
نقل إلى Rust من MasterHttpRelayVPN لـ @masterking32 — كل الفضل لـ @masterking32 للفكرة الأصلية والتنفيذ بلغة Python. تجاوز مجاني لـ DPI عبر مرحّل Google Apps Script مع إخفاء TLS SNI. واجهة سطر أوامر + واجهة مستخدم رسومية عبر المنصات، وكيل HTTP + SOCKS5، لا تبعيات تشغيلية.
برنامج صغير يعمل على جهاز الكمبيوتر الخاص بك ويتيح لك زيارة المواقع المحجوبة مجاناً، باستخدام سكريبت Google Apps Script تنشره في حساب Google المجاني الخاص بك. مزود خدمة الإنترنت (ISP) يرى فقط حركة المرور المشفرة إلى www.google.com — لا يمكنه معرفة ما تزوره حقاً.
🇬🇧 بداية سريعة بالإنجليزية · الدليل الكامل (مواضيع متقدمة) 🇮🇷 راهاندازی سریع فارسی · راهنمای کامل (مباحث پیشرفته)
۱. راهنمای تصویری راه اندازی به زبان فارسی (YouTube)
۲. راهنمای جامع متنی راه اندازی به زبان فارسی با تشکر از Kian Irani
أنت → المتصفح → mhrv-rs ──┐
│ ISP يرى فقط: www.google.com
▼
شبكة Google
│
▼
سكريبت Apps Script المجاني الخاص بك يجلب الموقع الحقيقي
│
▼
تويتر / ChatGPT / موقع محجوب من اختيارك
لا يستطيع مزود الخدمة قراءة HTTPS المشفر. يرون فقط العنوان — www.google.com. عملية جلب الصفحة الفعلية تحدث داخل شبكة Google، مخفية داخل النفق المشفر.
حوالي 5 دقائق. ستحتاج إلى:
assets/apps_script/Code.gs في هذا المستودع، انسخه بالكامل، والصقه في محرر Apps Script (ليحل محل ما كان هناك)const AUTH_KEY = "CHANGE_ME_TO_A_STRONG_SECRET";
CHANGE_ME_TO_A_STRONG_SECRET إلى سلسلة عشوائية طويلة تختارها. احتفظ بهذه السلسلة — ستلصقها في التطبيق في الخطوة 3. عاملها ككلمة مرور.Ctrl/Cmd+S)نصيحة: إذا قمت بتحديث
Code.gsلاحقاً، لا تنشئ نشراً جديداً. قم بتعديل الكود، ثم اذهب إلى Deploy → Manage deployments → ✏️ → Version: New version → Deploy. سيبقى Deployment ID كما هو.
اذهب إلى صفحة الإصدار الأخير وقم بتنزيل الملف المناسب لجهاز الكمبيوتر الخاص بك:
Mac: لست متأكداً إذا كان Apple Silicon أم Intel؟ انقر على ← About This Mac. إذا كان "Chip" يقول Apple، احصل على arm64. إذا كان Intel، احصل على amd64.
Linux: هل تحصل على خطأ
GLIBC؟ استخدم ملفlinux-musl-amd64بدلاً من ذلك — يعمل على أي Linux بدون تبعيات.
قم بفك الضغط.
انقر نقراً مزدوجاً على المشغل:
| Mac | run.command |
| Windows | run.bat |
| Linux | ./run.sh (في الطرفية) |
في المرة الأولى، سيطلب كلمة مرور الكمبيوتر الخاص بك. هذا لتثبيت شهادة صغيرة حتى يثق متصفحك بـ mhrv-rs. يتم إنشاء الشهادة على جهاز الكمبيوتر الخاص بك ولا تغادره أبداً — لا سحابة، ولا Google، ولا أي شيء عن بعد يمكنه استخدامها.
تفتح نافذة mhrv-rs. املأ:
Code.gsانقر على Save config، ثم Start. تتحول دائرة الحالة إلى اللون الأخضر إذا نجحت.
اختبرها: انقر على زر Test. يرسل طلباً واحداً عبر المرحل ويخبرك إذا نجح.
127.0.0.1 المنفذ: 8085قم بتثبيت إضافة Proxy SwitchyOmega واضبط الوكيل على 127.0.0.1:8085.
System Settings → Network → Wi-Fi → Details → Proxies → فعّل كلاً من Web Proxy (HTTP) و Secure Web Proxy (HTTPS)، كلاهما يشير إلى 127.0.0.1:8085.
افتح أي موقع محجوب في متصفحك. يجب أن يتم تحميله.
