بازگشت وجه تا ۷ روز پس از خرید، در صورت عدم رضایت از سرویسضمانت بازگشت وجه تا ۷ روز

DNS تحریم شکن ایرانی:آموزش ساخت ساده و جامع 2026

نویسنده:ارش اسدی

مشخصات مقاله

  • تاریخ انتشار

  • آخرین به روزرسانی

  • زمان مطالعه۸ دقیقه

  • دیدگاه هااولین نفر باشید

فهرست مطالب
  1. ۱مقدمه: چرا به DNS تحریم شکن ایرانی نیاز داریم؟
  2. ۲مکانیزم تحریم‌های DNS در ایران چگونه عمل می‌کند؟
  3. ۳پیش‌نیازها برای ساخت DNS تحریم شکن اختصاصی
  4. ۴گام ۱: تنظیم سرور مجازی آلمان به عنوان Upstream Resolver
    1. مراحل پیکربندی سرور آلمان و نصب Unbound
  5. ۵گام ۲: تنظیم سرور مجازی ایران برای DNS محلی
    1. مراحل پیکربندی سرور ایران
  6. ۶گام ۳: تنظیم فایروال برای امنیت دی ان اس تحریم شکن
  7. ۷گام ۴: نحوه استفاده از DNS روی کامپیوتر، موبایل و مودم
  8. ۸گام ۵: تست و عیب‌ یابی سرور تحریم شکن
    1. دستورات کاربردی برای عیب‌یابی لینوکس
  9. ۹نکات پیشرفته برای افزایش سرعت DNS تحریم شکن
  10. ۱۰جمع‌بندی نهایی

مقدمه: چرا به DNS تحریم شکن ایرانی نیاز داریم؟

با افزایش تحریم‌های اینترنتی و محدودیت‌های اعمال‌شده از سوی سرویس‌های خارجی در ایران، دسترسی به بسیاری از وب‌سایت‌ها و خدمات آنلاین به دلیل فیلترینگ مبتنی بر DNS (Domain Name System) دشوار شده است. سرورهای DNS محلی در ایران ممکن است آدرس‌های IP صحیح سایت‌های تحریم‌شده را ارائه ندهند یا آن‌ها را مسدود کنند که باعث می‌شود کاربران نتوانند به این سایت‌ها دسترسی پیدا کنند.

این آموزش مرحله‌به‌مرحله به شما نشان می‌دهد چگونه یک DNS تحریم شکن ایرانی بسازید که این محدودیت‌ها را دور بزند. ایده اصلی استفاده از یک سرور مجازی ایران (با IP نمونه 10.10.10.10) به عنوان نقطه ورود محلی و فوروارد کردن درخواست‌های DNS به یک سرور مجازی آلمان (با IP نمونه 20.20.20.20) است. این متد باعث می‌شود فرآیند resolve (تبدیل نام دامنه به IP) از طریق IP آلمانی انجام شود که معمولاً تحت تأثیر تحریم‌های اعمال‌شده روی IPهای ایرانی نیست.

این DNS تحریم شکن به شما کمک می‌کند تا حداقل در مرحله resolve DNS، بدون نیاز به ابزارهای پیچیده مانند VPN، محدودیت‌ها را دور بزنید. برای مثال، اگر سایتی مانند themeforest.net در ایران به دلیل DNS مسدود است، این روش می‌تواند IP صحیح آن را دریافت کند. با این حال، اگر آی‌پی‌های ایران در فایروال مقصد مسدود باشند، برای بارگذاری کامل صفحات همچنان به پروکسی یا VPN نیاز خواهید داشت.

توجه مهم: این آموزش صرفاً برای اهداف آموزشی و تحقیقاتی است. مسئولیت قانونی و اخلاقی استفاده از این روش بر عهده شماست.

همچنین بخوانید: آموزش ساخت DNS گیمینگ برای کاهش پینگ در 2026

DNS تحریم شکن ایرانی
آموزش ساخت DNS تحریم شکن ایرانی با سرور مجازی ایران و آلمان

مکانیزم تحریم‌های DNS در ایران چگونه عمل می‌کند؟

پیش از آنکه وارد مراحل فنی راه‌اندازی دی ان اس تحریم شکن شویم، بهتر است بدانیم این محدودیت‌ها دقیقاً چطور کار می‌کنند. زمانی که شما آدرس یک سایت (مثلاً developer.android.com) را در مرورگر تایپ می‌کنید، سیستم شما درخواستی به سرورهای DNS محلی (معمولاً متعلق به شرکت ارائه‌دهنده اینترنت یا ISP شما) می‌فرستد تا آی‌پی آن سایت را پیدا کند.

