මොනවද මේ V2RAY Internet bypass කියන්නේ ?

Amith0424

Well-known member
  • Oct 27, 2010
    14,249
    24,396
    113
    ℒ𝓸𝓬𝓪𝓽𝓲𝓸𝓷
    ටනල් එක ඕපන් කරාට පස්සේ පැකට් යද්දී SNI නැතුව නිකන් යද්දී ප්‍රොවයිඩර් වෙරිෆයි කරගන්නවද මු යන්නේ සූම් ම තමා කියල
    ඒ data stream එකටම open කරනව. පැකට් එකෙන් එක චෙක් කරන්නෙ නෑ. අයෙ අලුත් එකකදි චෙක් කරනව.
    මොනාද
    උඩ ගහන tcp layer එක යටින් ws/kcp/quic/ connection දුවනව අන්දල.

    pakage eakak dala neda yanna ona.. e kiyanne free neweyi
    පැකේජ් එකක්ම ඕන වෙන්නෙ නෑ.
    ------ Post added on Feb 25, 2025 at 9:12 PM
     

    ushan sampath

    Well-known member
  • Aug 9, 2007
    1,520
    1,418
    113
    ඒ data stream එකටම open කරනව. පැකට් එකෙන් එක චෙක් කරන්නෙ නෑ. අයෙ අලුත් එකකදි චෙක් කරනව.

    උඩ ගහන tcp layer එක යටින් ws/kcp/quic/ connection දුවනව අන්දල.


    පැකේජ් එකක්ම ඕන වෙන්නෙ නෑ.
    ------ Post added on Feb 25, 2025 at 9:12 PM
    dialog hari mobitel hari service dena company wlata oka nawaththna barida ban
     
    • Like
    Reactions: wissnshaftler

    BLACKLIST_MEMBER

    Well-known member
  • Feb 9, 2008
    37,854
    14,813
    113
    127.0.0.1
    හරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.

    මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්‍රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
    මන් මේ ගැන ත්‍රෙඩ් එකකුත් දාල ඇති,
    වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්‍රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්

    v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
    මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.

    SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.

    Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.

    (Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
    එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.

    SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.

    ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්‍රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.

    ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
    අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.

    හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
    ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.

    හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
    එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්‍රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ

    ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්‍රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
    හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන

    ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
     
    Last edited:

    Hyaenidae

    Well-known member
  • Apr 8, 2015
    52,941
    2
    54,632
    113
    පුදුම හොරු නේ ලංකාවේ ඉන්නෙ

    BmXki5l.png
     

    nooby

    Well-known member
  • Mar 25, 2018
    4,193
    2,393
    113
    Srilanka
    හරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.

    මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්‍රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
    මන් මේ ගැන ත්‍රෙඩ් එකකුත් දාල ඇති,
    වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්‍රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්

    v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
    මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.

    SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.

    Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.

    (Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
    එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.

    SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.

    ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්‍රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.

    ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
    අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.

    හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
    ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.

    හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
    එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්‍රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ

    ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්‍රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
    හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන

    ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
    Great explanation 👌
     
    • Like
    Reactions: wissnshaftler

    Kachaya

    Well-known member
  • Jul 11, 2012
    1,435
    679
    113
    හරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.

    මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්‍රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
    මන් මේ ගැන ත්‍රෙඩ් එකකුත් දාල ඇති,
    වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්‍රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්

    v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
    මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.

    SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.

    Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.

    (Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
    එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.

    SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.

    ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්‍රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.

    ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
    අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.

    හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
    ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.

    හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
    එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්‍රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ

    ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්‍රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
    හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන

    ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
    Thanks for sharing knowledge
     

    Amith0424

    Well-known member
  • Oct 27, 2010
    14,249
    24,396
    113
    ℒ𝓸𝓬𝓪𝓽𝓲𝓸𝓷
    dialog hari mobitel hari service dena company wlata oka nawaththna barida ban
    totally කරන්න බෑ. එයාලට කරන්න පුලුවන් සහ එයාල කරන්නෙ සර්වර් ෆාර්ම් වල ip බ්ලොක් කරනව. තව Unbehavior හෝස්ට් ගැන දැනගත්තම බෑන්ඩ්විත්ලිමිට් කරනව ර්ඩිරෙක්ට් කරනව. free service/host නවත්තනව.
     