إذا لم يعمل شيء:
هل هذا مجاني حقاً؟ نعم. تعطي Google لكل حساب 20,000 جلب URL صادر يومياً على الطبقة المجانية. هذا كافٍ للتصفح العادي لشخص واحد. لعائلة مكونة من 3-4 أفراد يشاركون نفس الإعداد، قم بعمل 2-3 انتشارات في حسابات Google مختلفة وأضف جميع المعرفات.
هل هو آمن؟ تبقى الشهادة على جهاز الكمبيوتر الخاص بك — لا أحد آخر لديه المفتاح الخاص. auth_key الخاص بك هو سرك. ترى Google المواقع التي تزورها عبر المرحل (لأن Apps Script يجلبها نيابة عنك) — مثل أي وكيل مستضاف. إذا لم تكن مرتاحاً لذلك، استخدم وضع Full Tunnel مع VPS خاص بك — راجع الدليل الكامل.
لا يتم تشغيل فيديوهات YouTube. تأتي أجزاء فيديو YouTube من googlevideo.com، والتي لا يمكن لـ Apps Script الوصول إليها (تمنع Google وصول Apps Script إلى CDN الفيديو الخاص بها). يتم تحميل الصفحة نفسها بشكل جيد؛ فقط تشغيل الفيديو يتأثر. الحل: Full Tunnel + VPS، أو أضف .googlevideo.com إلى passthrough_hosts في إعداداتك (يصل المتصفح مباشرة، لكن لا يزال مقيداً في مزودي خدمة الإنترنت الإيرانيين).
يظهر ChatGPT / Claude / Grok كابتشا من Cloudflare. تضع Cloudflare علامة على عناوين IP الخاصة بمراكز بيانات Google كبوت. الحل: أنشئ عقدة خروج — معالج صغير من TypeScript تنشره على مضيف بدون خادم (Deno Deploy, fly.io, VPS خاص بك) يربط بين Apps Script وعقدة الخروج الخاصة بك و claude.ai. راجع assets/exit_node/README.md.
تيليجرام غير مستقر. يستخدم تيليجرام MTProto، الذي لا تفهمه Apps Script. قم بإقرانه مع xray على جهازك — راجع تيليجرام عبر xray في الدليل الكامل.
يقوم مزود الخدمة بحجب script.google.com نفسه. يحتوي mhrv-rs على وضع direct يستخدم فقط نفق إعادة كتابة SNI (بدون Apps Script). استخدمه مرة واحدة للوصول إلى script.google.com لنشر السكريبت الخاص بك، ثم انتقل إلى وضع apps_script. راجع الوضع المباشر.
يظهر بحث Google بدون JavaScript. يتم تثبيت User-Agent الخاص بـ Apps Script على Google-Apps-Script (لن تسمح Google للسكريبتات بتغييره)، لذلك تخدم بعض المواقع نسخة احتياطية بدون JS. الحل: أضف النطاق المتأثر إلى خريطة hosts الخاصة بك ليمر عبر نفق إعادة كتابة SNI مع User-Agent الحقيقي للمتصفح الخاص بك. تم إدراج google.com و youtube.com و fonts.googleapis.com بالفعل في هذه القائمة افتراضياً.
أسئلة أخرى: الأسئلة الشائعة الكاملة في الدليل الطويل.
auth_key!)، ما جربته بالضبط، ما رأيته بالضبط في السجلالمشروع الأصلي: @masterking32/MasterHttpRelayVPN. الفكرة، بروتوكول Apps Script، بنية الوكيل — كلها من عنده. هذا المنفذ بلغة Rust موجود لتسهيل التوزيع من جانب العميل (ملف واحد قابل للتنفيذ، بدون تثبيت Python).
معظم كود Rust في هذا المنفذ كتب بمساعدة Claude من Anthropic، وراجعه إنسان على كل commit.
❤️ تبرع في sh1n.org — يغطي تكاليف الاستضافة و CI runner. كما أن وضع نجمة على المستودع يساعد في الإشارة إلى أن المشروع يستحق البقاء.
یک برنامهٔ کوچک که روی کامپیوترت اجرا میشود و کمک میکند سایتهای مسدودشده را با یک اسکریپت رایگان که توی حساب گوگل خودت میسازی، باز کنی. ISP فقط میبیند که داری به www.google.com وصل میشوی — نمیفهمد در واقع چه سایتی را باز کردهای.
