سرویس شخصی DNS over HTTPS با مسیریابی موازی، Circuit Breaker و انتخاب جغرافیایی سرور — برای دور زدن فیلترینگ در لایهی DNS.
SECRET_PATH مثل /x7f3k9q2v — از این به بعد DoH فقط روی همین مسیر جواب میدهدACCESS_TOKEN یک رشتهی تصادفی — کلاینت باید ?token=... بفرستد یا هدر X-Access-Token| لایهی فیلترینگ | توضیح | این DoH کافی است؟ |
|---|---|---|
| DNS Filtering | سایت در سطح پاسخ DNS مسدود یا جعل میشود | ✓ بله |
| SNI Filtering | اتصال بر اساس نام دامنه در TLS ClientHello شناسایی و مسدود میشود | ✗ خیر — نیاز به ECH یا Fragment |
| IP Blocking | آدرس IP مقصد مستقیماً مسدود میشود | ✗ خیر — نیاز به VPN/Proxy |
| Deep Packet Inspection | بررسی الگوی بستهها فارغ از DNS یا SNI | ✗ خیر — نیاز به VPN/Proxy پیشرفته |
بروید به تنظیمات مرورگر ← بخش Privacy یا Security ← DNS over HTTPS ← انتخاب Custom Provider و آدرس بالا را وارد کنید.
فعالسازی ECH در Firefox:
۱. در آدرسبار تایپ کنید: about:config
۲. جستجو کنید: network.dns.echconfig.enabled
۳. مقدار را روی true قرار دهید
با این تنظیمات، بسیاری از سایتهای فیلتر شده با DNS قابل دسترسی میشوند.
۱. اپلیکیشن Intra را از Google Play نصب کنید
۲. اپلیکیشن را باز کنید
۳. روی گزینهی «Configure custom server URL» بزنید
۴. آدرس زیر را در قسمت Custom DNS over HTTPS server URL وارد کنید:
۵. دکمهی ON را فعال کنید
این تنظیم DNS شما را رمزنگاری میکند و سایتهایی که فقط با DNS فیلتر شدهاند را باز میکند.
برای استفاده در دستگاههای اپل، پروفایل شخصی خود را دانلود و نصب کنید:
🍎 دانلود پروفایل iOS/macOSنحوه نصب:
• iOS/iPadOS: فایل را با Safari دانلود کنید ← Settings ← General ← VPN, DNS & Device Management ← Downloaded Profile ← Install
• macOS: فایل را دانلود کنید ← System Settings ← Privacy & Security ← Profiles ← نصب پروفایل
پس از نصب، DNS همهی اپلیکیشنهای شما رمزنگاری میشود.
Settings ← Network & Internet ← Properties ← DNS server assignment ← Edit ← Preferred DNS encryption: Encrypted only (DNS over HTTPS) و آدرس بالا را وارد کنید.
۱. ویرایش فایل تنظیمات:
sudo nano /etc/systemd/resolved.conf
۲. اضافه کردن این خطوط:
[Resolve]
DNS=https://cloudflare-doh-proxy-beg.pages.dev/dns-query
DNSOverTLS=yes
۳. ریاستارت سرویس:
sudo systemctl restart systemd-resolved
بسته به مدل روتر، ممکن است پشتیبانی از DoH داشته باشد. به تنظیمات DNS روتر خود مراجعه کنید. با تنظیم DoH در روتر، تمام دستگاههای متصل به شبکه از DNS رمزنگاریشده استفاده میکنند.
برای استفاده در کلاینتهای مبتنی بر Xray، میتوانید از کانفیگ زیر استفاده کنید:
نکته: این کانفیگ DNS شما را امن میکند و سایتهای فیلتر شده با DNS را باز میکند.
این کانفیگ علاوه بر DoH دارای قابلیت Fragment است که در لایهی TCP/TLS به دور زدن فیلترینگهای SNI-based کمک میکند. این کانفیگ همیشه بهصورت زنده از مخزن گیتهاب پروژه دریافت میشود؛ اگر کادر زیر بارگذاری نشد یا کانفیگ قدیمی بود، دکمهی «دریافت کانفیگ جدید» را بزنید:
مزایای کانفیگ Fragment:
• تکهتکه کردن بستهی TLS ClientHello برای دور زدن DPI
• مکمل DoH؛ روی لایهی متفاوتی از شبکه عمل میکند
• افزایش قابلیت دور زدن فیلترینگهای پیشرفتهتر
دو کانفیگ بالا فقط DNS را رمز میکنند. اگر سایتی (مثلاً کنسول Grok) با IP یا SNI فیلتر شده باشد، DNS امن بهتنهایی آن را باز نمیکند — باید خود ترافیک از پروکسی رد شود. این کانفیگ دقیقاً همین کار را میکند: ترافیک v2rayNG از داخل همین Worker با پروتکل VLESS روی WebSocket امن عبور میکند.
⚠️ پروکسی هنوز فعال نشده. برای فعالسازی (یکبار):
۱. یک UUID تصادفی بساز (مثلاً در ترمینال: uuidgen یا از سایت uuidgenerator.net)
۲. در داشبورد Cloudflare برو به Workers & Pages → پروژهات → Settings → Environment variables
۳. متغیر PROXY_UUID را با همان UUID اضافه کن (متغیر اختیاری PROXY_PATH هم مسیر دلخواه است؛ پیشفرض: /proxy)
۴. Redeploy کن و به همین صفحه برگرد — لینک آمادهی v2rayNG همینجا نمایش داده میشود.