msasanmh / SecureDNSClient

A DNS Client Supporting DNSCrypt, Anonymized DNSCrypt, DoH, DoT, UDP And TCP.
https://msasanmh.github.io/SecureDNSClient/
GNU General Public License v3.0
828 stars 81 forks source link

DPI Check: The SSL connection could not be established, see inner exception. #7

Closed MHR00 closed 1 year ago

MHR00 commented 1 year ago

تمام مراحل درست پیش میره بجز مرحله آخر قسمت 4 ( Set DNS ) این خطا رو میده . چک کردم DNS رو ست میکنه ولی درست کار نمیکنه ( یوتیوب و توییتر باز نمیشن ) DPI Check: The SSL connection could not be established, see inner exception. Unable to check. Try open www.youtube.com in your browser.

msasanmh commented 1 year ago

این خطا داره میگه Bypass کردن DPI روی ISP شما جواب نداده. میتونی از قسمت Bypass DPI مود های دیگه رو انتخاب کنی ببینی کدومش روی نت شما جواب میده. تا به الان از بین ۱۰۰ تا کاربر دو نفر این مشکل رو گزارش کردن. بی‌زحمت بگو از کدوم ISP استفاده میکنی تا خودم بتونم روش تست بزنم و ببینم مشکلش برطرف میشه یا نه.

msasanmh commented 1 year ago

راستی، بهتره اول DPI رو غیرفعال کنی اما DNS ست باشه و چک کن ببین گوگل باز میشه یا نه. اگه گوگل باز شد یعنی اشکال همونیه که تو پیام قبلی گفتم. اگه گوگل باز نشد یعنی برنامه یا سرورهای خوبی پیدا نکرده که نیازه دوباره چک بشن و یا اینکه فایروال سیستمت جلوش رو گرفته.

MHR00 commented 1 year ago

این خطا داره میگه Bypass کردن DPI روی ISP شما جواب نداده. میتونی از قسمت Bypass DPI مود های دیگه رو انتخاب کنی ببینی کدومش روی نت شما جواب میده. تا به الان از بین ۱۰۰ تا کاربر دو نفر این مشکل رو گزارش کردن. بی‌زحمت بگو از کدوم ISP استفاده میکنی تا خودم بتونم روش تست بزنم و ببینم مشکلش برطرف میشه یا نه.

از شاتل استفاده میکنم . از مود های مختلف استفاده میکنم . یوتیوب رو هیچ کدوم باز نمیکنن ولی بعضی ها مثل High وقتی فعال میشه گوگل باز میشه و گیت هاب رو باز نمیکنه DPI رو غیرفعال میکنم و DNS ست شده هستش باز میکنه

MHR00 commented 1 year ago

راستی، بهتره اول DPI رو غیرفعال کنی اما DNS ست باشه و چک کن ببین گوگل باز میشه یا نه. اگه گوگل باز شد یعنی اشکال همونیه که تو پیام قبلی گفتم. اگه گوگل باز نشد یعنی برنامه یا سرورهای خوبی پیدا نکرده که نیازه دوباره چک بشن و یا اینکه فایروال سیستمت جلوش رو گرفته.

تو هر حالت امتحان میکنم . گوگل رو باز میکنه .

msasanmh commented 1 year ago

پس مشکل همون ناسازگاری با ISP هستش. متاسفانه با نت شما سازگار نیست. سعی میکنم شاتل رو هم بای‌پس کنم، اگه شد در نسخه‌های بعدی اعمال میکنم.

MHR00 commented 1 year ago

پس مشکل همون ناسازگاری با ISP هستش. متاسفانه با نت شما سازگار نیست. سعی میکنم شاتل رو هم بای‌پس کنم، اگه شد در نسخه‌های بعدی اعمال میکنم.

با ایرانسل هم امتحان کردم همین خطا رو میداد .

msasanmh commented 1 year ago

پس مشکل همون ناسازگاری با ISP هستش. متاسفانه با نت شما سازگار نیست. سعی میکنم شاتل رو هم بای‌پس کنم، اگه شد در نسخه‌های بعدی اعمال میکنم.

با ایرانسل هم امتحان کردم همین خطا رو میداد .

خب بروی ایرانسل تست کردم و جواب داد، اما به شاتل دسترسی ندارم. مگه شما از ویندوز ۷ استفاده میکنی؟ چون برنامه با بعضی از ورژن‌های ویندوز سون سازگاری نداره و دارم تلاش می‌کنم تا روی اونها هم جواب بده.

MHR00 commented 1 year ago

پس مشکل همون ناسازگاری با ISP هستش. متاسفانه با نت شما سازگار نیست. سعی میکنم شاتل رو هم بای‌پس کنم، اگه شد در نسخه‌های بعدی اعمال میکنم.

