فهرست مطالب
- ۱مقدمه: چرا به DNS تحریم شکن ایرانی نیاز داریم؟
- ۲مکانیزم تحریمهای DNS در ایران چگونه عمل میکند؟
- ۳پیشنیازها برای ساخت DNS تحریم شکن اختصاصی
- ۴گام ۱: تنظیم سرور مجازی آلمان به عنوان Upstream Resolver
- ۵گام ۲: تنظیم سرور مجازی ایران برای DNS محلی
- ۶گام ۳: تنظیم فایروال برای امنیت دی ان اس تحریم شکن
- ۷گام ۴: نحوه استفاده از DNS روی کامپیوتر، موبایل و مودم
- ۸گام ۵: تست و عیب یابی سرور تحریم شکن
- ۹نکات پیشرفته برای افزایش سرعت DNS تحریم شکن
- ۱۰جمعبندی نهایی
مقدمه: چرا به DNS تحریم شکن ایرانی نیاز داریم؟
با افزایش تحریمهای اینترنتی و محدودیتهای اعمالشده از سوی سرویسهای خارجی در ایران، دسترسی به بسیاری از وبسایتها و خدمات آنلاین به دلیل فیلترینگ مبتنی بر DNS (Domain Name System) دشوار شده است. سرورهای DNS محلی در ایران ممکن است آدرسهای IP صحیح سایتهای تحریمشده را ارائه ندهند یا آنها را مسدود کنند که باعث میشود کاربران نتوانند به این سایتها دسترسی پیدا کنند.
این آموزش مرحلهبهمرحله به شما نشان میدهد چگونه یک DNS تحریم شکن ایرانی بسازید که این محدودیتها را دور بزند. ایده اصلی استفاده از یک سرور مجازی ایران (با IP نمونه 10.10.10.10) به عنوان نقطه ورود محلی و فوروارد کردن درخواستهای DNS به یک سرور مجازی آلمان (با IP نمونه 20.20.20.20) است. این متد باعث میشود فرآیند resolve (تبدیل نام دامنه به IP) از طریق IP آلمانی انجام شود که معمولاً تحت تأثیر تحریمهای اعمالشده روی IPهای ایرانی نیست.
این DNS تحریم شکن به شما کمک میکند تا حداقل در مرحله resolve DNS، بدون نیاز به ابزارهای پیچیده مانند VPN، محدودیتها را دور بزنید. برای مثال، اگر سایتی مانند themeforest.net در ایران به دلیل DNS مسدود است، این روش میتواند IP صحیح آن را دریافت کند. با این حال، اگر آیپیهای ایران در فایروال مقصد مسدود باشند، برای بارگذاری کامل صفحات همچنان به پروکسی یا VPN نیاز خواهید داشت.
توجه مهم: این آموزش صرفاً برای اهداف آموزشی و تحقیقاتی است. مسئولیت قانونی و اخلاقی استفاده از این روش بر عهده شماست.
همچنین بخوانید: آموزش ساخت DNS گیمینگ برای کاهش پینگ در 2026

مکانیزم تحریمهای DNS در ایران چگونه عمل میکند؟
پیش از آنکه وارد مراحل فنی راهاندازی دی ان اس تحریم شکن شویم، بهتر است بدانیم این محدودیتها دقیقاً چطور کار میکنند. زمانی که شما آدرس یک سایت (مثلاً developer.android.com) را در مرورگر تایپ میکنید، سیستم شما درخواستی به سرورهای DNS محلی (معمولاً متعلق به شرکت ارائهدهنده اینترنت یا ISP شما) میفرستد تا آیپی آن سایت را پیدا کند.
در شرایط تحریم، دو اتفاق رخ میدهد: یا سرورهای خارجی پاسخگویی به درخواستهایی که از سمت آیپیهای ایران میآیند را رد میکنند (Geo-Blocking)، یا سرورهای داخلی ارتباط را مختل کرده و آیپی نامعتبر (Fake IP) به شما برمیگردانند (DNS Spoofing). ما با ساخت DNS تحریم شکن اختصاصی، این مسیر را تغییر میدهیم. درخواست شما رمزنگاری شده و به سرور ایرانِ خودتان میرود، سپس از طریق یک تونل امن به سرور آلمان ارسال میشود. در آنجا، سرور آلمان درخواست را به عنوان یک کاربر اروپایی به سرورهای جهانی میفرستد و پاسخ صحیح را بدون هیچ محدودیتی دریافت করে و به شما برمیگرداند.
