60038
اینکانال با هدف دسترسی آزاد به اینترنت «بهعنوان یک حق شهروندی»، بهدور از هرگونه وابستگی حزبی، سیاسی، تشکیلاتی و ... فعالیت میکنه! https://ircf.space/contacts https://x.com/ircfspace
پنل CandyConnect یک پروژه متنباز و رایگان برای مدیریت متمرکز سرورهای VPN هست، که تلاش میکنه با یک پنل مدیریتی تحت وب و یک کلاینت دسکتاپ کراسپلتفرم، پیچیدگی راهاندازی، نگهداری و کنترل چندین پروتکل مختلف رو در یک ساختار یکپارچه حل کنه.
این پنل بهگونهای طراحی شده که بشه چندین فناوری و پروتکل رایج VPN مثل WireGuard، OpenVPN، Xray، IKEv2، L2TP و DNSTT رو بهصورت همزمان و یکپارچه مدیریت کرد.
👉 github.com/AmiRCandy/CandyConnect/releases/latest
🔍 ircf.space
@ircfspace
اپ #Hiddify بعد از مدتها انتظار بالاخره از نسخه ۴ خودش رونمایی کرد؛ نسخهای که بهدلیل تغییرات عمیق و زیربنایی، آمادهسازی اون بیشتر از حد معمول زمان برد.
در نسخه جدید، علاوه بر رفع بخش قابل توجهی از مشکلات و ناپایداریهای نسخههای قبلی، سایفون اضافه شده تا دسترسی رو در شرایط محدودسازی شدید آسونتر کنه. همچنین پروتکل Naive حالا با استفاده از استک Chrome پیادهسازی شده که تشخیص پروکسی رو برای فیلترینگ دشوارتر میکنه. پروتکل Mieru هم اضافه شده که سرعت بالایی داره و برای استفاده شخصی گزینهی مناسبی هست؛ اما در کنار اینها، ترنسپورت DNStt به مجموعه اضافه شده تا مسیرهای جایگزین ارتباطی فراهم بشن.
از نظر امنیت، هیدیفای یک قدم مهم دیگه برداشته؛ تمام ارتباطات از طریق وارپ رمزنگاری میشن و بدین ترتیب نه ارائهدهنده اینترنت و نه هیچ شخص ثالثی امکان دسترسی به محتوای ارتباطات رو نخواهد داشت.
👉 github.com/hiddify/hiddify-app/releases
🔍 ircf.space
@ircfspace
سامانه جامع روابط کار وزارت کار از اواخر دیماه از دسترس خارج شده و بطور غیررسمی گفته میشود که دچار هک یا از دست رفتن دیتابیس شده و در نتیجه هزاران پرونده کارگری و کارفرمایی یا کاملاً ناپدید شده یا دیگر قابل دسترسی نیست و مراجعان مجبورند با مدارک کاغذی، روندهایی را که گاه به رأی نهایی رسیده بود، از نو آغاز کنند.
وزارت کار یک سامانه جایگزین معرفی کرده، اما این سامانه فاقد پروندههای قدیمی است و عملاً توخالی به نظر میرسد. این اختلال به سازمان تأمین اجتماعی هم سرایت کرده و ارتباط سیستمی بین این دو نهاد قطع شده است. /دیجیاتو
🔍 ircf.space
@ircfspace
#گزارش
نشانههای نگرانکنندهای از ورود اینترنت ایران به مرحلهای جدید از محدودسازی ساختاری دیده میشود.
بر اساس محتوای یک نامه افشا شده که امضای رسول جلیلی "عضو شورای عالی فضای مجازی" پای آن قرار دارد، پروژه "لیست سفید" که تاکنون بصورت محدود و آزمایشی اجرا شده، قرار است بزودی وارد فاز اجرای سراسری گردد و نهادهای فنی ذیربط مأمور آمادهسازی تمهیدات لازم برای اجرای گسترده آن شدهاند.
در این سناریو، زیرساخت به گونهای عمل خواهد کرد که تنها پروتکلهای تأییدشده اجازه عبور داشته باشند و هر نوع پروتکل "نامعتبر" یا "تأییدنشده" بصورت پیشفرض مسدود شود.