در شرایط تحریم، دو اتفاق رخ می‌دهد: یا سرورهای خارجی پاسخگویی به درخواست‌هایی که از سمت آی‌پی‌های ایران می‌آیند را رد می‌کنند (Geo-Blocking)، یا سرورهای داخلی ارتباط را مختل کرده و آی‌پی نامعتبر (Fake IP) به شما برمی‌گردانند (DNS Spoofing). ما با ساخت DNS تحریم شکن اختصاصی، این مسیر را تغییر می‌دهیم. درخواست شما رمزنگاری شده و به سرور ایرانِ خودتان می‌رود، سپس از طریق یک تونل امن به سرور آلمان ارسال می‌شود. در آنجا، سرور آلمان درخواست را به عنوان یک کاربر اروپایی به سرورهای جهانی می‌فرستد و پاسخ صحیح را بدون هیچ محدودیتی دریافت করে و به شما برمی‌گرداند.

پیش‌نیازها برای ساخت DNS تحریم شکن اختصاصی

قبل از شروع، باید موارد زیر را آماده کنید تا فرآیند راه‌اندازی روان و بدون مشکل پیش برود:

  • سرور مجازی ایران: یک VPS با سیستم‌عامل Ubuntu 22.04 LTS یا جدیدتر. حداقل مشخصات پیشنهادی: 1 گیگابایت RAM، 1 هسته CPU. دسترسی root از طریق SSH ضروری است. (هزینه تقریبی در سال 2026: 300 تا 600 هزار تومان ماهانه). IP نمونه برای این آموزش: 10.10.10.10.
  • سرور مجازی آلمان: یک VPS ساده در آلمان با سیستم‌عامل اوبونتو. این سرور دسترسی شما را به اینترنت آزاد و سرورهای جهانی تضمین می‌کند. IP نمونه ما در اینجا: 20.20.20.20 است.
  • دسترسی SSH: از نرم‌افزاری مانند PuTTY (برای ویندوز) یا Terminal (برای مک/لینوکس) برای مدیریت سرورها استفاده کنید.
  • دانش پایه لینوکس: نیازی به تخصص برنامه‌نویسی نیست، ما هر دستور را با جزئیات کامل توضیح داده‌ایم و فقط کافیست آن‌ها را کپی کنید.

گام ۱: تنظیم سرور مجازی آلمان به عنوان Upstream Resolver

سرور آلمان نقش یک DNS resolver upstream را ایفا می‌کند، یعنی درخواست‌های DNS را از سرور ایران دریافت کرده و به یک سرور معتبر عمومی مانند Google Public DNS فوروارد می‌کند. ما برای این کار از نرم‌افزار قدرتمند و متن‌باز Unbound استفاده می‌کنیم که به دلیل سبکی و امنیت بالا، بهترین گزینه است.

مراحل پیکربندی سرور آلمان و نصب Unbound

  1. اتصال به سرور آلمان: با SSH به سرور متصل شوید:
    code
    ssh root@20.20.20.20
  2. به‌روزرسانی مخازن سیستم:
    code
    apt update && apt upgrade -y
  3. نصب Unbound:
    code
    apt install unbound -y
  4. پیکربندی Unbound: فایل پیکربندی را با ویرایشگر nano باز کنید:
    code
    nano /etc/unbound/unbound.conf

    محتوای فعلی فایل را پاک کنید و کدهای زیر را قرار دهید:

    code
    server:
        # گوش دادن روی همه IPهای سرور
        interface: 0.0.0.0
        # اجازه دسترسی از همه IPها (برای تست، بعداً محدود می‌کنیم)
        access-control: 0.0.0.0/0 allow
        # فعال کردن IPv4 و غیرفعال کردن IPv6
        do-ip4: yes
        do-ip6: no
        # فعال کردن پروتکل‌های UDP و TCP برای DNS
        do-udp: yes
        do-tcp: yes
        # سطح لاگ برای عیب‌یابی
        verbosity: 1
    
    # فوروارد کردن همه درخواست‌ها به Google DNS
    forward-zone:
        name: "."
        forward-addr: 8.8.8.8  # سرور DNS اصلی گوگل
        forward-addr: 8.8.4.4  # سرور DNS پشتیبان گوگل

    توضیح کدهای بالا:

    • interface: 0.0.0.0: نرم‌افزار روی تمام آدرس‌های سرور به درخواست‌ها گوش می‌دهد.
    • do-udp و do-tcp: ترافیک استاندارد DNS روی پورت 53 UDP و برای پکیج‌های بزرگتر روی TCP مدیریت می‌شود.

