PDA

View Full Version : نرم افزار آنتی فیلتر سیفون منتشر شد



oxygenws
یک شنبه 12 آذر 1385, 14:46 عصر
نرم افزار آنتی فیلتر سیفون (psiphon) بالاخره منتشر شد....


راهنمای استفاده از نرم افزار سیفون

نرم افزار آنتی فیلتر سیفون { لینک سایت (http://psiphon.civisec.org/)} به تاریخ اول دسامبر 2006 منتشر شده است. در این مقاله سعی می کنم به زبان ساده و محاوره ای اما از نگاه آکادمیک نقاط قوت و ضعف این نرم افزار بعلاوه نحوه کارکرد آن را شرح بدم. لطفا اگر سوالی داشتید می توانید آن را در قسمت کامنت مطرح کنید.

تا اینجا متوجه شدید که سیفون نرم افزاریست برای دور زدن فیلترینگ ولی چطوری کار می کنه؟ در ابتدا باید بگم در دنیای این نرم افزار آدما به دو دسته تقسیم میشن 1- اونایی که تو کشورهایی با اینترنت آزاد و بدون فیلتر زندگی می کنن مثل کشورهای اروپای غربی(سوئد، نروژ، آلمان و غیرو....) 2- کسانی که در کشورهای با فیلترینگ زندگی می کنن مثل ایران و چین و امارات.

نکته اصلی اینجاست که کسانی که در داخل کشورهای فیلتردار هستند مثل ایران هیچگونه نیازی به نصب نرم افزار ندارند. بنابراین شما هیچ نیازی به رفتن به سایت سیفون و دانلود نرم افزار ندارید. پس الکی تکاپو نکنید! پس کی باید نرم افزار رو دانلود کنه؟ دسته اول یعنی کسانی که در کشورهای با اینترنت آزاد زندگی می کنن.

من گیج شدم. چرا دسته اول باید اون نرم افزار رو دانلود کنن؟ مگه پولی بهشون می رسه؟ اصلا چه نفعی می برن؟ جواب این سوال ساده س. نرم افزار سیفون بر اساس احترام به حقوق بشر ساخته شده و طبیعتا انسان ها باید به هم کمک کنن. یک کاربر ایرانی مقیم هلند ناراحته که چرا بسیاری از دوستانش در ایران نمی تونن سایتهای فیلتر شده رو ببینن. این کاربر، اعتقاد داره این حق هم وطناشه که از اینترنت آزاد استفاده کنن، همین انگیزه باعث میشه تا این نرم افزار رو دانلود کنه. کاربر دیگری در آمریکاست. وقتی او خوابه، کامپیوترش بدون استفاده روشن مونده و او با نصب نرم افزار سیفون این امکان رو به هم وطنای ایرانیش میده که از طریق سیفون، فیلترینگ رو دور بزن. اما بریم سراغ نحوه نصب و استفاده از سیفون. یه بار دیگه یادآوری که کسانی که در ایران هستند و پشت فیلتر، نیازی به نصب نرم افزار ندارن. به موقعش میگم چطور شماها از سیفون استفاده کنید. نصب نرم افزار: از سایت مربوطه نرم افزار رو دانلود کنید. { آدرس لینک دانلود (http://psiphon.ca/download.php)}. و بعد با کلیک کردن روی آیکون نرم افزار اون رو نصب کنید. نصبش هیچ فرقی با بقیه برنامه ها نداره و خیلی هم راحته. بعد از اینکه نرم افزار نصب شد اون رو اجرا کنید.

اجرای نرم افزار- مرحله اول: با اجرای نرم افزار پنجره ای برای شما باز میشه که در قسمت سمت راست اون سه دکمه start, stop, setup وجود داره. دکمه های استارت استاپ به واقع برای شروع کار نرم افزار و یا متوقف کردن اون هستند. گاهی اوقات شما می خواید استفاده از سیفون رو برای کسانی که به شما وصل شدن به دلایلی متوقف کنید و یا بر عکس شروع کنید از این دو دکمه استفاده می کنید. اما دکمه setup همون طور که از اسمش مشخصه برای تنظیمات هست. روش کلیک کنید. در قسمت بالایی آی پی شما نوشته شده. اصولا این نرم افزار در ابتدای امر آی پی شما رو می گیره از روی سیستم اما برای مطمئن شدن می تونید دکمه get my ip رو بزنید. شما به عنوان یک کاربر معمولی هیچگونه نیازی به تغییر سایر گزینه ها ندارید. پس الکی به بقیه ور نرید. اگر در قسمت پایین پنجره رو نگاه کنید یه لینک به شما داده مثل این : https://10.233.230.110:443/login (https://10.233.230.110/login) این آدرس همون آدرسی میشه که شما باید به دوستانتون بدید در ایران تا از طریق شما به سیفون وصل بشن. تا اینجا یک مرحله رو پیش اومدید. اما

