🍎 توضیح config.json
⸻
➕ LISTEN_HOST
آدرسی که سرویس روی اون گوش میده.
• 127.0.0.1 → فقط روی خود سرور قابل دسترسیه (امنتر)
• 1.0.0.0 → روی همه اینترفیسها باز میشه
⚠️ نکته مهم:
اگر روی 0.0.0.0 بذاری، سرویس از بیرون هم قابل دسترس میشه و در صورت نبود محدودیت، هر کسی میتونه بهش وصل بشه و از منابعت استفاده کنه.
⸻
➕ LISTEN_PORT
پورتی که سرویس روی اون گوش میده.
کاربر یا کلاینت یا سرور اوتباند از طریق این پورت به سرویس وصل میشه.
⸻
➕ CONNECT_IP
آدرس IP کلودفلیری که بهش پینگ دارید و tcp میخوره.
🔴 اگر این IP در شبکه شما reachable نباشه، اتصال عملاً کار نمیکنه.
⸻
➕ CONNECT_PORT
پورت کانفیگ شما
در اکثر سناریوها 443 استفاده میشه چون:
• تقریباً همیشه بازه
• برای TLS استاندارد استفاده میشه
⸻
➕ FAKE_SNI
دامنه سایتی که در TLS handshake ارسال میشه.
این دامنه باید:
• قابل resolve باشه
• روی سرور قابل دسترسی باشه (ping / curl جواب بده)
🍎 به زبان ساده:
این سایت باید روی سرور شما باز بشه و پشت cdn کلود باشه
⸻
⚠️ نکته امنیتی مهم:
باز گذاشتن LISTEN_HOST روی 0.0.0.0 بدون محدودسازی IP میتونه باعث سوءاستفاده دیگران از سرور شما بشه.
⸻
🔗 برای لیست IPهای کلود تستشده:
https://t.me/TheMattDev/359
Post #365
12.8K
MattDev 🍎 دوستان علاقه مند به لقمه آماده 1️⃣ دسترسی اجرا بدید: chmod +x sni-spoof 2️⃣ ساخت فایل کانفیگ: nano config.json کانفیگ مثال : { "LISTEN_HOST": "0.0.0.0", "LISTEN_PORT": 40443, "CONNECT_IP": "188.114.98.0", "CONNECT_PORT": 443, "FAKE_SNI":…
- ❤ 10
- 😁 1