🛡 ویژگی جدید: کِلاک (Cloak) - مخفیکاری واقعی برای دور زدن فیلترینگ SNI
توی بروزرسانی بعدی یه قابلیت جدید اضافه شده به اسم Cloak (کِلاک). خیلی ساده بگم چیه: یه سیستم «فریب» بومیه که کمک میکنه جوری وصل بشیم که فیلترینگ نفهمه اصلاً داریم کجا میریم. 😏
اصلاً مشکل چی بود؟ بعضی وقتها MASQUE (پروتکل اصلی ما) مستقیم وصل نمیشه، چون فیلترینگ میاد سراغ همون اسم سایتی که توی دستبند TLS میفرستیم (بهش میگن SNI) و میفهمه داریم کجا وصل میشیم. ولی خودِ مسیر شبکهای ایرادی نداره - فقط اون نامهی شناسایی لو میره.
حالا کِلاک چطوری کار میکنه؟ قبل از اینکه دستبند واقعی بزنیم، کِلاک چند تا «بستهٔ فریب» میفرسته با اسمهای کاملاً معمولی و بیخطر - مثلاً www.bing.com. این بستهها TTL (زمان عمر) خیلی کمی دارن، یعنی نیمهراه میمیرن و اصلاً به مقصد نمیرسن؛ فقط دستگاه فیلترینگِ وسط راه میبینهشون و فکر میکنه «آهان کاربر داره میره بینگ». بعدش دستبند واقعیِ خودمون میاد با اسم اصلیِ سایت - ولی دیگه فیلترچی غافلگیر شده و نمیفهمه واقعاً کجا وصل شدیم. 🎭
چند تا نکته مهم: ✅ فقط روی حالت MASQUE + H2 Fallback (روی TCP) کار میکنه ✅ خودتون دستی تنظیم میکنید چه اسمهایی (SNI) فریب باشه، چه TTL، و چقدر تأخیر (Jitter) بین بستهها ✅ میتونید SNI رو تکهتکه کنید (Fragment) یا حروفش رو رندوم کنید که دقیقمچ نشه ✅ کِلاک «یاد میگیره»: بهترین سرور و TTL رو توی یه فایل ذخیره میکنه و دفعه بعد اول اونا رو امتحان میکنه ✅ لاگهای کِلاک با تگ CloakCore توی صفحهٔ Logs میاد که اگه خواستید چک کنید چی شده
یه نکته صادقانه 💡 اگه MASQUE خودش مستقیم وصل میشه، کِلاک رو روشن نکنید! چون توی اون حالت فقط بستهٔ اضافه و کمی تأخیر تحویلتون میده و هیچ سود سرعتی نداره. کِلاک مخصوص اون مواقعیه که وصل شدن مستقیم به خاطر بررسی SNI میپره.
🌟 این قابلیت توی بروزرسانی بعدی در دسترس قرار میگیره. منتظر باشید!
لینک گیت هاب توسعه دهنده Cloak :
https://github.com/SPARKY-CR/Cloak

59
9
4
3August 26, 2026 730 85 11