همیشه بازه
• برای TLS استاندارد استفاده میشه
⸻
➕ FAKE_SNI
نام دامنهای که در TLS handshake ارسال میشه.
این دامنه باید:
• قابل resolve باشه
• روی سرور قابل دسترسی باشه (ping / curl جواب بده)
🍎 به زبان ساده:
این همون «اسم سایت ظاهری» هست که ارتباط TLS باهاش شبیهسازی میشه.
⸻
⚠️ نکته امنیتی مهم:
باز گذاشتن LISTEN_HOST روی 0.0.0.0 بدون محدودسازی IP میتونه باعث سوءاستفاده دیگران از سرور شما بشه.
⸻
🔗 برای لیست IPهای تستشده:
https://t.me/TheMattDev/359
Post #1224
6.76K
Forwarded from MattDev
- ❤ 7
- 👍 1
- 🤝 1