حریم خصوصی و درخواستهای شبکه
آنچه Throne برای ارائهدهندگان اشتراک ارسال میکند، همهٔ درخواستهای شبکهای که برنامه خودبهخود انجام میدهد و اینکه چه کسانی میتوانند از پورت پروکسی محلی آن استفاده کنند.
Throne ترافیک شما را به همان جایی میفرستد که نمایهها و قوانین مسیریابیتان تعیین میکنند. این صفحه به چیزهایی میپردازد که Throne خودش ارسال میکند: اطلاعات دستگاه برای اشتراکها (HWID)، درخواستهای شبکهای که برنامه خودبهخود انجام میدهد، و اینکه چه کسانی میتوانند از پورت پروکسی محلی آن استفاده کنند. Throne آمار استفاده ارسال نمیکند و گزارشها یا فایلهای crash dump را آپلود نمیکند.
HWID و اطلاعات دستگاه
برخی ارائهدهندگان میخواهند بدانند کدام دستگاه یک اشتراک را درخواست میکند. Throne میتواند همراه درخواستهای اشتراک چهار هدر ارسال کند. این قابلیت بهطور پیشفرض خاموش است.
| هدر | Windows | Linux | macOS |
|---|---|---|---|
x-hwid |
مقدار MachineGuid در Windows |
محتوای /etc/machine-id (یا /var/lib/dbus/machine-id) |
UUID سختافزاری Mac |
x-device-os |
Windows |
Linux |
macOS |
x-ver-os |
نسخهٔ Windows، برای مثال 10.0.26100 |
نسخهٔ کرنل | نسخهٔ macOS، برای مثال 14.5 |
x-device-model |
مدل رایانه (و مادربورد) که Windows گزارش میدهد | نام توزیع، برای مثال Ubuntu 24.04.1 LTS |
نام و نسخهٔ macOS، برای مثال macOS Sonoma (14.5) |
برای روشن کردن آن:
تنظیمات(Settings) ←تنظیمات پایه(Basic Settings) ←اشتراک(Subscription) را باز کنید.- گزینهٔ
Enable sending HWID, device model, and OS version when updating subscriptionرا روشن کنید. - روی
تایید(OK) کلیک کنید.
نشانگر ماوس را روی این کادر انتخاب نگه دارید تا مقادیری را که Throne روی رایانهٔ شما یافته است ببینید.
- Throne این هدرها را فقط همراه درخواستهای اشتراک ارسال میکند و هرگز همراه درخواست دیگری نمیفرستد.
Custom System Parameters (optional)مقادیری را که Throne ارسال میکند جایگزین میکند. از قالبhwid=value,os=value,osVersion=value,model=valueاستفاده کنید و فقط مقادیری را که میخواهید جایگزین شوند بنویسید.- هر گروه اشتراک میتواند جداگانه تصمیم بگیرد:
گروه ها(Groups) ←Edit current Groupرا انتخاب کنید و در بخشاشتراکرویAdvancedکلیک کنید. مقدارSend HWIDیکی ازKeep Default(پیروی از تنظیم بالا)،OnیاOffاست. فیلدهایHWID،OS،OS VersionوDevice Modelمقادیر را فقط برای همین گروه جایگزین میکنند. - هر درخواست اشتراک یک User-Agent هم ارسال میکند:
Throne/<version>، برای مثالThrone/1.3.1، مگر اینکه در همین زبانه یا برای گروه،عامل کاربر(User Agent) دیگری تعیین کنید.
برای اینکه بدانید یک ارائهدهنده چه زمانی به این تنظیمات نیاز دارد، User-Agent و HWID را ببینید.
Android: در تنظیمات ← اشتراکها (Subscriptions) همین کلید (بهطور پیشفرض خاموش) و Custom HWID parameters (optional) وجود دارند. Throne برای Android شناسهٔ Android (ANDROID_ID) را بهعنوان HWID ارسال میکند. اگر شناسهٔ Android در دسترس نباشد، یکبار یک شناسهٔ تصادفی میسازد و از آن پس همان را ارسال میکند. این برنامه مقدار Android را بهعنوان OS، بههمراه نسخهٔ Android و مدل دستگاه ارسال میکند. User-Agent پیشفرض آن Throne/Android/<version> است.
درخواستهای شبکه
Throne علاوه بر ترافیک برنامههای شما، درخواستهای جدول زیر را ارسال میکند. بسیاری از آنها از «قانون Use proxy» پیروی میکنند:
- بهطور پیشفرض مستقیم ارسال میشوند.