🇬🇧 English Quick Start · Full Guide (advanced) 🇮🇷 راهاندازی سریع · راهنمای کامل (پیشرفته)
تو ← مرورگر ← mhrv-rs ──┐
│ ISP فقط میبیند: www.google.com
▼
شبکهٔ گوگل
│
▼
اسکریپت رایگان گوگل تو سایت اصلی را باز میکند
│
▼
توییتر / ChatGPT / هر سایت مسدودی
| جهازك | قم بتنزيل هذا |
|---|
| Mac بمعالج Apple Silicon (M1 / M2 / M3 / M4) | mhrv-rs-macos-arm64-app.zip |
| Mac بمعالج Intel | mhrv-rs-macos-amd64-app.zip |
| Windows | mhrv-rs-windows-amd64.zip |
| Linux (Ubuntu / Mint / Fedora / Debian / Arch) | mhrv-rs-linux-amd64.tar.gz |
| هاتف أو جهاز لوحي Android | mhrv-rs-android-universal-v*.apk |
| جهاز توجيه OpenWRT أو Alpine | mhrv-rs-linux-musl-amd64.tar.gz |
ISP داخل HTTPS رمزشده را نمیتواند بخواند. فقط آدرس را میبیند — www.google.com. جستوجوی واقعی صفحه داخل شبکهٔ گوگل، در تونل رمزشده اتفاق میافتد.
حدود ۵ دقیقه. نیاز داری به:
۱. به script.google.com برو، با حساب گوگل خودت وارد شو
۲. روی New project بالا سمت چپ کلیک کن
۳. کد پیشفرض ویرایشگر را پاک کن
۴. فایل assets/apps_script/Code.gs را در همین ریپو باز کن، همهاش را کپی کن، در ویرایشگر Apps Script پیست کن (جایگزین متن قبلی)
۵. این خط را نزدیک بالای کد پیدا کن:
const AUTH_KEY = "CHANGE_ME_TO_A_STRONG_SECRET";
مقدار CHANGE_ME_TO_A_STRONG_SECRET را با یک رشتهٔ تصادفی طولانیِ خودت عوض کن. این رشته را نگه دار — در مرحلهٔ ۳ داخل برنامه پیست میکنی. مثل پسورد محرمانه نگهاش دار.
۶. روی 💾 Save کلیک کن (یا Ctrl/Cmd+S)
۷. روی Deploy (بالا سمت راست) → New deployment
۸. روی آیکون چرخدندهٔ ⚙ کنار "Select type" کلیک کن → Web app را انتخاب کن
۹. تنظیم کن:
نکته: اگر بعداً
Code.gsرا بهروزرسانی کنی، Deployment جدید نساز. کد را ویرایش کن، بعد Deploy → Manage deployments → ✏️ → Version: New version → Deploy. Deployment ID همان قبلی میماند.
به صفحهٔ آخرین release برو و فایل مناسب کامپیوترت را دانلود کن:
| سیستم تو | فایل دانلود |
|---|---|
| مک با تراشهٔ Apple Silicon (M1 / M2 / M3 / M4) | mhrv-rs-macos-arm64-app.zip |
| مک با تراشهٔ Intel | mhrv-rs-macos-amd64-app.zip |
| ویندوز | mhrv-rs-windows-amd64.zip |
| لینوکس (Ubuntu / Mint / Fedora / Debian / Arch) | mhrv-rs-linux-amd64.tar.gz |
| گوشی یا تبلت اندروید | mhrv-rs-android-universal-v*.apk |
| روتر OpenWRT یا Alpine | mhrv-rs-linux-musl-amd64.tar.gz |
مک: مطمئن نیستی Apple Silicon است یا Intel؟ کلیک کن → About This Mac. اگر "Chip" نوشت Apple، arm64 بگیر. اگر Intel بود، amd64.
لینوکس: خطای
GLIBCمیگیری؟ بهجای آن ازlinux-musl-amd64استفاده کن — روی هر لینوکسی بدون وابستگی کار میکند.
از حالت فشرده دربیار.
روی فایل اجرا دو بار کلیک کن:
| مک | run.command |
| ویندوز | run.bat |
| لینوکس | ./run.sh (در ترمینال) |
اولین بار رمز کامپیوترت را میخواهد. این برای نصب یک گواهی کوچک است تا مرورگرت به mhrv-rs اعتماد کند. گواهی روی کامپیوتر خودت ساخته میشود و هیچوقت جایی ارسال نمیشود — نه روی ابر، نه به گوگل، هیچ منبع راهدوری نمیتواند ازش استفاده کند.
پنجرهٔ mhrv-rs باز میشود. این فیلدها را پر کن:
Code.gs گذاشتیروی Save config و بعد Start بزن. اگر کار کند، دایرهٔ وضعیت سبز میشود.
تستش کن: دکمهٔ Test را بزن. یک درخواست از طریق رله میفرستد و میگوید کار کرد یا نه.
