ඒ data stream එකටම open කරනව. පැකට් එකෙන් එක චෙක් කරන්නෙ නෑ. අයෙ අලුත් එකකදි චෙක් කරනව.ටනල් එක ඕපන් කරාට පස්සේ පැකට් යද්දී SNI නැතුව නිකන් යද්දී ප්රොවයිඩර් වෙරිෆයි කරගන්නවද මු යන්නේ සූම් ම තමා කියල
උඩ ගහන tcp layer එක යටින් ws/kcp/quic/ connection දුවනව අන්දල.මොනාද
පැකේජ් එකක්ම ඕන වෙන්නෙ නෑ.pakage eakak dala neda yanna ona.. e kiyanne free neweyi
pakage eakak dala neda yanna ona.. e kiyanne free neweyi
dialog hari mobitel hari service dena company wlata oka nawaththna barida banඒ data stream එකටම open කරනව. පැකට් එකෙන් එක චෙක් කරන්නෙ නෑ. අයෙ අලුත් එකකදි චෙක් කරනව.
උඩ ගහන tcp layer එක යටින් ws/kcp/quic/ connection දුවනව අන්දල.
පැකේජ් එකක්ම ඕන වෙන්නෙ නෑ.
------ Post added on Feb 25, 2025 at 9:12 PM
Great explanationහරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.
මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
මන් මේ ගැන ත්රෙඩ් එකකුත් දාල ඇති,
වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්
v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.
SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.
Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.
(Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.
SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.
ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.
ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.
හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.
හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ
ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන
ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
Thanks for sharing knowledgeහරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.
මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
මන් මේ ගැන ත්රෙඩ් එකකුත් දාල ඇති,
වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්
v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.
SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.
Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.
(Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.
SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.
ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.
ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.
හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.
හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ
ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන
ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
totally කරන්න බෑ. එයාලට කරන්න පුලුවන් සහ එයාල කරන්නෙ සර්වර් ෆාර්ම් වල ip බ්ලොක් කරනව. තව Unbehavior හෝස්ට් ගැන දැනගත්තම බෑන්ඩ්විත්ලිමිට් කරනව ර්ඩිරෙක්ට් කරනව. free service/host නවත්තනව.dialog hari mobitel hari service dena company wlata oka nawaththna barida ban
ඔකේ වෙනවා කියන්නේ බන් v2ray කියලා ප්රෝටෝකොල් එකක් හරහා අපි සෙට් වෙනවා බන් අපේම හෝ වෙන එකෙක්ගේ සර්වර් එකකට , නිකන් විපිඑන් එකක් වගේම තමා . ඔකේ වෙන්නේ බන් අපි සර්වර් එකකට කනෙක්ට් වෙද්දී (ඔය වෙබ්සයිට් හැම ලබ්බම සර්වර් අස්සේ තියෙන්නේ කියලා හිතපන් ඈ ) අපෙන් කනෙක්ට් වෙන්න යන ඩේටා පැකට් වල ගහලා යවනවා මෙන්න මේ අයිපී එකට කනෙක්ට් වෙලා (සර්වර් එකේ අයිපී එක ගහලා ) මෙන්න මේ ඩොමේන් එක හැන්ඩ්ල් කරන තැනට මේක බාර දියණ කියලා . එතකොට සර්වර් එකේ බන් එක එක වෙබ්සයිට් බර ගානක් තියෙන්න පුළුවන් . අන්න එතකොට යන්න ඕනේ හරිම පොට් එක හොයාගන්න පැකට් එකේ ගහනවා SNI එකේ අපි යන සයිට් එකේ ඩොමේන් එක (ඕක TLS ප්රෝටෝකොල් එකේ යන්නේ eken තමා අඩෝ උබ මගේ එකා කියලා වෙබ්සයිට එක අදුර ගන්නේ )
දැන් බන් අපි කොරන්නේ (අපි කිවේ බන් ඔය විටුරේ පක්කු ) සොෆ්ට්වෙයා කැල්ලක් කොම්පුටරේට දාලා උන්ගේම සර්වර් එකකට කනෙක්ට් වෙනවා නිකන් අපි විපිඑන් දැම්මා වගේ . ඊටපස්සේ අපි යනවා පොර්න්හබ් බ්රවුසර් එකෙන් . ඔය යන ඩේටා පැකට් එකේ SNI එකට ගහනවා සූම්. කොම් කියලා . එතකොට බන් ඔය යන පැකට් එක බලන් ඉන්න අපේ SLT පක්කු හිතන්නේ අනේ මගේ හොඳ පුතා සූම් එකේ ක්ලාස් එකක් කියලා . ඊටපස්සේ ඒ යන ඩේටා ගාන කපනවා සුඋම් පැකේජ් එකෙන් හැබැයි බඩු යන්නේ අපේ සර්වර් එකට . ඊටපස්සේ සර්වර් එකේ තියෙන සොට්ටයාර් කෑල්ලෙන් අපි යන්න ඕනේ හරිම තැන (ඒ කිවේ පොර්න්හබ් ) එකට අපේ රික්වෙස්ට් එක යවලා උ එවන රෙස්පොන්ස් එක ආපහු අපිට එඅවනවා (සරලවම විපිඑන් එකේ සිද්දීයාම තමා )
ඔන්න ඕක තමා ප්රස්නේ මන් දන්නා විදියට කිවේ අ
Supiri wisthara tika.. thank you.. loku idea ekak awa.. thanks broහරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.
මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
මන් මේ ගැන ත්රෙඩ් එකකුත් දාල ඇති,
වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්
v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.
SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.
Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.
(Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.
SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.
ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.
ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.
හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.
හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ
ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන
ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ
Cloudflare CDN websocket reverse tunnelහරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.
මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
මන් මේ ගැන ත්රෙඩ් එකකුත් දාල ඇති,
වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්
v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.
SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.
Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.
(Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.
SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.
ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.
ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.
හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.
හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ
ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන
ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ

adoo ubalata patta knowledge ekakne ban tiyenneහරි ඔන්න කස්ටිය එක එක දේවල් දාල තියෙනවා අරක මේක කියල.
මන් මුල් කාලේ මේ ගොඩක් vpn ස්ක්රිප්ට් හැදුව, මෙතන මගේ github එක දාන්න බැහැ මාව එක්ස්පොස් වෙනවා.
මන් මේ ගැන ත්රෙඩ් එකකුත් දාල ඇති,
වැඩිය රිප්ලයි කරන්න එන්කරේජ් උනේ නැහැ ත්රෙඩ් එක දැක්කත්, මේක දැන් වාතයක් වේගෙන එන හින්ද. අහගනිල්ලකො එහෙනම්
v2ray කියන්නේ ඉස්සර චයිනිස් උන්ගේ grate firewall එකෙන් පනින්න එහෙම පාවිච්චි කරන්න හදපු Proxy ප්ලැට්ෆෝම් එකක්.
මේ ප්ලැට්ෆෝම් එක උඩ අපිට එක එක protocol වලින් proxy කරන්න සිස්ටම් හදන්න පුළුවන් , nginx backend දාල උනත් හදන්න පුළුවන්, ගොඩක් advance දේවල් කරන්න පුළුවන්.
SNI (server name identification) කියන්නේ SSL වල උඩින් අලවන flag එකක් වගේ දෙයක්.
Cryptography කියන්නේ මම පොඩි කාලේ ඉඳන් ආස කරපු සබ්ජෙක්ට් එකක්, ඉගෙනගත්ත සබ්ජෙක්ට් එකක්. එනිග්ම මැෂින් එකේ ඉඳන් රජ කාලේ ඉඳන් Bcrypt blowfish aes256 sha256 hashing හැම එකක් ම වගේ mathematical level එකටම prime numbers + algorithm එකේ ඉඳන් එක්ස්ප්ලේන් කරන්න දන්නව උනත් මේ part එකට ඕන වෙන එකක් නැති වෙයි.
(Layer 2) and then layer 4, කනෙක්ෂන් එක හැදෙන අවස්ථාවේ, එකියන්නේ TCP handshake කරනකොට, අපේ ලෝකල් device එකේ IP එකෙන් remote server IP address එකට, ඒ රිමෝට් සවර් IP එක කාට අයිති IP එකක්ද කියල ISP ලා දන්නේ නැති එක advantage එකක් විදිහට පාවිච්චි වෙනව free internet access කරන්න.