    برای ذخیره فایل: کلیدهای Ctrl+O را فشار دهید، Enter بزنید، سپس Ctrl+X را برای خروج بزنید.

  5. ری‌استارت Unbound و تست اولیه:
    code
    systemctl restart unbound
    apt install dnsutils -y
    dig example.com @localhost

    اگر خروجی شامل آدرس IP سایت example.com بود، سرور آلمان به‌درستی کار می‌کند.

گام ۲: تنظیم سرور مجازی ایران برای DNS محلی

سرور ایران به عنوان یک DNS resolver محلی عمل می‌کند که کاربران ایرانی مستقیماً به آن متصل می‌شوند. این سرور درخواست‌ها را دریافت کرده و به سرور آلمان فوروارد می‌کند. این روش سرعت دسترسی و پینگ تایم را به شدت بهبود می‌بخشد، اما دور زدن تحریم‌ها با آی‌پی آلمان صورت می‌گیرد.

مراحل پیکربندی سرور ایران

  1. اتصال و نصب:
    code
    ssh root@10.10.10.10
    apt update && apt upgrade -y
    apt install unbound -y
  2. پیکربندی Unbound:
    code
    nano /etc/unbound/unbound.conf

    محتوای زیر را قرار دهید (توجه کنید که در خط آخر باید آی‌پی سرور آلمان خودتان را وارد کنید):

    code
    server:
        interface: 0.0.0.0
        access-control: 0.0.0.0/0 allow
        do-ip4: yes
        do-ip6: no
        do-udp: yes
        do-tcp: yes
        verbosity: 1
    
    # فوروارد به سرور آلمان
    forward-zone:
        name: "."
        forward-addr: 20.20.20.20
  3. ری‌استارت و تست محلی:
    code
    systemctl restart unbound

گام ۳: تنظیم فایروال برای امنیت دی ان اس تحریم شکن

برای محافظت از سرورها در برابر حملات DDoS یا سوءاستفاده‌های هکرها، باید فایروال UFW را تنظیم کنیم. این دستورات را روی هر دو سرور (هم ایران و هم آلمان) اجرا کنید:

code
apt install ufw -y
ufw allow ssh
ufw allow 53/udp
ufw allow 53/tcp
ufw enable

محدود کردن دسترسی در سرور آلمان: برای جلوگیری از سوءاستفاده افراد متفرقه از سرور آلمان، فایل unbound.conf را در سرور آلمان باز کرده و خط access-control: 0.0.0.0/0 allow را به کد زیر تغییر دهید (تا فقط IP سرور ایران شما اجازه دسترسی داشته باشد):

code
access-control: 10.10.10.10/32 allow

سپس systemctl restart unbound را اجرا کنید.

گام ۴: نحوه استفاده از DNS روی کامپیوتر، موبایل و مودم

پس از اتمام تنظیمات سمت سرور، باید DNS دستگاه خود را به آی‌پی سرور ایران (در اینجا 10.10.10.10) تغییر دهید:

  • ویندوز: Network and Sharing Center > Change adapter settings > راست‌کلیک روی شبکه > Properties > انتخاب IPv4 > قرار دادن آی‌پی سرور در بخش Preferred DNS Server.
  • اندروید و iOS: در بخش تنظیمات Wi-Fi، نوع دریافت IP را روی Static قرار داده و فیلد DNS 1 را با آی‌پی سرور ایران پر کنید.
  • تنظیم روی مودم خانگی (روتر): اگر می‌خواهید تمام دستگاه‌های متصل به وای‌فای خانه به صورت خودکار از تحریم‌ها عبور کنند، می‌توانید با وارد کردن آی‌پی 192.168.1.1 در مرورگر وارد تنظیمات مودم شوید. در بخش DHCP Server یا LAN Settings، آدرس Primary DNS را برابر با آی‌پی سرور مجازی ایران خود قرار داده و مودم را یک بار ریستارت کنید.

گام ۵: تست و عیب‌ یابی سرور تحریم شکن

برای اطمینان از عملکرد صحیح شبکه، در خط فرمان سیستم خود تست زیر را انجام دهید:

code
dig themeforest.net @10.10.10.10

دستورات کاربردی برای عیب‌یابی لینوکس

اگر مشکلی پیش آمد، این دستورات به شما کمک می‌کنند:

  • چک وضعیت Unbound: دستور systemctl status unbound نشان می‌دهد که آیا سرویس در حال اجراست یا خیر.
  • بررسی لاگ‌های سرور: دستور journalctl -u unbound -xe خطاهای اتصال یا سینتکس فایل کانفیگ را نمایش می‌دهد.
  • تست پورت 53: اجرای telnet 10.10.10.10 53. اگر خطای connection refused دیدید، وضعیت فایروال را چک کنید.