با ایرانسل هم امتحان کردم همین خطا رو میداد .

خب بروی ایرانسل تست کردم و جواب داد، اما به شاتل دسترسی ندارم. مگه شما از ویندوز ۷ استفاده میکنی؟ چون برنامه با بعضی از ورژن‌های ویندوز سون سازگاری نداره و دارم تلاش می‌کنم تا روی اونها هم جواب بده.

Windows 11 Version 12H2 ( OS Build 22000.1817)

msasanmh commented 1 year ago

منم همین ویندوز ۱۱ رو نصب دارم. متاسفم دیگه چیزی به ذهنم نمیاد که مشکل چی می‌تونه باشه.

MHR00 commented 1 year ago

فایل لاگی برای برنامه وجود نداره که لاگ های برنامه داخلش ثبت بشه ؟

msasanmh commented 1 year ago

لاگ فقط میتونه query های DNS باشه که بخاطر امنیت بالاتر داخل برنامه نذاشتم و ربطی هم به این موضوع نداره. این مشکل شما مربوط به goodbyeDPI میشه که اونم اصلا توی لاگش نشون نمیده که به چه علت نتونسته کارش رو انجام بده. خودم یه الگوریتم نوشتم بجای goodbyeDPI میتونه کار کنه فعلا نیاز به تست‌های بیشتر داره، توی نسخه بعد از نسخه بعدی، یعنی دو تا نسخه بعدتر اعمال میکنم شاید تونست به بعضی‌ها که مشکل شما رو دارن کمک کنه.

rezaip77 commented 1 year ago

برای منم همین مشکل با نت مخابرات تمام مود ها و حتی اون تنظیمات advanced هم به کار بردم نشد،وقتی اول دی ان اس ست میکنم گوگل باز میشه

msasanmh commented 1 year ago

برای منم همین مشکل با نت مخابرات تمام مود ها و حتی اون تنظیمات advanced هم به کار بردم نشد،وقتی اول دی ان اس ست میکنم گوگل باز میشه

ورژن جدید رو چند روز دیگه میذارم، احتمال باز شدن روی مخابرات، همراه اول و شاتل بیشتر شده، امیدوارم اون‌موقع جواب بده.

rezaip77 commented 1 year ago

برای منم همین مشکل با نت مخابرات تمام مود ها و حتی اون تنظیمات advanced هم به کار بردم نشد،وقتی اول دی ان اس ست میکنم گوگل باز میشه

ورژن جدید رو چند روز دیگه میذارم، احتمال باز شدن روی مخابرات، همراه اول و شاتل بیشتر شده، امیدوارم اون‌موقع جواب بده.

ممنون از زحماتت مشتاقانه منتظریم

msasanmh commented 1 year ago

برای منم همین مشکل با نت مخابرات تمام مود ها و حتی اون تنظیمات advanced هم به کار بردم نشد،وقتی اول دی ان اس ست میکنم گوگل باز میشه

ورژن جدید رو چند روز دیگه میذارم، احتمال باز شدن روی مخابرات، همراه اول و شاتل بیشتر شده، امیدوارم اون‌موقع جواب بده.

ممنون از زحماتت مشتاقانه منتظریم

مشکل دور زدن همراه اول برطرف شد. ۱. سرورها چک بشن. ۲. کانکت انجام بشه. ۳. قسمت dpi بروی حالت light فعال باشه. ۴. دی ان اس set بشه. ۵. قسمت پراکسی روشن و ست بشه. برنامه فقط ۵ مرحله داره.

rezaip77 commented 1 year ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

msasanmh commented 1 year ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

من فقط به سه تا ISP دسترسی دارم، مخابرات ندارم تا تست کنم اما توی این ورژن جدید در بخش پراکسی از روشی استفاده کردم که بتونه هر ISP رو دور بزنه. یعنی قوی و ضعیف عمل کردن برنامه الان دست خودتونه. توی بخش پراکسی توی قسمت additional dpi bypass سه تا متغیر یا همون عدد وجود داره. هرچقدر متغیر دوم پایین‌تر باشه (الان بروی ۲ هست، مثلا بذار روی یک) و متغیر سوم بالاتر باشه قدرت برنامه افزایش پیدا میکنه. احتمال دور زدن ISP بیشتر میشه و البته از cpu هم بیشتر استفاده میکنه. شما اگه تنظیمات مربوط به این قسمت رو متناسب با ISP مخابرات پیدا کنی، صددرصد میتونی دورش بزنی. من هر وقت اینترنت مخابرات گیرم بیاد تنظیماتش رو پیدا میکنم و برات میفرستم.