مرحله دوم تنظیمات: با کلیک کردن اوکی و بستن پنجره تنظیمات باز وارد پنجره اصلی میشید. حالا اگه دقت کنید در قسمت پایین پنجره، سه دکمه add, edit, remove وجود داره. این سه دکمه ای هست که شما برای مدیریت حساب کاربری برای کسانی که می خوان از سیستم شما استفاده کنن به کار می برید. برای اضافه کردن یک کاربر دکمه add رو بزنید. در پنجره باز شده از شما یک نام کاربری می خواد و پسورد که شما مثلا می نویسید مثلا nader و یه پسورد هم بهش میدید. دادن ایمیل و نام کامل نیازی نیست جز اینکه به شما در کنترل کاربرانتون کمک می کنه. اینو بعدا بیشتر بهش می پردازیم. حالا دکمه Ok رو می زنید. می بینید که کاربر nader به لیست کاربران اضافه شده. به شما تبریک می گم سیستم کاملا آماده استفادس.

مرحله سوم یا کاربر فیلتر شده وارد میشود: خب شما اول یک لینک از آی پی خودتون ساختید(اینو تو مرحله اول شرح دادم) و در مرحله دوم هم یک حساب کاربری برای آقا نادر درست کردید که تو ایران پشت فیلترینگ نشسته منتظر. حالا یا از طریق ایمیل یا از طریق مسنجری چیزی، به ناصر میگی بیا که دیگه سماق مکیدن بسه. بهش اون آدرس لینک رو میدی مثل این که توی مرحله اول گفتم: https://10.233.230.110:443/login/ (https://10.233.230.110/login/) بعدش بهش یوزر(شناسه کاربر) و پسوردی هم که ساختی میدی. حالا ناصر خوشحال می پره یه پنجره فایرفاکس یا اینترنت اکسپلورر باز می کنه و اون آدرس رو میزنه و می بینه که نوشته لطفا شناسه کاربری(یوزر) و پسورد خودت رو باز کن. خب یوزر و پسورد رو هم که داره( دقت کردی این همونیه که صاحب سیفون در مرحله دوم ساخته بود) وارد می کنه و بعدش یه پنجره میاد که بالاش یه نوار آبیه. حالا شما به طور کامل به اینترنت آزاد دسترسی دارید. تبریک میگم استفاده از سیستم تموم شد. به همین راحتی. حال کنید.

تا اینجای مقاله به زبان بسیار ساده بحث کردم از این به بعد کمی تکنیکی میشه. و سعی می کنم مثل سوال و جواب پاسخ بدم. در سوالات زیر سیفون سرور کسیه که در خارج از کشور نشسته و دسترسی به اینترنت بدون فیلتر داره و نرم افزار سیفون رو با طی کردن مراحل بالا قابل استفاده کرده.

سوال: سیفون چطوری کار میکنه؟ جواب: سیفون در واقع به عنوان یک پروکسی کار می کنه. کسی که در خارج از کشوره و به اینترنت آزاد دسترسی داره، به واقع کامپیوترش رو مثل یک پروکسی می کنه و شما از طریق آدرسی که می گیرید به کامپیوتر اون شخص وصل میشید و از اونجا اینترنت رو می گردید.

سوال: من از کجا یه آدرس سیفون بگیرم؟ جواب: شما باید از دوستی درخواست کنید که در خارج از کشوره تا مراحل بالای این نوشتار رو انجام بده و به شما یه آدرس بده در غیر این صورت نمی تونید از سیفون استفاده کنید.

سوال: آیا کسی که سیفون رو نصب کرده می تونه ببینه من چه سایتهایی رو دارم نگاه می کنم؟ جواب: بله می تونه ببینه هر کاربر به کدوم آدرسا سر زده.