همچنین بخوانید: نصب داکر روی وی پی اس ایران

نکات پیشرفته برای افزایش سرعت DNS تحریم شکن

برای حرفه‌ای‌تر کردن DNS تحریم شکن ایرانی، این نکات به شدت پیشنهاد می‌شوند:

  • فعال‌سازی کش محلی (DNS Caching): نرم افزار Unbound به طور پیش‌فرض دارای سیستم کش است. می‌توانید با اضافه کردن دستور msg-cache-size: 50m به فایل کانفیگ، حجم کش را بالا ببرید. این کار باعث می‌شود سایت‌هایی که قبلاً بازدید کرده‌اید، در دفعات بعدی بدون نیاز به ارسال درخواست به آلمان، در کسری از ثانیه و از داخل ایران باز شوند!
  • پروتکل DNS over TLS: برای رمزنگاری درخواست‌ها در فایل تنظیمات سرور آلمان، این خطوط را در بخش فوروارد اضافه کنید:
    code
    forward-tls-upstream: yes
    forward-addr: 8.8.8.8@853
  • استفاده از کلودفلر: به جای Google DNS، می‌توانید از Cloudflare DNS (آدرس 1.1.1.1) به عنوان فورواردر نهایی در سرور آلمان استفاده کنید که معماری سریع‌تری دارد.

جمع‌بندی نهایی

این آموزش جامع شما را برای ساخت یک DNS تحریم شکن ایرانی قدرتمند با استفاده از ترکیب سرور مجازی ایران و خارج هدایت کرد. با دنبال کردن این مراحل، درک مکانیزم فیلترینگ و اجرای دقیق دستورات کانفیگ، می‌توانید یک سرویس شخصی پایدار و پرسرعت راه‌اندازی کنید که شما را از شر خطاهای 403 و دسترسی محدود رها می‌کند.

نیاز به زیرساخت پایدار دارید؟
راه‌اندازی این سرویس نیازمند سرورهایی با آپتایم بالا و پینگ عالی است. برای شروع پروژه‌ی خود، همین حالا می‌توانید بهترین سرور مجازی ایران و همچنین سرور مجازی آلمان را از ایران وی ام (IRVM) با کانفیگ آنی تهیه کنید و از سرعت بالای شبکه لذت ببرید.

این مقاله چطور بود؟

گزینه ای را که بیشتر با نظرتان جور است انتخاب کنید.

دیدگاه ها

هنوز دیدگاهی ثبت نشده است، اولین نفر باشید.

دیدگاه خود را بنویسید

از وبلاگ ایران وی ام

مقالات مرتبط

چند مقاله نزدیک به همین موضوع که شاید برایتان مفید باشد.

همه مقالات آموزش شبکه
آموزش شبکه

فروش VPN قانونی در ایران ۱۴۰۵ 【مجوز رسمی + راه‌اندازی کسب‌وکار】

فروش VPN قانونی در ایران در سال 1405 کاملاً امکان‌پذیر است، اما فقط با اخذ مجوز رسمی از وزارت ارتباطات و فناوری اطلاعات. در این مقاله جامع، تمام روش‌های قانونی فروش VPN، مراحل دریافت مجوز، مجازات‌های فروش غیرقانونی و نکات مهم رعایت سیاست‌های جمهوری اسلامی ایران را به‌صورت کامل توضیح می‌دهیم.

ارش اسدی۳ دقیقه مطالعه

آموزش شبکه

بهینه‌ سازی VPS لینوکس و مدیریت (متوسط تا پیشرفته)

راهنمای جامع مدیریت و بهینه‌سازی VPS لینوکس: تکنیک‌های پیشرفته برای امنیت، Docker، Nginx، مانیتورینگ و بکاپ. مناسب کاربران متوسط تا حرفه‌ای با مثال‌های عملی و مقایسه پلن‌های رسپینا ایران.

ارش اسدی۲۵ دقیقه مطالعه

آموزش شبکه

افزایش امنیت سرور اوبونتو در سال 2025: راهکارها و ابزارهای ضروری 🔐

در سال 2025، با این راهنمای جامع، امنیت سرور اوبونتو خود را تقویت کنید. ابزارها، دستورات و روش‌های کلیدی مانند UFW، SSH، Fail2Ban و 2FA را برای محافظت در برابر تهدیدات سایبری کشف کنید.

ارش اسدی۹ دقیقه مطالعه