msasanmh commented 1 year ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

الان به اسکرین شاتی که فرستادی دقت کردم، طبق پیام خطا یه چیزی جلوی برنامه رو گرفته، یا فایروال هستش تا یه پراکسی از قبل روی سیستم ست داشتید:

​If no connection could be made because the target machine actively refused it, this indicates that the Source or Destination system blocked the connection. This is likely due to firewall or web server settings. In some cases, an IP restriction may be in place.

rezaip77 commented 1 year ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

الان به اسکرین شاتی که فرستادی دقت کردم، طبق پیام خطا یه چیزی جلوی برنامه رو گرفته، یا فایروال هستش تا یه پراکسی از قبل روی سیستم ست داشتید:

​If no connection could be made because the target machine actively refused it, this indicates that the Source or Destination system blocked the connection. This is likely due to firewall or web server settings. In some cases, an IP restriction may be in place.

Untitled مشکل قبلی برطرف شد ، ولی با اعدادم بازی کردم 10 تا 10 رفتم بالا تا 300 نشد(متغیر سوم)

msasanmh commented 1 year ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

الان به اسکرین شاتی که فرستادی دقت کردم، طبق پیام خطا یه چیزی جلوی برنامه رو گرفته، یا فایروال هستش تا یه پراکسی از قبل روی سیستم ست داشتید:

​If no connection could be made because the target machine actively refused it, this indicates that the Source or Destination system blocked the connection. This is likely due to firewall or web server settings. In some cases, an IP restriction may be in place.

Untitled مشکل قبلی برطرف شد ، ولی با اعدادم بازی کردم 10 تا 10 رفتم بالا تا 300 نشد(متغیر سوم)

الان با دوستان صحبت کردم، گفتن برای مخابرات تب سوم رو نباید فعال کنید. پس مراحل رو به این شکل طی کن: 1 2 4 5

rezaip77 commented 1 year ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

الان به اسکرین شاتی که فرستادی دقت کردم، طبق پیام خطا یه چیزی جلوی برنامه رو گرفته، یا فایروال هستش تا یه پراکسی از قبل روی سیستم ست داشتید: ​If no connection could be made because the target machine actively refused it, this indicates that the Source or Destination system blocked the connection. This is likely due to firewall or web server settings. In some cases, an IP restriction may be in place.

Untitled مشکل قبلی برطرف شد ، ولی با اعدادم بازی کردم 10 تا 10 رفتم بالا تا 300 نشد(متغیر سوم)

الان با دوستان صحبت کردم، گفتن برای مخابرات تب سوم رو نباید فعال کنید. پس مراحل رو به این شکل طی کن: 1 2 4 5

ممنون تست کردم جواب نگرفتم، امیدوارم زودتر به ISP مخابرات دسترسی پیدا کنی خودت تا اینم حل بشه..

ghost commented 1 year ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

الان به اسکرین شاتی که فرستادی دقت کردم، طبق پیام خطا یه چیزی جلوی برنامه رو گرفته، یا فایروال هستش تا یه پراکسی از قبل روی سیستم ست داشتید: ​If no connection could be made because the target machine actively refused it, this indicates that the Source or Destination system blocked the connection. This is likely due to firewall or web server settings. In some cases, an IP restriction may be in place.

Untitled مشکل قبلی برطرف شد ، ولی با اعدادم بازی کردم 10 تا 10 رفتم بالا تا 300 نشد(متغیر سوم)

الان با دوستان صحبت کردم، گفتن برای مخابرات تب سوم رو نباید فعال کنید. پس مراحل رو به این شکل طی کن: 1 2 4 5

ممنون تست کردم جواب نگرفتم، امیدوارم زودتر به ISP مخابرات دسترسی پیدا کنی خودت تا اینم حل بشه..

سلام. یا GoodbyeDPI رو خاموش کنید کلا. چون نیازی بهش نیست. یا در صورتی که میخواید فعال باشه، از منوی Advanced این گزینه‌ها رو انتخاب کنید و بعدا فعال کنید. -e 2 --wrong-seq --reverse-frag --max-payload 1200

گزینه‌های DPI آخری به این صورت باشه. مهم‌ترین قسمت همینه. اولی 60 ، دومی 1 و سومی 60

amir-valizadeh commented 1 year ago

سلام اقا خوبی خسته نباشی برای پارس انلاین چطوری باید کانفیگ بشه بای پس مود نیازه یا additional dpi رو چقدر باید کانفیگ کنم

msasanmh commented 1 year ago

سلام اقا خوبی خسته نباشی برای پارس انلاین چطوری باید کانفیگ بشه بای پس مود نیازه یا additional dpi رو چقدر باید کانفیگ کنم