پروتکلهایی مانند QUIC، دیاناسهای امن (DoH / DoT) و سایر پروتکلهای ناشناخته یا کم استفاده شده (که شباهت کمتری نسبت به ترافیک عادی دارند) میتوانند بطور کامل و دائمی از دسترس خارج شوند.
بخش دیگر این برنامه، تمرکز ویژه بر اختلال هدفمند در TLS است؛ اقدامی که هدف اصلی آن ضربهزدن مستقیم به VPNها و ابزارهای رمزگذاریشده عنوان شده است.
به بیان ساده، مسیر به سمتی میرود که اینترنت ایران از یک شبکه نسبتاً باز، به مدلی "اجازه محور" تبدیل شود؛ مدلی که در آن هر ارتباطی باید از پیش تأیید شده باشد.
هرچند این جزییات هنوز بصورت رسمی تأیید نشده، اما با اظهارات اخیر وزیر ارتباطات در رابطه با "عزم برخی از نهادها مبنی بر وایتلیست کردن اینترنت" همخوانی دارد.
© The Void
🔍 ircf.space
@ircfspace
وزیر قطعارتباطات: تصمیم اولیه نهادهای امنیتی بر این بوده که اینترنت کشور تا اردیبهشت سال ۱۴۰۵، یا دستکم تا شب عید نوروز در وضعیت قطع باقی بماند. /دیجیاتو
🔍 ircf.space
@ircfspace
حتی خر ۲ بر هیچ از اون به اصطلاح مسئولان جلوتره!
🔍 ircf.space
@ircfspace
یک مظنون ۲۹ ساله اهل لیتوانی به اتهام انتشار نسخه آلوده ابزار KMSAuto بازداشت شده. این بدافزار که در ظاهر برای فعالسازی غیرقانونی ویندوز و آفیس استفاده میشد، در واقع حاوی کد مخربی از نوع Clipboard hijacker بود که هنگام کپیکردن آدرس کیف پول رمزارز، اون رو با آدرس مهاجم جایگزین میکرد.
بر اساس بررسیها، این بدافزار بین سالهای ۲۰۲۰ تا ۲۰۲۳ حدود ۲.۸ میلیون بار دانلود شده و از طریق بیش از ۸۴۰۰ تراکنش، رمزارز کاربران رو به سرقت برده. مجموع خسارت واردشده حدود ۱.۳ میلیون دلار امریکا برآورد میشه.
© NooshDaroo_web, securityaffairs
🔍 ircf.space
@ircfspace
ابلاغ دستور آمادهباش برای قطع اینترنت به دیتاسنترها
بر اساس اطلاعات دریافتی، دستور آمادهباش برای قطع ترافیک اینترنت دیتاسنترهای کشور در صورت بروز رخدادهای امنیتی ابلاغ شده است.
با توجه به احتمال تشدید تنشها پس از مذاکرات پیشرو، اینترنت کشور در وضعیت آمادهباش برای اعمال قطع یا محدودیتهای گسترده قرار دارد. این شرایط میتواند منجر به اختلال ناگهانی، کاهش شدید دسترسی بینالملل، قطع ارتباط دیتاسنترها و در سناریوی حادتر، قطع کامل یا حرکت مجدد به سمت اینترنت ملی شود.
© IRRadar
🔍 ircf.space
@ircfspace
این ابزار یک آنالیزر امنیت IP هست، که روی زیرساخت ورکر کلودفلر اجرا میشه و بصورت لحظهای وضعیت اتصال شبکه شمارو بررسی میکنه. با ورود به سرویس، نوع اتصال شما تشخیص داده میشه و بر اساس بررسی الگوهای ASN و نوع ارائهدهنده اینترنت، یک امتیاز امنیتی بین ۰ تا ۱۰۰ برای اتصال شما محاسبه میکنه.
ابزار IP Security Analyzer با بررسی احتمال نشت IP از طریق WebRTC، نوع اتصال کاربر رو از نظر موبایل، خانگی، سازمانی یا دیتاسنتری دستهبندی میکنه و اطلاعات جغرافیایی تقریبی رو مستقیماً از دادههای Cloudflare استخراج میکنه.