    gnilukshi

    Well-known member
  • Oct 9, 2008
    25,080
    48,516
    113
    ඔකේ වෙනවා කියන්නේ බන් v2ray කියලා ප්රෝටෝකොල් එකක් හරහා අපි සෙට් වෙනවා බන් අපේම හෝ වෙන එකෙක්ගේ සර්වර් එකකට , නිකන් විපිඑන් එකක් වගේම තමා . ඔකේ වෙන්නේ බන් අපි සර්වර් එකකට කනෙක්ට් වෙද්දී (ඔය වෙබ්සයිට් හැම ලබ්බම සර්වර් අස්සේ තියෙන්නේ කියලා හිතපන් ඈ ) අපෙන් කනෙක්ට් වෙන්න යන ඩේටා පැකට් වල ගහලා යවනවා මෙන්න මේ අයිපී එකට කනෙක්ට් වෙලා (සර්වර් එකේ අයිපී එක ගහලා ) මෙන්න මේ ඩොමේන් එක හැන්ඩ්ල් කරන තැනට මේක බාර දියණ කියලා . එතකොට සර්වර් එකේ බන් එක එක වෙබ්සයිට් බර ගානක් තියෙන්න පුළුවන් . අන්න එතකොට යන්න ඕනේ හරිම පොට් එක හොයාගන්න පැකට් එකේ ගහනවා SNI එකේ අපි යන සයිට් එකේ ඩොමේන් එක (ඕක TLS ප්රෝටෝකොල් එකේ යන්නේ eken තමා අඩෝ උබ මගේ එකා කියලා වෙබ්සයිට එක අදුර ගන්නේ )
    දැන් බන් අපි කොරන්නේ (අපි කිවේ බන් ඔය විටුරේ පක්කු ) සොෆ්ට්වෙයා කැල්ලක් කොම්පුටරේට දාලා උන්ගේම සර්වර් එකකට කනෙක්ට් වෙනවා නිකන් අපි විපිඑන් දැම්මා වගේ . ඊටපස්සේ අපි යනවා පොර්න්හබ් බ්‍රවුසර් එකෙන් . ඔය යන ඩේටා පැකට් එකේ SNI එකට ගහනවා සූම්. කොම් කියලා . එතකොට බන් ඔය යන පැකට් එක බලන් ඉන්න අපේ SLT පක්කු හිතන්නේ අනේ මගේ හොඳ පුතා සූම් එකේ ක්ලාස් එකක් කියලා . ඊටපස්සේ ඒ යන ඩේටා ගාන කපනවා සුඋම් පැකේජ් එකෙන් හැබැයි බඩු යන්නේ අපේ සර්වර් එකට . ඊටපස්සේ සර්වර් එකේ තියෙන සොට්ටයාර් කෑල්ලෙන් අපි යන්න ඕනේ හරිම තැන (ඒ කිවේ පොර්න්හබ් ) එකට අපේ රික්වෙස්ට් එක යවලා උ එවන රෙස්පොන්ස් එක ආපහු අපිට එඅවනවා (සරලවම විපිඑන් එකේ සිද්දීයාම තමා )

    ඔන්න ඕක තමා ප්‍රස්නේ මන් දන්නා විදියට කිවේ අ
    Always Sunny Shut Up GIF



    Delete This Battle Royale GIF by PUBG Battlegrounds
     

    ushan sampath

    Well-known member
  • Aug 9, 2007
    1,520
    1,418
    113
    හරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.

    මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්‍රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
    මන් මේ ගැන ත්‍රෙඩ් එකකුත් දාල ඇති,
    වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්‍රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්

    v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
    මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.

    SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.

    Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.

    (Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
    එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.

    SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.

    ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්‍රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.

    ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
    අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.

    හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
    ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.

    හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
    එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්‍රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ

    ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්‍රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
    හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන

    ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
    Supiri wisthara tika.. thank you.. loku idea ekak awa.. thanks bro
     
    • Like
    Reactions: nooby

    peppermint69

    Junior member
  • Jul 26, 2024
    52
    40
    18
    හරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.

    මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්‍රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
    මන් මේ ගැන ත්‍රෙඩ් එකකුත් දාල ඇති,
    වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්‍රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්

    v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
    මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.

    SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.

    Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.

    (Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
    එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.

    SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.

    ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්‍රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.

    ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
    අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.

    හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
    ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.

    හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
    එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්‍රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ

    ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්‍රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
    හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන

    ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
    Cloudflare CDN websocket reverse tunnel

    මේක ගැනත් ඕනේ :)
     
    Last edited:

    speedmalli

    Well-known member
  • Nov 22, 2011
    21,558
    17,607
    113
    Auckland
    I remember back in the day using a vpn when SLT motherfuckers started illegally limiting unlimited internet packages

    I managed to find local servers with open ports and used them to create a vpn tunnel. SLT pons system to limit access was only done by some sort of a packet loss system to overseas connections. Local ones didn’t lose packets so I managed to get close to normal speeds for a while but those cunts somehow found out me using a lot of gbs and did some other shit to prevent all packets. Had to fight these cunts and even call trcsl pons many times to get my speed back

    SLT huththalage pawul pitin hadi gawila yanna one
     

    fairleen

    Well-known member
  • Aug 6, 2012
    1,190
    375
    83
    හරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.

    මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්‍රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
    මන් මේ ගැන ත්‍රෙඩ් එකකුත් දාල ඇති,
    වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්‍රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්

    v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
    මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.

    SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.

    Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.

    (Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
    එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.

    SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.

    ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්‍රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.

    ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
    අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.

    හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
    ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.

    හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
    එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්‍රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ

    ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්‍රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
    හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන

    ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
    adoo ubalata patta knowledge ekakne ban tiyenne