سلام اگه من دستم به ISP های مختلف می‌رسید واسه هرکدوم یه گزینه میذاشتم که هرکسی با توجه به ISP ش انتخاب کنه. قسمت dpi بروی تب share خیلی مهمه، چندتا از قوی‌ترین حالت‌ها رو برات مینویسم اما باید بدونی هرچقدر قوی‌تر یعنی مصرف cpu بیشتر: حالت پیش‌فرض: 60, 2, 60 حالت قوی‌تر یک: 65536, 2, 65536 حالت قوی‌تر دوم: 65536, 1, 65536 حالت قوی‌تر سوم: 300, 40, 60000 با هرکدوم از انتخاب‌های بالا هم با dpi bypass خاموش که توی تب جدا قرار داره تست بگیر و هم با حالت روشن و مود رو light انتخاب کن. جمعا میشه ۶ حالت، امیدوارم یکیش باعث بشه ISP ت دور زده شه. اگه شد بهم بگو کدوم حالت جواب داد. اگه نداد هم که خودم باید دستم به این ISP برسه.

msasanmh commented 1 year ago

سلام اقا خوبی خسته نباشی برای پارس انلاین چطوری باید کانفیگ بشه بای پس مود نیازه یا additional dpi رو چقدر باید کانفیگ کنم

فارسی باعث شد اعداد برعکس نشون داده بشن. توی حالت سوم، عدد 300 اولین و 40 دومی هستش.

githubgitbash commented 1 year ago

سلام خسته نباشید ممنون از برنامه 1-شاتل همین مشکل را دارم پروکسی و فایروال را چک کردم خاموشه 2-اگر بخوام ورژن های قبلی کامل پاک کنم باید چکار کنم؟ انگار فایل WinDivert64.sys اجاز پاک کردن نمیده ممنون

msasanmh commented 1 year ago

سلام 1-شاتل همین مشکل را دارم پروکسی و فایروال را چک کردم خاموشه 2-اگر بخوام ورژن های قبلی کامل پاک کنم باید چکار کنم؟ انگار فایل WinDivert64.sys اجاز پاک کردن نمیده ممنون

فایل WinDivert64.sys برای GoodbyeDPI هستش، اگه اجازه پاک شدن نمیده، اول rename کن بعد سیستم رو ری‌استارت کن و پاکش کن. درنهایت اگه باز هم پاک نشد مجبوری از طریق safe mode پاکش کنی.

matpat9191 commented 1 year ago

سلام من قبلا با مشکل DPI Check: The SSL connection could not be established, see inner exception روبرو بودم ولی تو نسخه جدید با همراه اول و ایرانسل تست گرفتم مشکل حل شد عالی هستی شما دمت گرم فقط ی سوال میشه ازین روش DNS برای موبایل هم استفاده کرد؟ مثلا با برنامه Intra یعنی DNS سالم پیدا کرد با ISP ایرانسل، بعد لینک را قرار بدیم توبرنامه intra ؟ یا خیلی پیچیده تر از این حرفاست.

msasanmh commented 1 year ago

سلام من قبلا با مشکل DPI Check: The SSL connection could not be established, see inner exception روبرو بودم ولی تو نسخه جدید با همراه اول و ایرانسل تست گرفتم مشکل حل شد عالی هستی شما دمت گرم فقط ی سوال میشه ازین روش DNS برای موبایل هم استفاده کرد؟ مثلا با برنامه Intra یعنی DNS سالم پیدا کرد با ISP ایرانسل، بعد لینک را قرار بدیم توبرنامه intra ؟ یا خیلی پیچیده تر از این حرفاست.

عالیه، فقط تنظیماتی که استفاده کردی یادت بمونه، چون هر ISP با یه تنظیمات متفاوت کار میکنه. برای موبایل من گذاشتم برنامه dns و پراکسی رو بروی شبکه share کنه.

مثلا برای اینترا که DoH قبول میکنه از تنظیمات برنامه ابتدا باید این گزینه رو فعال کنی: Settings -> Working mode -> Plain dns + DNS-Over-Https تا برنامه بهت لینک DoH لوکال بده. مثلا میشه مثل آدرس پایین: https://192.168.1.x/dns-query و اونوقت میتونی این آدرس رو توی اینترا استفاده کنی.