👉 myip.theazizi.ir
💡 github.com/TheGreatAzizi/IP-Security-Analyzer-Cloudflare-Worker
🔍 ircf.space
@ircfspace
الان که بحث حذف تیک آبی تعدادی از مقامهای جمهوری اسلامی در ایکس (مثل وزیر امور خارجه، رئیس شورای عالی امنیت ملی و رئیس قوه قضاییه) داغه، خوبه به خبری که چندروز قبل منتشر شد هم توجه بشه.
پروژه شفافیت تکنولوژی در گزارشی اعلام کرده بود که پلتفرم ایکس علیرغم حمایت آشکار ماسک از اعتراضهای اخیر در ایران، به چندین حساب منتسب به مقامها، نهادها و رسانههای تحت کنترل جمهوری اسلامی خدمات پریمیوم داده، که احتمال داره به خاطر استفاده از خدمات پولی به عنوان "نقض تحریمهای اقتصادی آمریکا" تلقی بشه.
پس از انتشار این گزارش توسط نشریه وایرد، شبکه اجتماعی ایکس بدون توضیح، نشان آبی چندمورد از حسابهایی که در گزارش نام برده شده بود رو حذف کرد.
🔍 ircf.space
@ircfspace
اگر کانال ارائه کانفیگ رایگان دارین که بروزرسانی منظم داره و میخواین در #VPNhub لیست بشه، بهم خبر بدین.
این ابزار به طور دورهای کانفیگهارو از سطح کانالها و گروههای عمومی جمعآوری میکنه و به ذکر منبع اونها متعهده.
کانال VPNhub مدتی قبل به درخواست کاربران مختلف برای انتشار کانفیگ راهاندازی شده، تا شاید گرهای از کار مردم برای اتصال به اینترنت باز بشه. البته چون مکررا در رابطه با ارائه لینک سابسکریپشن پرسیده میشه، تکرار میکنم که به خاطر رعایت حقوق معنوی منابع، متاسفانه اینامکان وجود نداره.
👉 t.me/persianvpnhub
🔍 ircf.space
@ircfspace
روایت رئیس اتحادیه کشوری کسب و کارهای مجازی از "پشم نداشتن کلاه پزشکیان" در شورای عالی فضای مجازی!
🔍 ircf.space
@ircfspace
هنوز منتظرین رئیس جمهور مشکل اینترنت، فیلترینگ و باقی مشکلات ریز و درشت کشور رو حل کنه؟
توضیحات شفاف پزشکیان رو بشنوین!
🔍 ircf.space
@ircfspace
اسکریپت TunnelForge یک ابزار کامل برای مدیریت تانلهای SSH هست، که همهی مراحل ایجاد، کنترل و مانیتورینگ تانلها رو در یک محیط ساده و تعاملی فراهم میکنه.
این ابزار انواع تانلها مثل SOCKS5، Local و Remote Forwarding و Jump Host رو پشتیبانی میکنه و با داشبورد زنده، ربات تلگرام، Kill Switch، محافظت DNS و رمزنگاری TLS، عبور از محدودیتهای شبکه رو آسون میکنه و به کاربران اجازه میده بطور موثری ترافیک خودشون رو مدیریت و کنترل کنن.
👉 github.com/SamNet-dev/tunnelforge
🔍 ircf.space
@ircfspace
والاستریت ژورنال به نقل از مقامات امریکایی گزارش داده که دولت ترامپ مخفیانه حدود ۶ هزار ترمینال استارلینک رو پس از سرکوب اعتراضات اخیر به ایران قاچاق کرده، تا مخالفان بتونن محدودیت اینترنت رو دور بزنن.
👉 Original article
🔍 ircf.space
@ircfspace
نحوه راهاندازی سرور پیامرسان SimpleX Chat
👉 shorturl.at/2vKPL
© Ravi
اپ SimpleX Chat در زمان قطع سراسری اینترنت معجزه نمیکنه، اما در سناریوهای قطع محدود، اختلال هدفمند یا فیلترینگ کاربردیه.
این پیامرسان متمرکز بر حریم خصوصیه، که برخلاف اکثر پیامرسانها هیچ شناسه کاربری ثابتی مثل شماره تلفن یا UID نداره. تمام پیامها بصورت رمزنگاری سرتاسری ارسال میشن و سرورها فقط نقش یک relay ساده مبتنی بر صف رو دارن؛ یعنی نه میدونن چه کسی با چه کسی در ارتباطه و نه گراف اجتماعی کاربران رو میشناسن.