پیشنیازها برای ساخت DNS تحریم شکن اختصاصی
قبل از شروع، باید موارد زیر را آماده کنید تا فرآیند راهاندازی روان و بدون مشکل پیش برود:
- سرور مجازی ایران: یک VPS با سیستمعامل Ubuntu 22.04 LTS یا جدیدتر. حداقل مشخصات پیشنهادی: 1 گیگابایت RAM، 1 هسته CPU. دسترسی root از طریق SSH ضروری است. (هزینه تقریبی در سال 2026: 300 تا 600 هزار تومان ماهانه). IP نمونه برای این آموزش:
10.10.10.10. - سرور مجازی آلمان: یک VPS ساده در آلمان با سیستمعامل اوبونتو. این سرور دسترسی شما را به اینترنت آزاد و سرورهای جهانی تضمین میکند. IP نمونه ما در اینجا:
20.20.20.20است. - دسترسی SSH: از نرمافزاری مانند PuTTY (برای ویندوز) یا Terminal (برای مک/لینوکس) برای مدیریت سرورها استفاده کنید.
- دانش پایه لینوکس: نیازی به تخصص برنامهنویسی نیست، ما هر دستور را با جزئیات کامل توضیح دادهایم و فقط کافیست آنها را کپی کنید.
گام ۱: تنظیم سرور مجازی آلمان به عنوان Upstream Resolver
سرور آلمان نقش یک DNS resolver upstream را ایفا میکند، یعنی درخواستهای DNS را از سرور ایران دریافت کرده و به یک سرور معتبر عمومی مانند Google Public DNS فوروارد میکند. ما برای این کار از نرمافزار قدرتمند و متنباز Unbound استفاده میکنیم که به دلیل سبکی و امنیت بالا، بهترین گزینه است.
مراحل پیکربندی سرور آلمان و نصب Unbound
- اتصال به سرور آلمان: با SSH به سرور متصل شوید:
ssh root@20.20.20.20 - بهروزرسانی مخازن سیستم:
apt update && apt upgrade -y - نصب Unbound:
apt install unbound -y - پیکربندی Unbound: فایل پیکربندی را با ویرایشگر
nanoباز کنید:nano /etc/unbound/unbound.confمحتوای فعلی فایل را پاک کنید و کدهای زیر را قرار دهید:
server: # گوش دادن روی همه IPهای سرور interface: 0.0.0.0 # اجازه دسترسی از همه IPها (برای تست، بعداً محدود میکنیم) access-control: 0.0.0.0/0 allow # فعال کردن IPv4 و غیرفعال کردن IPv6 do-ip4: yes do-ip6: no # فعال کردن پروتکلهای UDP و TCP برای DNS do-udp: yes do-tcp: yes # سطح لاگ برای عیبیابی verbosity: 1 # فوروارد کردن همه درخواستها به Google DNS forward-zone: name: "." forward-addr: 8.8.8.8 # سرور DNS اصلی گوگل forward-addr: 8.8.4.4 # سرور DNS پشتیبان گوگلتوضیح کدهای بالا:
interface: 0.0.0.0: نرمافزار روی تمام آدرسهای سرور به درخواستها گوش میدهد.do-udpوdo-tcp: ترافیک استاندارد DNS روی پورت 53 UDP و برای پکیجهای بزرگتر روی TCP مدیریت میشود.
برای ذخیره فایل: کلیدهای
Ctrl+Oرا فشار دهید، Enter بزنید، سپسCtrl+Xرا برای خروج بزنید. - ریاستارت Unbound و تست اولیه:
systemctl restart unbound apt install dnsutils -y dig example.com @localhostاگر خروجی شامل آدرس IP سایت example.com بود، سرور آلمان بهدرستی کار میکند.
گام ۲: تنظیم سرور مجازی ایران برای DNS محلی
سرور ایران به عنوان یک DNS resolver محلی عمل میکند که کاربران ایرانی مستقیماً به آن متصل میشوند. این سرور درخواستها را دریافت کرده و به سرور آلمان فوروارد میکند. این روش سرعت دسترسی و پینگ تایم را به شدت بهبود میبخشد، اما دور زدن تحریمها با آیپی آلمان صورت میگیرد.
مراحل پیکربندی سرور ایران
- اتصال و نصب:
ssh root@10.10.10.10 apt update && apt upgrade -y apt install unbound -y - پیکربندی Unbound:
nano /etc/unbound/unbound.confمحتوای زیر را قرار دهید (توجه کنید که در خط آخر باید آیپی سرور آلمان خودتان را وارد کنید):
server: interface: 0.0.0.0 access-control: 0.0.0.0/0 allow do-ip4: yes do-ip6: no do-udp: yes do-tcp: yes verbosity: 1 # فوروارد به سرور آلمان forward-zone: name: "." forward-addr: 20.20.20.20 - ریاستارت و تست محلی:
systemctl restart unbound
گام ۳: تنظیم فایروال برای امنیت دی ان اس تحریم شکن
برای محافظت از سرورها در برابر حملات DDoS یا سوءاستفادههای هکرها، باید فایروال UFW را تنظیم کنیم. این دستورات را روی هر دو سرور (هم ایران و هم آلمان) اجرا کنید:
apt install ufw -y
ufw allow ssh
ufw allow 53/udp
ufw allow 53/tcp
ufw enableمحدود کردن دسترسی در سرور آلمان: برای جلوگیری از سوءاستفاده افراد متفرقه از سرور آلمان، فایل unbound.conf را در سرور آلمان باز کرده و خط access-control: 0.0.0.0/0 allow را به کد زیر تغییر دهید (تا فقط IP سرور ایران شما اجازه دسترسی داشته باشد):
access-control: 10.10.10.10/32 allowسپس systemctl restart unbound را اجرا کنید.