سوال: آیا استفاده از سیفون سرور باعث لو رفتن پسوردهای ایمیلم نمیشه؟ جواب: سوال خوبیه. چون سیفون به صورت پیش فرض از پورت 443 استفاده می کنه و این پورت اطلاعات رو کد می کنه پاسخ خیر است. بنابراین شما می تونید در صورتی که نرم افزار اجازه بده و ساپورت کنه این کار رو بکنید.

سوال: اگر سیفون سرور کامپیوترش رو خاموش کنه چی؟ جواب: اگر سیفون سرور کامپیوترش رو خاموش کنه یا به طور دستی، دکمه استاپ نرم افزار رو بزنه دیگه شما نمی تونید از سیتسم استفاده کنید. پس کامپیوتر طرف مقابل باید روشن باشه و صد البته وصل به اینترنت.

سوال: آیا این آدرس سیفون سرور برای همیشه ثابت می مونه یا هی تغییر می کنه؟ جواب: اگر شخص اجرا کننده سیفون که در خارج از کشور هست، از جایی اینترنت میگیره که دارای آی پی ثابت هست، بله همیشه آدرس سیفون سرور ثابته اما اگر آی پیش داینامیکه و هر بار که به اینترنت وصل میشه، اون آدرس هم تغییر می کنه چون اگر دقت کرده باشید، اون آدرس چیزی نیست جز آی پی طرف بعلاوه پورتی که داریم ازش استفاده می کنیم که در واقع پورت 443 هست.

سوال: اگر آدرس تغییر کنه چطوری متوجه بشیم؟ جواب: اگر سیفون سرور از آی پی داینامیک استفاده می کنه می بایست هر بار که آدرس تغییر میکنه، از طریق ایمیل یا مسنجر به کاربراش آدرس جدید رو اطلاع بدیه. ولی دقت داشته باشید که یوزر و پسورد مثل قدیمه و هیچ نیازی به نگرانی نیست.

سوال: آیا بیش از یک کاربر می تونه به سیفون سرور وصل بشه؟ جواب: بله. تا زمانی که سیفون سرور برای افرارد یوزر و پسورد بسازه اونا می تونن وصل بشن. مثلا من می تونم برای بیست تا از دوستام، بیست تا حساب بسازم و به همشون یوزر و پسوردش رو بدم تا استفاده کنن و هر کسی با حساب خودش وارد بشه.

سوال: نمیشه یه یوزر و پسورد داد و همه با اون وصل بشن؟ جواب: چرا میشه اما من توصیه نمی کنم. دلیلش اینم که اگر زمانی یه وقت مشکلی پیش اومد شما حداقل بتونید پیگیری کنید که کدوم کاربرتون بوده که مثلا فلان سایت رو دیدن کرده و مشکلات ایجاد کرده.

سوال: چه مشکلاتی ممکنه برای سیفون سرور پیش بیاد؟ جواب: 1- تصور کنید اگر من به عنوان سیفون سرور، بیست تا کاربر داشته باشم و اینا همشون آنلاین بشن و از سیستم استفاده کنن، طبیعتا از پهنای باند اینترنت من می گیره. بنابراین باید یک تعادل بین تعداد کاربر و پهنای اینترنت باشه. یک سناریو رو میگم. اینترنت من الان 10 مگابیت سرعت داره! تصور کنیم تمام کاربران من هم از ایران هستند(مثلا من بیست تا کاربر دارم) خب ایران هم که خدا زده تو سرش، اینترنتش زغالیه یه کاربر حداکثر بتونه با 5 کیلوبایت اطلاعات بگیره. خب 20 ضربدر 5 میشه 100 کیلوبایت در ثانیه اینا همزمان از اینترنت من استفاده می کنن. اینترنت من چقدر بود؟ ده مگابیت! خب کاربران من زیاد باعث مشکل در پهنای باند من نمیشن و برای همین از این نظر می تونه خیالم راحت باشه. پس برای این کار باید محاسبه سر انگشتی بکنید

2- قوانین شرکتی و کشوری: ممکنه یکی هوس کنه سیفون سرور رو روی کامپیوتر شرکتی که کار میکنه راه اندازی کنه. اون وقت جناب ادمین اون شرکت ممکنه یه چیزایی ببینه، و بیاد سراغت. ممکنه یه کاربر از خدا بی خبر مثلا بره سایتهای مربوط به آمیزش جنسی با کودکان ببینه. اون وقت ممکنه برای شما دردسر ساز بشه. برای رفع مشکل اول طبیعتا من توصیه می کنم سیفون رو روی کامپیوتر خودتون نصب کنید نه شرکت مگر اینکه خودتون ادمین شرکت باشید! برای مشکل دوم از کاربرانتون (که در واقع دوستانتون هستن چون این شما بودید که یوزر و پسورد رو بهشون دادید) خواهش کنید که به سایتهایی نرن که دیگه همه جای دنیا روش حساسیت دارن مثلا برن یه سایتی برای ساختن بمب!