එකියන්නේ layer 2, 4 වලින් අපේ ISP ට අඳුරගන්න විදිහක් නැහැ මේක කාගේ IP එකක්ද කියල. IP whois database එකෙන් උදව්වක් ගන්න බැහැ ගොඩක් වෙලාවට එකෙන් හොයන්න පුළුවන් නෙට්වර්ක් එකේ විස්තර විතරයි. cloudflare CDN IP එකක් උනහම වැඩේ තවත් සංකීර්ණ වෙනවා. cloudflare ලගේ තියෙන ජල්බරි කෙස් එකක් පාවිච්චි කරලා තමයි free ඉන්ටෙර්නෙට් යන්නේ මේක ගැන මන් විස්තර හෙට දාන්නම් , අයෙ layer 7 encrypted හින්ද එකෙන් හෙල්ප් එකක් නැහැ. දැන් නිදාගන්න ඕනේ හෙට පාන්දර නැගිටලා gym එකට යන්න තියෙනවා.
SSL certificate එක issue කරන්නේ ඩොමේන් එකේ නමට. එකෙන් සහතික කරනවා කනෙක්ෂන් එක වැලිඩ්, ඩේට උඹේ device එකට එන්නේ උබ රික්වෙස්ට් කරපු ඩොමේන් එකෙන් තමයි, ඒක උඹට ක්ලයන්ට් device එකේ රූට් සෙටිෆිකෙට් එකෙන් වෙරිෆයි කරගන්න පුළුවන් කියල. ඩොමේන් නේම් එක අලවන බැජ් එක තමයි SNI එක. ඒක data receive කරන කෙනාට බලාගන්න.
ඕකම ක්ලයන්ට් ටත් පුළුවන් රික්වෙස්ට් කරන්න, හැබැයි එතැනදී බොරු SNI එකක් අලවල යවන්න පුළුවන් කිසිම ප්රශ්නයක් නැහැ මොකද ඇත්තටම යන්නේ හරි සර්වර් එකට නෙමෙයි vpn එක හොස්ට් කරලා ට තියෙන තැනට, ඉතින් නඩුත් හාමුදුරුවන්ගේ බඩුත් හාමුදුරුවන්ගේ හින්ද අපිට අපේ vps එක ෆේක් SNI එව්වට හා කමක් නැහැ ඔව් ඔව් අපි zoom තමයි, කියල zoom විදිහට හැසිරිලා කනෙක්ෂන් එක බාරගන්න පුළුවන්. ඒ කරලා proxy ප්රෝටෝකොල් එක හරහා vpn කරන්න පුළුවන්, එකියන්නේ එතන ඉඳන් පබ්ලික් ඉන්ටර්නෙට් එකට ඇක්සස් කරන්න කනෙක්ෂන් එක redirect කරවන්න හදල තියෙන්නේ.
ඉතින් ISP දකින්නේ අපේ device එකේ IP එකේ ඉඳන් අහවල් රිමෝට් IP එකට (අපේ හොර සර්වර් vpn ip) TCP කනෙක්ෂන් එකක් establish උන කියලයි port 443 වලට (SSL port) - encrypted නිසා ඇතුලේ හුවමාරු වෙන දත්ත බලන්න හැකියාවක් නැති නිසා ISP ට කරන්න ඉතුරු වෙන එකම ඔප්ෂන් එක SNI ලේබල් එකේ ගහල තියෙන නම විශ්වාස කොරන එක විතරයි. මොකද ISP දන්නේ නැහැ මේ IP එක ඇත්තටම කාගේද කියල හොයන්න අමාරුයි, හේතුව zoom ලා ගේ කම්පැනි එකේ එවුන් තමයි උන්ගේ සර්වර් වල IP දන්නේ, zoom ලා ඇවිල්ල අපේ රටේ ISP ලා හොයාගෙන ඇවිත් කියන්න ඕනේ අර IP එක මගේ නෙමෙයි කියල. zoom ලට එහෙම පුකේ අමාරුවක් නැහැ කොහෙවත් යන කනෙක්ෂන් හොයාගෙන ඇවිල්ල මේක අපේ නෙමෙයි, මේක අපේ නෙමෙයි කිය කියා ISP ලට පෙන්නලා දිදී ඉන්න.