یک کارزار جاسوسی سایبری جدید به نام CRESCENTHARVEST شناسایی شده که حامیان و دنبالکنندگان اعتراضات ایران را هدف میگیرد. مهاجمان در این حمله با سوءاستفاده از حساسیت موضوع، فایلهایی را با ظاهر و نام ویدیو، عکس یا گزارشهای مرتبط با اعتراضات منتشر میکنند که در واقع فایل شورتکات ویندوز (.LNK) هستند. این فایلها بیشتر از طریق تلگرام و سایر شبکههای اجتماعی پخش میشوند.
کاربر با باز کردن این شورتکات به ظاهر بیخطر، عملاً بدافزار را اجرا میکند؛ بدافزاری که میتواند دسترسی از راه دور به سیستم بگیرد و اطلاعات حساسی مثل رمزهای عبور، دادههای تلگرام و حتی خروجی کلیدهای فشرده شده در صفحهکلید را سرقت کند. آلودگی نه با هک پیچیده، بلکه فقط با باز کردن یک فایل فریبنده اتفاق میافتد و دقیقاً به همین دلیل برای فعالان، خبرنگاران و افرادی که اخبار اعتراضات را دنبال میکنند، خطرناک است.
👉 thehackernews.com/2026/02/crescentharvest-campaign-targets-iran.html
🔍 ircf.space
@ircfspace
ابزار Xray-knife توی آپدیتهای اخیرش از یه اسکنر ساده فراتر رفته و به ابزاری برای کار واقعی با پروکسی تبدیل شده. مهمترین تغییرش اینه که موقع اسکن آیپی، خود کانفیگ پروکسی هم اعمال میشه تا خروجیها به شرایط واقعی شبکه نزدیک باشن.
قابلیتهای System proxy و Per-app proxy نقطه قوت آپدیت جدید هستن؛ مخصوصاً برای لینوکسادمینها که میخوان فقط یه برنامه یا حتی کل سیستم رو بدون دردسر بندازن پشت پروکسی، مثلاً موقع نصب پنل یا کار روی سرور فیلتر شده.
رابط کاربری تحت وب اون هم سبکتر، سریعتر و تمیزتر شده، لاگ زنده بهتر کار میکنه و مدیریت راحتتری داره. HTTP Tester هم با نوار پیشرفت و خروجی زنده کاربردیتر شده و کلی باگ رو برطرف کردن.
👉 github.com/lilendian0x00/xray-knife/releases
🔍 ircf.space
@ircfspace
این شما و این #ستارچاخان !
🔍 ircf.space
@ircfspace
با برگزاری مراسم چهلم جاویدنامان و شکلگیری دوباره اعتراضات مردمی، دسترسی به اینترنت بینالملل از طریق اپراتورهای تلفن همراه در بخشهایی از ایلام، همدان، قزوین، خوزستان و قم قطع شده و همزمان فضای امنیتی بر شماری از شهرهای کشور حاکم است.
🔍 ircf.space
@ircfspace
طرف چندساعت اینترنت استارلینکش قطع بوده، میگم دلیلش چیه؟ اونم اختلال انداختن؟
میگه نه، برق شهر قطع شده بود!
خلاصه در کنار استارلینک، موتوربرق فراموش نشه.
🔍 ircf.space
@ircfspace
اپ #قول یک پیامرسان متنباز و غیرمتمرکز برای اندروید، ویندوز، لینوکس و مک هست، که بدون نیاز به اینترنت یا سرور مرکزی کار میکنه و ارتباط مستقیم بین دستگاههای اطراف رو از طریق شبکه مش برقرار میکنه.
این اپ امکان چت، ارسال پیام عمومی و اشتراک فایل رو بصورت امن و رمزگذاریشده فراهم میکنه و برای شرایطی مثل قطع اینترنت، تجمعها یا محیطهایی با دسترسی محدود، یک راهکار ارتباطی مستقل به حساب میاد.
