Docs GitHub
-- --
Theme:
Language:
EN فا

تنظیمات HTTP#

💡 نکته: از Settings → HTTP Settings هم می‌توانید این گزینه‌ها را تغییر دهید.

فایل تنظیمات: settings/http_settings.toml

پروب HTTP برای هر هدف یک درخواست می‌فرستد و کد وضعیت، نسخهٔ توافق‌شدهٔ پروتکل و استفاده‌شدن TLS را ثبت می‌کند. HTTP/1.1 و HTTP/2 روی TCP هستند؛ HTTP/3 روی QUIC است.

خلاصهٔ گزینه‌ها#

گزینهپیش‌فرضتوضیح
workersوابسته به سیستمدرخواست هم‌زمان، ۱ تا ۱۰۰۰
host"example.com"Host درخواست؛ می‌تواند Path هم داشته باشد
server_name""SNI دلخواه؛ خالی یعنی از host گرفته شود
port443پورت هدف، ۱ تا ۶۵۵۳۵
protocol"https"http یا https
version"h1,h2"نسخهٔ HTTP برای مذاکره
fingerprint""اثر انگشت uTLS ClientHello؛ خالی یعنی کتابخانهٔ استاندارد
tls_validationtrueبررسی اعتبار Certificate
min_tls_version"tls1.1"کمترین نسخهٔ TLS
max_tls_version"tls1.3"بیشترین نسخهٔ TLS
timeoutوابسته به سیستمزمان درخواست، میلی‌ثانیه
accepted_status_codes[]کدهای وضعیت قابل قبول؛ خالی یعنی همه
output_prefix"http_"پیشوند فایل نتیجه

Workers#

workers = 50

تعداد درخواست‌هایی است که هم‌زمان اجرا می‌شوند. هر Worker در HTTP اتصال را نگه می‌دارد و پاسخ را می‌خواند، پس نسبت به TCP هزینهٔ بیشتری دارد.

  • 10-50 برای منابع محدود
  • 50-100 برای استفادهٔ معمول
  • 100-200 برای اسکن پرسرعت

Host#

host = "example.com"

Host درخواست است. می‌توانید Path هم بدهید، مثل example.com/path؛ Path به URL اضافه می‌شود، اما هدر Host فقط بخش Domain را می‌گیرد.

Port و Protocol#

port = 443
protocol = "https"

برای HTTP ساده معمولاً پورت 80 و برای HTTPS پورت 443 را بگذارید. مقدار protocol فقط http یا https است و مشخص می‌کند اتصال با TLS پوشانده شود یا نه.

TLS Validation#

tls_validation = true

اگر true باشد، Certificate باید معتبر و مورداعتماد سیستم باشد. اگر false باشد، Certificate منقضی یا self-signed هم قبول می‌شود. هنگام اسکن مستقیم IP معمولاً Certificate با آدرس جور نیست، پس خاموش‌کردن آن کاربردی است.

HTTP Version#

version = "h1,h2"
مقدارمعنی
h1فقط HTTP/1.1
h2فقط HTTP/2
h1,h2انتخاب از طریق ALPN
h3HTTP/3 روی QUIC

نام‌های بلندتر هم پذیرفته می‌شوند: http1، http1.1، http2، http3، http1,http2 و http2,http1. HTTP/3 با QUIC جداگانه اجرا می‌شود و همیشه TLS 1.3 دارد؛ پس min_tls_version و max_tls_version برای h3 اثری ندارند.

Timeout#

timeout = 4000

بودجهٔ زمانی هر درخواست بر حسب میلی‌ثانیه است.

  • 2000-5000 برای شبکه‌های مطمئن
  • 5000-10000 برای شبکه‌های دور یا ناپایدار

محدودهٔ TLS#

min_tls_version = "tls1.1"
max_tls_version = "tls1.3"

حد پایین و بالای TLS برای Handshake هستند. مقدارهای مجاز tls1.0، tls1.1، tls1.2 و tls1.3 است و مقدار پایین نباید از مقدار بالا بزرگ‌تر باشد. در حالت h3 نادیده گرفته می‌شوند.

TLS Fingerprint#

fingerprint = ""

اثر انگشت uTLS ClientHello برای Handshake پروتکل TLS است. وقتی این مقدار تنظیم شود، پروب به‌جای ClientHello کتابخانهٔ استاندارد، پروفایل مرورگر انتخاب‌شده را شبیه‌سازی می‌کند؛ این کار برای عبور از فیلترینگ و مکانیزم‌های تشخیص TLS Fingerprint (که معمولاً پشت DPI استفاده می‌شوند) مفید است. برچسب‌ها نسبت به کوچک و بزرگ بودن حروف حساس نیستند.

دسته‌بندیبرچسب‌ها
ChromeChrome, Chrome_58, Chrome_62, Chrome_70, Chrome_72, Chrome_83, Chrome_87, Chrome_96, Chrome_100, Chrome_102, Chrome_120
FirefoxFirefox, Firefox_55, Firefox_56, Firefox_63, Firefox_65, Firefox_99, Firefox_102, Firefox_105, Firefox_120
iOSiOS, iOS_11_1, iOS_12_1, iOS_13, iOS_14
Otherrandom

مقدار خالی (پیش‌فرض) از ClientHello استاندارد crypto/tls در Go استفاده می‌کند. پروتکل HTTP/3 روی QUIC از uTLS استفاده نمی‌کند؛ و برای version = "h3" همیشه از اثر انگشت خالی استفاده می‌شود.

Server Name Indication#

server_name = ""

SNIای است که هنگام TLS Handshake فرستاده می‌شود. اگر خالی باشد، Domain داخل host استفاده می‌شود. برای Domain Fronting یا اسکن یک IP با نام Host مشخص از آن استفاده کنید.

Accepted Status Codes#

accepted_status_codes = []

فهرست کدهای وضعیت HTTP که نتیجهٔ موفق حساب می‌شوند. فهرست خالی یا فهرستی که همهٔ کدها را پوشش دهد یعنی هیچ فیلتری وجود ندارد. پاسخ خارج از این فهرست دور ریخته می‌شود و به مرحلهٔ بعد Pipeline نمی‌رود.

accepted_status_codes = [200, 204, 301, 302, 307, 308]

Output Prefix#

output_prefix = "http_"

پیشوند فایل‌های نتیجهٔ این پروب است. فایل‌ها داخل result/http/ ذخیره می‌شوند.

فایل‌های مرتبط#