Skip to content

پروتکل‌های دیگر ​

جز پروتکل‌هایی که صفحه‌ی خودشان را دارند، فرم اینباند چند پروتکل دیگر هم ارائه می‌دهد. بیشترشان نیاز خاصی را پر می‌کنند: یک خانواده‌ی اپ، یک نوع شبکه، یا ابزارهای خودتان. این صفحه برای هر کدام توضیح کوتاهی دارد. همه‌شان به یک شکل ساخته می‌شوند، در اینباندها ← افزودن (اینباندها)، و همه‌شان حسابداری و محدودیت‌های هر کاربر را دارند مگر اینکه توضیحشان چیز دیگری بگوید.

پیش از فروش، اپ‌ها را بررسی کنید

چند تا از این‌ها فقط به یک خانواده‌ی اپ می‌رسند، و چهار تا از راه اشتراک به هیچ اپی نمی‌رسند. جدول پروتکل‌ها نشان می‌دهد کدام فرمت چه چیزی را حمل می‌کند.

AnyTLS ​

یک پروتکل پراکسی TLS با پدینگ قابل تنظیم، ساخته‌شده تا اندازه‌ی ترافیکش از الگوی ثابتی پیروی نکند.

  • TLS: اجباری، یک گواهی (به‌طور پیش‌فرض گواهی نود) یا REALITY.
  • کاربرها با گذرواژه‌ی خودشان وارد می‌شوند.
  • Padding scheme (پیشرفته) به پدینگ شکل می‌دهد؛ برای پیش‌فرض خالی بگذاریدش.
  • اپ‌ها: لینک‌های اشتراک‌گذاری (anytls://)، اپ‌های Clash و اپ‌های sing-box. اپ‌های مبتنی بر Xray آن را نمی‌خوانند.
  • می‌تواند پشت یک اینگرس بنشیند. نمی‌شود آن را پشت فرانت برد.

ShadowTLS ​

handshake TLS یک وب‌سایت واقعی را قرض می‌گیرد، همان‌طور که REALITY می‌گیرد، و معمولاً با Shadowsocks جفت می‌شود.

  • Version ۳ (پیش‌فرض) کاربرها را با نام حساب و گذرواژه وارد می‌کند؛ نسخه‌های ۱ و ۲ از یک Password (v1/v2) مشترک استفاده می‌کنند.
  • Handshake server و Handshake port سایت واقعی را نام می‌برند. همان توصیه‌ی هدف REALITY اینجا هم صدق می‌کند: از نود در دسترس باشد و برای کاربرهایتان مسدود نباشد.
  • Strict mode و Wildcard SNI (پیشرفته) سخت‌گیری روی handshakeهای پذیرفتنی را بیشتر یا کمتر می‌کنند.
  • اپ‌ها: هیچ فرمت اشتراکی آن را حمل نمی‌کند. کلاینت را باید دستی راه انداخت، و همین آن را برای فروش گزینه‌ی مناسبی نمی‌کند.
  • اینباند نسخه‌ی ۳ بدون کاربر سرو نمی‌شود.

Mieru ​

پروتکلی مستقل، روی TCP یا UDP، با بازه‌ای از پورت‌ها.

  • Transport: TCP یا UDP.
  • Listen port ranges (پیشرفته): پورت‌های اضافه، به شکل 2012-2022، که کلاینت‌ها اتصال‌هایشان را روی آن‌ها پخش می‌کنند.
  • کاربرها با نام حساب و گذرواژه وارد می‌شوند.
  • اپ‌ها: فقط اپ‌های Clash (mihomo). نه لینک اشتراک‌گذاری، نه ورودی sing-box یا Xray.
  • اینباند بدون کاربر سرو نمی‌شود.

Snell ​

یک پروتکل رمزنگاری‌شده‌ی سبک با کلید از پیش مشترک.

  • Version (5 or 6): هر نسخه گزینه‌های خودش را دارد، Obfs mode برای ۵ و Mode برای ۶، و فرم فقط گزینه‌ی درست را نشان می‌دهد.
  • PSK: کلید سرور که برایتان ساخته می‌شود. کلید خود هر کاربر گذرواژه‌ی اوست.
  • اپ‌ها: فقط اپ‌های sing-box. Snell در Clash کلید جداگانه برای هر کاربر ندارد، پس آنجا کنار گذاشته می‌شود، و لینک اشتراک‌گذاری هم ندارد.
  • اینباند بدون کاربر سرو نمی‌شود: سروری تک‌کلیدی می‌شد با همان کلیدی که هر لینک حمل می‌کند.

MTProxy ​

پروتکل پراکسی خود تلگرام، برای اپ‌های تلگرام. فقط ترافیک تلگرام را حمل می‌کند.