3- سیفون سرور مورد حمله هکرها قرار بگیره: یک آدرس سیفون سرور در واقع آی پی شخص دوست شما در خارج از کشوره. بنابراین با لو رفتن این آدرس یک هکر خیلی راحت یه آی پی گیر آورده که می دونه می تونه بهش ور بره و بهش حمله کنه و غیرو... پس لطفا هوشیار باشید و آدرس سیفون سرور رو جلوی هر کسی وارد نکنید.

سوال: آیا کاربر فیلتر شده می تونه یوزر و پسوردش رو به یکی دیگه بده؟ جواب: بله میشه ولی به هیچ عنوان این کار رو نکنید. من توصیه می کنم تا اونجایی که می تونید حتی وقتی توی کافی نت نشستید از زدن آدرس لینک و وارد کردنش یوزر و پسوردتون بپرهیزید. هیچ وقت، کنار کسی دیگه که نشستید این کار رو نکنید. حداقلش اینه که اون شخص آدرس لینک رو به دست میاره.

سوال: تو سوال بالا گفتی که ممکنه یکی به یه طریقی(مثلا توی یه کافی شاپ) اون آدرس رو دید مگه چی میشه؟ جواب: اون آدرس به واقع حاوی آی پی شخص هست که قبلا توضیح دادم می تونه یه جوجه هکر هم ازش استفاده کنه و مشکلات ایجاد کنه.

سوال: آیا سیفون رو میشه فیلتر کرد؟ جواب: این سوال خیلی هاست. برای فیلترینگ دو راه هست یکی اینکه عمو فیلترباف آدرس سیفون سرورها رو به دست بیاره. دوم اینکه پورت رو ببنده.

در مورد اول عمو فیلترباف از کجا بفهمه اون آدرسا کجاست؟ از هیچ جا نمی تونه بفهمه. اینا آدرسهای وب سرور نیستن که بتونه ببنده. اینا آی پی آدمهای معمولی اون ور آب هستن بنابراین عملا این کار غیر ممکنه.

در مورد دوم سیفون از پورت 443 استفاده می کنه، در این حالت ادمین isp می تونه پورت رو ببنده؟ این کار عملا غیر ممکنه چون الان اکثر سیستمهای ایمیل و سایتهایی که نیاز به یوزر و پسورد دارن از پروتکل https استفاده می کنن که از همین پورت استفاده می کنه بنابراین نمیتونه این کار رو بکنه مگر اینکه کلا بساط ایمیل و این چیزا رو تو ایران برداریم. کار دیگه اینکه ادمین نگاه کنه ببین ترافیک کدوم کاربر از این پورت استفاده می کنه. چون این پورتی نیست که شما به طور معمول استفاده کنید. اون وقت می تونه با نگاه کردن به لاگها بفهمه که آدرس سیفون سرور چیه. البته اگر بفهمه و فیلتر کنه، اگر آدرس سیفون سرور داینامیک باشه که در بالا توضیح دادم، اون وقت یه کار احمقانه رو انجام داده.

در ضمن در صفحه تنظیمات سیفون شما حتی می تونید پورت رو هم تغییر بدید. این خیلی باحاله. البته اگر از سایر پورتها استفاده کنید، شاید روی سرعت و کیفیت کانکشن تاثیر بگذاره که از حوصله این مقاله خارجه.

در این مقاله به طور ابتدایی و آسان نحوه استفاده از سیفون رو یاد گرفتید. در آخر خاطر نشان می کنم که این مقاله صرفا جنبه آکادمیک داره و به منظور آگاهی دانشجویان و افراد علاقه مند به شبکه و اینترنت به نگارش در آمده است. امید اینکه شاهراه اطلاعات بشری به صورت رایگان و برای همگان در دسترس باشد.

