🔍ابزار range-scout + findns — پایپلاین کامل پیدا کردن DNS تانل
وقتی یه رنج بزرگ IP دارید مثلاً /16 یعنی ۶۵ هزار IP، بیشترشون اصلاً DNS server نیستن. اسکن کامل روی همهشون وقت تلف کردنه. راه حل: اول سریع فیلتر کن، بعد عمیق تست کن.
━━━━━━━━━
⚙️ مرحله ۱ — range-scout فیلتر سریع:
از ۶۵ هزار IP فقط اونایی که به پورت ۵۳ جواب میدن رو پیدا میکنه.
مثلاً از ۶۵ هزار ۲۰۰ تا DNS واقعی.
• رنجهای CIDR اپراتورهای ایرانی رو خودکار از RIPEstat میگیره
• اپراتور رو انتخاب کن (MCI، ایرانسل، مخابرات و ...)
• روی هر IP سه تست میزنه:
۱. آیا اصلاً DNS جواب میده؟ (پورت ۵۳)
۲. آیا recursive resolve میکنه؟
۳. آیا پایداره؟
• خروجی TXT — هر خط یه IP
🔗 https://github.com/iampedii/range-scout
راهنمای استفاده از این نرم افزار در فایل readme پروژه و صفحه گیتهاب موجود است.
━━━━━━━
⚙️ مرحله ۲ — findns یا هر ابزار تست e2e دیگه (تست واقعی تانل):
قابلیت تست روی TUI یا CLI
اون ۲۰۰ تا IP رو میگیره و تست واقعی میزنه ببینه کدومشون با تانل DNS کار میکنن.
مثلا روی CLI:
findns scan -i range-scout-export.txt --domain YOUR_DOMAIN --pubkey YOUR_KEY --query-size 50 --workers 5
• تست hijack (آیا ریزالور جواب DNS رو دستکاری میکنه؟)
• تست tunnel resolve (آیا کوئری تانل رو فوروارد میکنه؟)
• تست e2e واقعی (یه SOCKS5 CONNECT از داخل تانل رد میکنه)
• ریزالورهایی که واقعاً کار میکنن رو لیست میکنه
🔗 https://github.com/SamNet-dev/findns/releases/tag/v0.2.2.1
━━━━━━━
🎯 چرا دو مرحله؟
range-scout سریعه ولی سطحیه فقط میگه "این IP یه DNS server هست"
findns عمیقه ولی کنده روی رنج بزرگ تست تانل واقعی روی ۶۵ هزار IP ساعتها طول میکشه
با هم: range-scout هزاران رو به چند تا میرسونه، findns اونا رو عمیق تست میکنه. نتیجه در چند دقیقه بجای چند ساعت.
━━━━━━━
⚠️ نکته:
بهتره range-scout رو ازبچه های خارج ایران بزنید چون فیلترینگ نتایج رو خراب میکنه.
اگه مجبورید از داخل بزنید، دامنههای stability رو عوض کنید به دامنههایی که فیلتر نیستن (مثلاً example.com یا nic.ir). دامنه فیلتر شده مثل google.com باعث میشه ریزالور سالم اشتباهاً unstable تشخیص داده بشه.
فایل های هر دو برنامه در کامنت این پست قرار گرفتند:
Post #227
38.2K