  • هر حساب secret خودش را می‌گیرد، پس کاربرها جداگانه شمرده و محدود می‌شوند.
  • فیلدهای پیشرفته رسیدگی به اتصال‌ها را تنظیم می‌کنند، و سایتی را که پراکسی به هر کسی که کلاینت تلگرام نیست نشان می‌دهد.
  • اپ‌ها: تلگرام. هیچ فرمت اشتراکی ورودی MTProxy را حمل نمی‌کند، پس کاربرها آن را همراه بقیه‌ی پیکربندی‌هایشان نمی‌گیرند.
  • اینباند بدون کاربر سرو نمی‌شود.

SSH ​

یک سرور SSH که به‌عنوان پراکسی به کار می‌رود: اپ‌ها یک نشست SSH به نود باز می‌کنند و ترافیک را از آن تونل می‌کنند. گواهی لازم ندارد و روی هر پورت TCP اجرا می‌شود.

  • کاربرها با نام حساب و گذرواژه وارد می‌شوند. این سرویسی جدا از SSH خود میزبان است و هیچ‌وقت shell نمی‌دهد.
  • Host key (پیشرفته): وقتی خالی بگذارید ساخته می‌شود.
  • Max auth tries (پیشرفته): تعداد ورودهای ناموفق مجاز در هر اتصال.
  • اپ‌ها: اپ‌های Clash و اپ‌های sing-box.
  • اینباند بدون کاربر سرو نمی‌شود.

TrustTunnel ​

یک پروتکل VPN مبتنی بر TLS، روی TCP یا، وقتی Network روی udp باشد، روی UDP.

  • TLS: اجباری، به‌طور پیش‌فرض گواهی نود.
  • کاربرها با نام حساب و گذرواژه وارد می‌شوند.
  • اپ‌ها: هیچ فرمت اشتراکی آن را حمل نمی‌کند؛ کلاینت‌هایش دستی راه‌اندازی می‌شوند.

Sudoku ​

پروتکلی با یک کلید مشترک برای همه‌ی کسانی که وصل می‌شوند، و بدون حساب جداگانه برای هر کاربر.

  • Key: برایتان ساخته می‌شود.
  • فیلدهای پیشرفته به کدگذاری و پدینگ شکل می‌دهند، و یک Fallback (host:port) تعیین می‌کنند.
  • چون همه کلید را شریک‌اند، پنل نمی‌تواند یک کاربر را رویش بشمارد، محدود کند یا خاموش کند. آن را برای نیازهای خودتان نگه دارید.
  • اپ‌ها: هیچ فرمت اشتراکی آن را حمل نمی‌کند.

SOCKS، HTTP و mixed ​

پراکسی‌های ساده: socks، http و mixed (SOCKS و HTTP روی یک پورت).

  • کاربرها با نام حساب و گذرواژه وارد می‌شوند.
  • SOCKS و HTTP ساده رمزنگاری نمی‌کنند. اینباند http می‌تواند TLS (یک پراکسی HTTPS) یا REALITY بگیرد؛ socks و mixed نمی‌توانند. از آن‌ها روی شبکه‌هایی که به آن‌ها اعتماد دارید استفاده کنید، برای ابزارهایی که فقط پراکسی ساده می‌فهمند، یا برای زنجیر کردن سرورها.
  • اپ‌ها: socks و mixed به همه‌ی فرمت‌ها می‌رسند (لینک‌های اشتراک‌گذاری، اپ‌های Clash، اپ‌های sing-box، اپ‌های مبتنی بر Xray)؛ http به اپ‌های Clash، اپ‌های sing-box و اپ‌های مبتنی بر Xray می‌رسد.

هرگز بدون کاربر سرو نمی‌شود

اینباند SOCKS، HTTP یا mixed بدون کاربر، یک پراکسی باز برای هر کسی بود که پورت را پیدا کند. پنل تا وقتی دست‌کم یک کاربر رویش نباشد آن را از چیزی که برای نود فرستاده می‌شود کنار می‌گذارد، و نود هم آن را رد می‌کند.

Tailscale ​

Tailscale یک اندپوینت در صفحه‌ی اندپوینت‌ها (اندپوینت‌ها) است که نود را با یک Auth key به شبکه‌ی Tailscale شما وصل می‌کند. از آن استفاده کنید تا به‌صورت خصوصی به نودهایتان برسید، ترافیک را از راه ماشین دیگری در tailnet خودتان بیرون بفرستید، یا نود را یک exit node کنید (Advertise as exit node). برای استفاده‌ی خودتان است و در هیچ اشتراکی ظاهر نمی‌شود.

نوع‌های محلی: tun، redirect، tproxy، direct ​

فرم چهار نوع دیگر هم فهرست می‌کند که ترافیکی را می‌گیرند که روی خود میزبان نود می‌رسد. در هیچ اشتراکی ظاهر نمی‌شوند.

  • direct هر چه به پورتش برسد را به یک Override address و Override port ثابت می‌فرستد.
  • tun، redirect و tproxy ترافیک را روی خود میزبان می‌گیرند. بیشتر اپراتورها هیچ‌وقت به آن‌ها نیاز پیدا نمی‌کنند.

متن و تصویرها با مجوز CC BY 4.0.