راه دیگه استفاده از پراکسیه که توی تب Share فعال میشه. مثلا میتونی با برنامه Nekobox یا ماتسوری یه پروفایل از نوع http بسازی

متاسفانه برنامه نمیتونه سرورهایی که بهش وصل میشه رو نشون بده تا از لینک اونا استفاده کنی چون فیلتر میشن.

matpat9191 commented 1 year ago

سلام من قبلا با مشکل DPI Check: The SSL connection could not be established, see inner exception روبرو بودم ولی تو نسخه جدید با همراه اول و ایرانسل تست گرفتم مشکل حل شد عالی هستی شما دمت گرم فقط ی سوال میشه ازین روش DNS برای موبایل هم استفاده کرد؟ مثلا با برنامه Intra یعنی DNS سالم پیدا کرد با ISP ایرانسل، بعد لینک را قرار بدیم توبرنامه intra ؟ یا خیلی پیچیده تر از این حرفاست.

عالیه، فقط تنظیماتی که استفاده کردی یادت بمونه، چون هر ISP با یه تنظیمات متفاوت کار میکنه. برای موبایل من گذاشتم برنامه dns و پراکسی رو بروی شبکه share کنه.

مثلا برای اینترا که DoH قبول میکنه از تنظیمات برنامه ابتدا باید این گزینه رو فعال کنی: Settings -> Working mode -> Plain dns + DNS-Over-Https تا برنامه بهت لینک DoH لوکال بده. مثلا میشه مثل آدرس پایین: https://192.168.1.x/dns-query و اونوقت میتونی این آدرس رو توی اینترا استفاده کنی.

راه دیگه استفاده از پراکسیه که توی تب Share فعال میشه. مثلا میتونی با برنامه Nekobox یا ماتسوری یه پروفایل از نوع http بسازی

متاسفانه برنامه نمیتونه سرورهایی که بهش وصل میشه رو نشون بده تا از لینک اونا استفاده کنی چون فیلتر میشن.

مرسی آقا دمت گرم ممنون بخاطر زحماتی که میکشی

ghotbizadeh commented 5 months ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

من فقط به سه تا ISP دسترسی دارم، مخابرات ندارم تا تست کنم اما توی این ورژن جدید در بخش پراکسی از روشی استفاده کردم که بتونه هر ISP رو دور بزنه. یعنی قوی و ضعیف عمل کردن برنامه الان دست خودتونه. توی بخش پراکسی توی قسمت additional dpi bypass سه تا متغیر یا همون عدد وجود داره. هرچقدر متغیر دوم پایین‌تر باشه (الان بروی ۲ هست، مثلا بذار روی یک) و متغیر سوم بالاتر باشه قدرت برنامه افزایش پیدا میکنه. احتمال دور زدن ISP بیشتر میشه و البته از cpu هم بیشتر استفاده میکنه. شما اگه تنظیمات مربوط به این قسمت رو متناسب با ISP مخابرات پیدا کنی، صددرصد میتونی دورش بزنی. من هر وقت اینترنت مخابرات گیرم بیاد تنظیماتش رو پیدا میکنم و برات میفرستم.

سلام این خطا رو توی windows 7 دارم. البته در نسخه ی 2.8.5 ، نسخه ی 2.9.2 در windows 7 اصلا از ابتدا به جایی وصل نمیشه

msasanmh commented 5 months ago

Untitled سلام ممنون بابت نسخه جدید ، روی نت مخابرات اوکی شده ؟ من همین الان تست کردم و جواب نگرفتم برای مخابرات!!

من فقط به سه تا ISP دسترسی دارم، مخابرات ندارم تا تست کنم اما توی این ورژن جدید در بخش پراکسی از روشی استفاده کردم که بتونه هر ISP رو دور بزنه. یعنی قوی و ضعیف عمل کردن برنامه الان دست خودتونه. توی بخش پراکسی توی قسمت additional dpi bypass سه تا متغیر یا همون عدد وجود داره. هرچقدر متغیر دوم پایین‌تر باشه (الان بروی ۲ هست، مثلا بذار روی یک) و متغیر سوم بالاتر باشه قدرت برنامه افزایش پیدا میکنه. احتمال دور زدن ISP بیشتر میشه و البته از cpu هم بیشتر استفاده میکنه. شما اگه تنظیمات مربوط به این قسمت رو متناسب با ISP مخابرات پیدا کنی، صددرصد میتونی دورش بزنی. من هر وقت اینترنت مخابرات گیرم بیاد تنظیماتش رو پیدا میکنم و برات میفرستم.

سلام این خطا رو توی windows 7 دارم. البته در نسخه ی 2.8.5 ، نسخه ی 2.9.2 در windows 7 اصلا از ابتدا به جایی وصل نمیشه

شما باید از SSL Decryption استفاده کنی، نحوه استفاده داخل دو یا سه تا issue آخر نوشته شده