۱. فایرفاکس → منوی ☰ → Settings
۲. در کادر جستوجو "proxy" تایپ کن
۳. زیر Network Settings روی Settings… کلیک کن
۴. Manual proxy configuration را انتخاب کن
۵. HTTP Proxy: 127.0.0.1 پورت: 8085
۶. ☑ "Also use this proxy for HTTPS" را تیک بزن
۷. OK
افزونهٔ Proxy SwitchyOmega را نصب کن و پروکسی را روی 127.0.0.1:8085 تنظیم کن.
System Settings → Network → Wi-Fi → Details → Proxies → هر دو Web Proxy (HTTP) و Secure Web Proxy (HTTPS) را روشن کن، هر دو روی 127.0.0.1:8085.
در مرورگرت یک سایت مسدود را باز کن. باید لود شود.
اگر چیزی کار نکرد:
واقعاً رایگانه؟ بله. گوگل به هر حساب روزانه ۲۰٬۰۰۰ درخواست خروجی URL در سهمیهٔ رایگان میدهد. برای مرور عادی یک نفر کاملاً کافی است. برای خانوادهٔ ۳-۴ نفره که از یک سرویس استفاده میکنند، در ۲-۳ حساب گوگل مختلف Deployment بساز و همهٔ IDها را اضافه کن.
امنه؟ گواهی روی کامپیوتر خودت میماند — کسی کلید خصوصی را ندارد. auth_key رمز محرمانهٔ توست. گوگل سایتهایی که از طریق رله باز میکنی را میبیند (چون Apps Script برای تو fetch میکند) — مثل هر پروکسی میزبانیشدهٔ دیگری. اگر این برایت قابل قبول نیست، از Full Tunnel با VPS شخصی استفاده کن — در راهنمای کامل.
ویدیوی یوتیوب پخش نمیشود. chunkهای ویدیوی یوتیوب از googlevideo.com میآیند و Apps Script نمیتواند به آن برسد (گوگل اجازهٔ دسترسی Apps Script به CDN ویدیوی خودش را نمیدهد). صفحهٔ خود یوتیوب لود میشود، فقط پخش ویدیو تحت تأثیر است. راهحل: Full Tunnel + VPS، یا .googlevideo.com را به passthrough_hosts در کانفیگت اضافه کن (مرورگر مستقیم میرود اما روی ISP ایران throttle میخورد).
ChatGPT / Claude / Grok کپچای Cloudflare نشان میدهد. Cloudflare آیپیهای دیتاسنتر گوگل را بهعنوان bot شناسایی میکند. راهحل: یک exit node راهاندازی کن — یک handler کوچک TypeScript که روی یک host serverless (Deno Deploy، fly.io، VPS شخصی) deploy میکنی و پل میسازه از Apps Script به سایت Cloudflare. assets/exit_node/README.fa.md.
تلگرام پایدار نیست. تلگرام از MTProto استفاده میکند که Apps Script نمیفهمد. روی کامپیوترت با xray جفتش کن — بخش تلگرام در راهنمای کامل.
ISP خود script.google.com را مسدود کرده. mhrv-rs یک حالت direct دارد که فقط از تونل بازنویسی SNI استفاده میکند (بدون Apps Script). یکبار از این حالت استفاده کن تا به script.google.com برسی و اسکریپت را دیپلوی کنی، بعد به حالت apps_script سوئیچ کن. حالت direct.
جستوجوی گوگلم بدون JavaScript ظاهر میشود. User-Agent Apps Script ثابت روی Google-Apps-Script است (گوگل نمیگذارد اسکریپتها عوضش کنند)، پس بعضی سایتها نسخهٔ بدون JS برمیگردانند. راهحل: دامنهٔ مورد نظر را به hosts اضافه کن تا از تونل بازنویسی SNI با User-Agent واقعی مرورگرت برود. google.com، youtube.com، fonts.googleapis.com بهطور پیشفرض در این لیستاند.
سؤالات بیشتر: FAQ کامل در راهنمای بلند.
auth_key را پنهان کن!)، دقیقاً چه کاری کردی، دقیقاً چه دیدی در logپروژهٔ اصلی: @masterking32/MasterHttpRelayVPN. ایده، پروتکل Apps Script، معماری پروکسی — همه از اوست. این پورت Rust برای سادهتر کردن توزیع سمت کلاینت است (یک فایل اجرایی، بدون نصب پایتون).
بیشتر کد Rust این پورت با کمک Claude شرکت Anthropic نوشته شده، روی هر commit انسانی بازبینی شده.
❤️ کمک مالی در sh1n.org — برای پوشش هزینهٔ هاستینگ و runner CI. ستاره دادن به ریپو هم نشان میدهد پروژه ارزش ادامه دادن دارد.