منبع: http://forum.majidonline.com/showthread.php?t=62155

vahidi
دوشنبه 13 آذر 1385, 09:00 صبح
یک راه بسیار عالی برای حملات گسترده هکرها.
با اینکه در سایتش گفته که اوپن سورس هستش، ولی فعلا دانلودی ازش نذاشتن.

www2006
سه شنبه 14 آذر 1385, 12:42 عصر
راهنمای استفاده از نرم افزار سیفون
اسم قشنگیم داره این نرم افزاره ....



شما باید از دوستی درخواست کنید که در خارج از کشوره تا مراحل بالای این نوشتار رو انجام بده و به شما یه آدرس بده
بده در راه خدا .... ثواب داره شب چهارشنبه ای !!!!!!!!



اگر سیفون سرور از آی پی داینامیک استفاده می کنه می بایست هر بار که آدرس تغییر میکنه، از طریق ایمیل یا مسنجر به کاربراش آدرس جدید رو اطلاع بدی
اگه اینترنتش مثل Dial up های ایران باشه باید نیم ساعت یه بار ، یه چندتا ایمیل به دوستان بزنه ..!!




ممکنه یکی هوس کنه سیفون سرور رو روی کامپیوتر شرکتی که کار میکنه راه اندازی کنه. اون وقت جناب ادمین اون شرکت ممکنه یه چیزایی ببینه، و بیاد سراغت.
خوب بیاد ... یه User هم واسه اون درست میکنیم که بره حالشو ببره ....
(در ضمن مگه تو خارج هم کارمند پر مشغله(!) که وقت سرخاروندن نداشته باشه هست !؟)



عمو فیلترباف از کجا بفهمه اون آدرسا کجاست؟
عموفیلترباف زرنگه ... میفهمه ...





کامپیوتر طرف مقابل باید روشن باشه و صد البته وصل به اینترنت
.
.
همیشه آدرس سیفون سرور ثابته اما اگر آی پیش داینامیکه و هر بار که به اینترنت وصل میشه، اون آدرس هم تغییر می کنه چون اگر دقت کرده باشید، اون آدرس چیزی نیست جز آی پی طرف بعلاوه پورتی که داریم ازش استفاده می کنیم
.
.

چقدر if داره .. معلومه بالاخره یکیش با False روبرو میشه ..

نادر و ناصر و یاسر و بقیه هم برن یه راه ساده تر پیدا کنن .. اینقدر چشم براه این چشم آبیهای خارجیه بی دین و ایمون(!) نباشن ..

zfarhad2000
سه شنبه 14 آذر 1385, 13:09 عصر
یک راه بسیار عالی برای حملات گسترده هکرها.
با اینکه در سایتش گفته که اوپن سورس هستش، ولی فعلا دانلودی ازش نذاشتن.

یعنی چی؟؟
اون لینک گنده دانلود رو شما ندید یعنی!!!

oxygenws
سه شنبه 14 آذر 1385, 16:23 عصر
عموفیلترباف زرنگه ... میفهمه ...
نمی فهمه :)

arash_hemmat
شنبه 25 آذر 1385, 22:44 عصر
خیلی وقت بود که کلی سروصدا راه انداخته بودن واسه این سیستم و کلی وعده و وعید داده بودن که با این سیفون فیلترینگ از بین میره و قبل از انتشارش فکر میکردم که این سیستم یه سیستم توزیع شده هست که پهنای باند افرادی که به اینترنت آزاد دسترسی دارن در اختیار سایر افراد قرار داده میشه و بدون داشتن رمز میشه باهاش وصل شد ولی بعدا دیدم که چیز خیلی مزخرفیه! در واقع چیز جدیدی نیست و سیستمش هم خیلی سادست و از همون روشهای استفاده شده تو نرم افزارهای ضد فیلتر مثل phproxy و cgiproxy استفاده شده و تازه بعد یکی دو ماه سورسش رو هم هنوز منتشر نکردن! در واقع اگه یکی یه آپاچی با php نصب میکرد روی سیستمش و بعدش phproxy رو نصب میکرد هم دقیقا همین کار رو میتونست بکنه و نیاز به این نرم افزار نبود!!!

shirzad_83
یک شنبه 26 آذر 1385, 01:59 صبح
onspeed نصب کن بی دردسر