👉 github.com/qaul/qaul.net/releases/latest
🔍 ircf.space
@ircfspace
بابک زنجانی خبر داده که شبکه اجتماعی #دات رو بر بستر بلاکچین طراحی کردن و تا قبل از نوروز بعنوان یه شبکه اجتماعی قابل اعتماد و مستقل راه اندازی میشه.
البته همینکه اسم زنجانی روشه یعنی بهش اعتماد کامل داریم!
اپ IRBox یک کلاینت متنباز و رایگان برای مدیریت اتصال فیلترشکن هست، که از هستههای Xray و Sing-box پشتیبانی میکنه. این برنامه برای سیستمعاملهای ویندوز، لینوکس و مک منتشر شده و سعی کرده بدون پیچیدهسازی اضافه، امکان کنترل دقیقتری روی نحوه اتصال و مسیریابی ترافیک شبکه در اختیار کاربر بذاره.
کلاینت IRBox از پروتکلهای رایج مثل VMess، VLESS، Shadowsocks، Trojan، Hysteria2 و TUIC پشتیبانی میکنه و به کاربر اجازه میده هم از لینکهای سابسکریپشن استفاده کنه، هم کانفیگهای تکی رو بصورت دستی اضافه کنه.
👉 github.com/frank-vpl/IRBox/releases/latest
🔍 ircf.space
@ircfspace
بر اساس گزارش کاربران چندروزی هست که #Warp و #Masque روی برخی از سرویس دهندههای اینترنت وصل میشن. از داخل #OblivionDesktop میتونین به لیست بروز شدهی اندپوینتهای سفارشی دسترسی پیدا کنین.
🔍 ircf.space
@ircfspace
چون اینترنت مونیخ رو نتونستن قطع کنن، دوباره یه لگد دیگه به اینترنت ایران زدن!
🔍 ircf.space
@ircfspace
#بدون_شرح
🔍 ircf.space
@ircfspace
شرکت گوگل با انتشار هشدار امنیتی از کاربران مرورگر گوگل کروم خواست هرچه سریعتر مرورگر خود را بهروزرسانی و پس از آن حتما آن را دوباره راهاندازی کنند. این هشدار پس از شناسایی چند آسیبپذیری سطح بالا در نسخههای اخیر کروم صادر شده است.
بر اساس گزارش رسمی گوگل، یکی از رخنههای مهم در موتور (V8) بخش مسئول اجرای کدهای جاوااسکریپت کشف و برطرف شده است. این نقص میتوانست به مهاجمان امکان اجرای کد مخرب از راه دور را بدهد. همچنین آسیبپذیری از نوع «Use After Free» که به خطاهای مدیریت حافظه مربوط است و میتواند به کنترل بخشی از سیستم یا از کار افتادن برنامه منجر شود، اصلاح شده است.
گوگل تاکید کرده حتی اگر بهروزرسانی بهصورت خودکار دانلود شود، تا زمانی که مرورگر بهطور کامل بسته و دوباره باز نشود، اصلاحات امنیتی فعال نخواهد شد.
© indypersian
🔍 ircf.space
@ircfspace
Volunteer Opportunity
From the period before the nationwide internet shutdown in Iran to the gradual reconnection that followed, we released several updates and tried, however modestly, to help our users access a free and open internet, especially in Iran.
In addition to needing your donations, we now need to accelerate development. If you are a #Flutter or #Go developer, have some free time, are familiar with #networking concepts, and are willing to anonymously take part in a social initiative, we’d be happy to hear from you.
📩 defyx@unboundtech.de
💡 اینمورد نیاز به ترجمه نداره.
گاردین گزارش داده که حکومت ایران از فناوریهای چینی شامل ابزارهای تشخیص چهره، تجهیزات فیلترینگ اینترنتی شرکتهای هواوی و ZTE و فناوریهای نظارتی شرکتهایی مثل Hikvision و Tiandy استفاده کرده.
این ابزارها به حکومت امکان دادن تا اینترنت کشور رو در جریان اعتراضهای ضدحکومتی کاملاً قطع کنه و در عین حال کنترل دائمی و پیچیدهای بر دسترسی کاربران ایجاد کنه.
👉 theguardian.com/world/2026/feb/09/china-iran-technology-internet-control
🔍 ircf.space
@ircfspace