අනික එහෙම පුකේ කැස්මක් ආවත්, zoom ලා ගේ සර්වර් පැත්ත පළාතේ පස් පාගන්නවත් යන්නේ නැති tcp කනෙක්ෂන් එකක් නිසා උන්ට ඒවා අදාලම නැහැ.
හරියට, දැන් උබ A/L ක්ලාස් නුගේගොඩ යනවා කියල ගෙදරට කියාගෙන කෙල්ල එක්ක රුම් එකකට ගියොත්, උඹ නුගේගොඩ පන්තියේ රෙජිස්ටර් වත් වෙලා නැ, ඉතින් නුගේ ගොඩ පන්තියේ සර් ට පුකේ අමාරුවක් නැහැ උඹේ දෙමව්පියෝ හොයාගෙන ඇවිල්ල මේ පුතා / දුව මෙහෙ ආවේ නැහැ කියල කියන්න. එහෙම අමාරුවක් තිබුනත්, උන්ගේ පළාතේ පස්පාගන්න යන්නේ නැති නිසා එහෙම ළමයෙක් ඉන්නවා කියල නුගේගොඩ සර් ලා දන්නෙත් නැහැ.
ඉතින් අම්මලට වෙන්නේ ළමය කියන දේ විස්වාස කරන්න, මොකද ඇතුලේ වෙන දේවල් ගැන කිසිම දෙයක් දැනගන්න විදිහක් නැහැ කාම්බරෙන් එලියට බහින තැන ඉඳන් රුම් එක දක්වාම වෙන දත්ත සම්පුර්ණ encrypt නිසා ගේට්ටුව ළඟ හිටගෙන ඉඳල කෙල්ල එක්ක කතා කරපුව ප්ලැන් කරපුව කියවල යන්නේ කොහෙද කියල හොයන්න බැහැ.
හැබැයි අම්මලට එක දෙයක් කරන්න පුළුවන්, ඒ තමයි අන්න අහවල් පැත්තේ තියෙන්නේ රුම්ස් කියල දැනගෙන ඒ පැත්තට යන බස් ටික බලාගෙන , ඒවා ට නගින එක නවත්තන්න block කරන්න. හැබැයි හැම බස් එකක්ම එහෙමයි කියල බ්ලොක් කරන්න බැහැ නුගේගොඩ පැත්තට යන බස් ඕන තරම් තියෙනවා, ක්ලාස් එකටම යන්න ඕනේ නැති නිසා.
එකියන්නේ ඔය digital ocean, ඔරකල්, වුල්ටර්, මයික්රසොෆ්ට් අසුර් වගේ IP රේන්ජ් එකක් අරන්, ඒ රේන්ජ් එකට tcp කනෙක්ෂන් හදනකොට zoom SNI ගහගෙන යන එවුන් ටික බ්ලොක් කරන්න හෝ උන්ට බිල් කරන්න හදන්න පුළුවන්. හේතුව ISP එතකොට දන්නවා මේ IP එක digital ocean ලගේ IP එකක් කියල. zoom ල එහෙම ip දාන්නේ නැහැනේ කියල හිතල block කරන්න මිසක්, හැබැයි හැම එකක්ම හොයන්න බැහැ
ඔතන zoom කියල මන් කතාව කියන්නේ ISP ලා පැකේජ් ඒවාට හදල තියෙන හින්ද. zoom වෙනුවට free internet යන්න පුළුවන් වෙබ් සර්වර් තියෙනවා එදියුකෙෂනල් සයිට් ෆ්රී දෙන, අන්න ඒවා වල SNI වලින් යන්න පුළුවන්.
හැබැයි මේකට ගොඩක් ISP ල දැන් whitelist කරගන්නවා ඇත්තටම උන්ගේ IP අහගෙන. ඔය වෙලාවට තමයි Cloudflare CDN websocket reverse tunnel පිහිටට එන්නේ. ඕක ගැන විස්තර පස්සේ දාන්නම් දැන් නිදාගන්න ඕන
ඇත්තටම මම මේ දේවල් වලට සපෝර්ට් කරන්නේ නැති නිසා මන් ලොකුවට විස්තර කරන්න කැමති නැහැ, එත් technology වලට තියෙන ආදරේ නිසා මේ ටික දුන්නේ