گام ۴: نحوه استفاده از DNS روی کامپیوتر، موبایل و مودم
پس از اتمام تنظیمات سمت سرور، باید DNS دستگاه خود را به آیپی سرور ایران (در اینجا 10.10.10.10) تغییر دهید:
- ویندوز: Network and Sharing Center > Change adapter settings > راستکلیک روی شبکه > Properties > انتخاب IPv4 > قرار دادن آیپی سرور در بخش Preferred DNS Server.
- اندروید و iOS: در بخش تنظیمات Wi-Fi، نوع دریافت IP را روی Static قرار داده و فیلد DNS 1 را با آیپی سرور ایران پر کنید.
- تنظیم روی مودم خانگی (روتر): اگر میخواهید تمام دستگاههای متصل به وایفای خانه به صورت خودکار از تحریمها عبور کنند، میتوانید با وارد کردن آیپی
192.168.1.1در مرورگر وارد تنظیمات مودم شوید. در بخش DHCP Server یا LAN Settings، آدرس Primary DNS را برابر با آیپی سرور مجازی ایران خود قرار داده و مودم را یک بار ریستارت کنید.
گام ۵: تست و عیب یابی سرور تحریم شکن
برای اطمینان از عملکرد صحیح شبکه، در خط فرمان سیستم خود تست زیر را انجام دهید:
dig themeforest.net @10.10.10.10دستورات کاربردی برای عیبیابی لینوکس
اگر مشکلی پیش آمد، این دستورات به شما کمک میکنند:
- چک وضعیت Unbound: دستور
systemctl status unboundنشان میدهد که آیا سرویس در حال اجراست یا خیر. - بررسی لاگهای سرور: دستور
journalctl -u unbound -xeخطاهای اتصال یا سینتکس فایل کانفیگ را نمایش میدهد. - تست پورت 53: اجرای
telnet 10.10.10.10 53. اگر خطای connection refused دیدید، وضعیت فایروال را چک کنید.
همچنین بخوانید: نصب داکر روی وی پی اس ایران
نکات پیشرفته برای افزایش سرعت DNS تحریم شکن
برای حرفهایتر کردن DNS تحریم شکن ایرانی، این نکات به شدت پیشنهاد میشوند:
- فعالسازی کش محلی (DNS Caching): نرم افزار Unbound به طور پیشفرض دارای سیستم کش است. میتوانید با اضافه کردن دستور
msg-cache-size: 50mبه فایل کانفیگ، حجم کش را بالا ببرید. این کار باعث میشود سایتهایی که قبلاً بازدید کردهاید، در دفعات بعدی بدون نیاز به ارسال درخواست به آلمان، در کسری از ثانیه و از داخل ایران باز شوند! - پروتکل DNS over TLS: برای رمزنگاری درخواستها در فایل تنظیمات سرور آلمان، این خطوط را در بخش فوروارد اضافه کنید:
forward-tls-upstream: yes forward-addr: 8.8.8.8@853 - استفاده از کلودفلر: به جای Google DNS، میتوانید از Cloudflare DNS (آدرس
1.1.1.1) به عنوان فورواردر نهایی در سرور آلمان استفاده کنید که معماری سریعتری دارد.
جمعبندی نهایی
این آموزش جامع شما را برای ساخت یک DNS تحریم شکن ایرانی قدرتمند با استفاده از ترکیب سرور مجازی ایران و خارج هدایت کرد. با دنبال کردن این مراحل، درک مکانیزم فیلترینگ و اجرای دقیق دستورات کانفیگ، میتوانید یک سرویس شخصی پایدار و پرسرعت راهاندازی کنید که شما را از شر خطاهای 403 و دسترسی محدود رها میکند.
نیاز به زیرساخت پایدار دارید؟
راهاندازی این سرویس نیازمند سرورهایی با آپتایم بالا و پینگ عالی است. برای شروع پروژهی خود، همین حالا میتوانید بهترین سرور مجازی ایران و همچنین سرور مجازی آلمان را از ایران وی ام (IRVM) با کانفیگ آنی تهیه کنید و از سرعت بالای شبکه لذت ببرید.
این مقاله چطور بود؟
گزینه ای را که بیشتر با نظرتان جور است انتخاب کنید.





دیدگاه ها
هنوز دیدگاهی ثبت نشده است، اولین نفر باشید.