اگر وضعیت فعلی فیلترینگ رو با نگاه فنی بررسی کنیم، خیلی زود مشخص میشه که همهی دامنهها تحت یک سیاست یکسان پردازش نمیشن. در عمل، بعضی وبسایتها رفتار متفاوتی نسبت به بقیه نشون میدن؛ به این معنی که مسیر دسترسی اونها به اینترنت بینالملل نسبت به دامنههای عمومی، محدودیت کمتری داره یا دستکم متفاوت مدیریت میشه. این تفاوت رفتاری الزاماً به معنی یک وایتلیست رسمی نیست، اما در عمل نتیجهای مشابه ایجاد میکنه.
همین ویژگی باعث میشه بشه از این دامنهها بهعنوان نقاط پوششی در سناریوهای عبور از فیلترینگ استفاده کرد. در پیادهسازیهای مبتنی بر Xray، این دامنهها میتونن نقش مقصد ظاهری رو ایفا کنن. در بین گزینههای موجود، ترکیب VLESS با Reality از نظر عملی انتخاب منطقیتریه؛ چون نه نیاز به دامنه اختصاصی داره و نه وابسته به CDNهایی مثل Cloudflare است. در این مدل، دامنه انتخابشده همزمان بهعنوان SNI و مقصد اتصال (Destination) استفاده میشه.
نکتهای که معمولاً کمتر بهش توجه میشه اینه که این دامنهها الزاماً خارجی نیستن. بررسیهای عملی نشون میده که بعضی دامنههای با پسوند .ir هم از خارج کشور بدون مشکل resolve میشن و handshake کامل TLS دارن. شناسایی این دامنهها کار پیچیدهای نیست و با تستهایی مثل بررسی پاسخ DNS، تأخیر شبکه و موفقیت اتصال رمزنگاریشده میشه بهراحتی اونها رو غربال کرد. در بین این موارد، بعضی سرویسهای مالی و رمزارزی داخلی نمونههای جالبی محسوب میشن.
بهعنوان یک نمونهی عملی، دامنه nobitex.ir در زمان تست بررسی شد. در این بازه، این دامنه از خارج ایران بهطور پایدار در دسترس بود و محتوای وب بدون اختلال بارگذاری میشد. این موضوع در سناریوی Reality اهمیت زیادی داره، چون سرور واسط باید واقعاً بتونه روی پورتهای مبتنی بر TLS به مقصد تعریفشده متصل بشه؛ در غیر این صورت کل مسیر استتار عملاً کارایی نخواهد داشت.
با بررسی رکوردهای DNS در زمان تست، مشخص شد این دامنه روی آیپیهای زیر سرو میشه:
• 185.143.234.235
• 185.143.233.235
در ادامه، وضعیت دسترسی پورتها روی این سرورها بررسی شد. نتایج نشون داد پورتهای متداول مرتبط با ارتباطات امن در دسترس هستن و محدودیتی روی اونها اعمال نشده. در مقابل، پورتهای مدیریتی مثل 22 (SSH) و 53 (DNS) مسدود بودن که نشوندهندهی اعمال حداقلی از سیاستهای امنیتی پایه روی سرورهاست.
مرحلهی بعد بررسی جایگاه این سرورها در سطح شبکه بود. مشخص شد این آیپیها تحت AS205585 (ابرآروان) اعلان میشن. قرار گرفتن سرویس روی چنین ASهایی معمولاً به این معناست که ترافیک از مسیرهای هستهای عبور میکنه؛ مسیری که در بسیاری از مواقع از نظر تأخیر و میزان مداخله نسبت به مسیرهای لبهای وضعیت بهتری داره، هرچند این موضوع یک قاعدهی قطعی نیست و به شرایط لحظهای شبکه وابسته است.
با وجود همهی این موارد، نباید انتظار پایداری کامل داشت. کیفیت کلی اینترنت و پهنای باند در شرایط فعلی همچنان محدود است و این نوع کانفیگها ذاتاً رفتار ناپایداری دارن. ممکنه در بعضی بازهها عملکرد قابل قبولی ارائه بدن و در زمانهای دیگه دچار افت یا قطع اتصال بشن.
نکتهی مهم دیگهای که در تستهای عملی مشخص شد، تفاوت عملکرد هستههاست. در تجربهی شخصی من و در شرایط فعلی شبکه، Xray core از نظر پایداری اتصال و مدیریت reconnectها عملکرد ضعیفتری نشون داده و در سناریوهای تحت فشار فیلترینگ چندان قابل اتکا نیست. در مقابل، sing-box core رفتار بهمراتب بهتری داشته؛ اتصالها پایدارترن و کانفیگهای VLESS و VMess روانتر اجرا میشن، مخصوصاً در شبکهای که دائماً دچار نوسان میشه.
به همین دلیل، استفاده از کلاینتهایی که مستقیماً بر پایه sing-box توسعه داده شدن انتخاب منطقیتریه. روی اندروید، یکی از گزینههای قابل اتکا کلاینت زیره که پیادهسازی مستقیم sing-box رو ارائه میده:
https://github.com/MatsuriDayo/NekoBoxForAndroid
در جمعبندی، استفاده از دامنههایی که رفتار متفاوتی نسبت به فیلترینگ عمومی دارن بهعنوان SNI، ترکیب اونها با Reality، و مهاجرت از Xray core به sing-box میتونه در شرایط فعلی کیفیت اتصال رو بهصورت نسبی بهبود بده. با این حال، محدودیتهای ساختاری شبکه همچنان پابرجاست و این روشها بیشتر راهحلهای تطبیقی محسوب میشن تا مسیرهای پایدار و دائمی.
January 21, 2026 2.7K 23