- اگر
تنظیمات←تنظیمات پایه←Miscellaneous→Use proxyروشن باشد، یاپروکسی سیستمی(System Proxy) روشن باشد، بهجای آن از پورت پروکسی محلی Throne عبور میکنند. - اگر باید از پورت پروکسی محلی استفاده کنند اما هیچ نمایهای در حال اجرا نباشد، با پیام «درخواست با پروکسی اما هیچ نمایهای شروع نشده است.» (Request with proxy but no profile started.) ناموفق میشوند.
درخواستی که از پورت پروکسی محلی عبور میکند، مانند ترافیک هر برنامهٔ دیگری وارد Throne میشود؛ بنابراین نمایهٔ مسیریابی شما تعیین میکند که به کجا برود.
| درخواست | زمان | مقصد | مسیر |
|---|---|---|---|
| بهروزرسانی اشتراک | وقتی اشتراکی را اضافه یا بهروزرسانی میکنید، و اگر Subscription auto update روشن باشد (بهطور پیشفرض خاموش)، طبق زمانبندی |
نشانی ارائهدهندهٔ شما | قانون Use proxy |
| نمایهٔ مسیریابی راهدور | وقتی یکی را اضافه یا بهروزرسانی میکنید، و اگر Routing profiles auto update روشن باشد (بهطور پیشفرض خاموش)، طبق زمانبندی |
نشانی نمایه. نشانیهای روی raw.githubusercontent.com از طریق Remote Rule-set Mirror دریافت میشوند. |
قانون Use proxy |
| فهرست نمایههای مسیریابی | وقتی مسیریابی (Routing) ← Download Profiles ← یک کشور را انتخاب میکنید |
مخزن throneproj/routeprofiles در GitHub، از طریق همان mirror | قانون Use proxy |
| مجموعهقوانین | وقتی نمایهای اجرا میشود و مسیریابی آن به مجموعهقوانینی (یا Enable AdBlock) نیاز دارد که هنوز در cache.db نیست، تقریباً روزی یکبار تا وقتی نمایهای در حال اجراست، و وقتی مسیریابی ← Update Rule-Sets را انتخاب میکنید |
GitHub از طریق Remote Rule-set Mirror (بهطور پیشفرض jsDelivr(Cloudflare))، یا نشانی .srs که خودتان اضافه کردهاید |
هسته آن را از طریق خروجی پیشفرض نمایهٔ مسیریابی شما ارسال میکند (اگر خروجی پیشفرض block باشد، مستقیم) |
| تشخیص موقعیت مکانی | پس از هر بار اجرای یک نمایه، و وقتی زبانهٔ Runtime Stats را هنگام اجرای یک نمایه باز میکنید |
http://ip-api.com/json/ |
همیشه پورت پروکسی محلی |
| تست URL | وقتی تست URL اجرا میکنید یا روی نوار وضعیت کلیک میکنید، وقتی زبانهٔ Runtime Stats را باز میکنید، هنگام کار یک انتخابگر خودکار، و پس از بهروزرسانی اشتراک اگر Run URL test در گروه روشن باشد |
آدرس تست تاخیر (Latency Test URL)، بهطور پیشفرض http://cp.cloudflare.com/ |
از طریق هر نمایهٔ تستشده |
| تست IP | فقط وقتی Resolve Selected Out IP یا Resolve out IP for group را انتخاب میکنید |
https://api.ip2location.io/ |
از طریق هر نمایهٔ تستشده |
| تست سرعت | فقط وقتی تست سرعت اجرا میکنید | فهرست سرورهای Speedtest.net و یک سرور Speedtest نزدیک. در حالت بارگیری ساده (Simple Download)، نشانی بارگیری ساده (Simple Download URL) (بهطور پیشفرض http://cachefly.cachefly.net/1mb.test). |
از طریق هر نمایهٔ تستشده |
| بررسی اتصال | هنگام کار یک انتخابگر خودکار، فقط اگر Direct Test URL یا Connectivity URL را تعیین کرده باشید (هر دو بهطور پیشفرض خالیاند) |
همان نشانی | مستقیم |
| جستوجوی دامنه | فقط وقتی Resolve Domain for group یا حل دامنه انتخابشده (Resolve Selected Domain) را انتخاب میکنید |
جستوجوی DNS برای نام دامنهٔ سرورهای شما | حلکنندهٔ DNS سیستمعامل شما (resolver) |
| بررسی بهروزرسانی | فقط وقتی Tools → Check For Update را انتخاب میکنید. دانلود فقط وقتی شروع میشود که روی بروزرسانی (Update) کلیک کنید. در macOS، در بستههایی که از Qt سیستم استفاده میکنند و در نسخههایی که با اسکریپت نصب Linux نصب شدهاند، این گزینهٔ منو غیرفعال است. |
api.github.com و فایل انتشار (release) در GitHub |
قانون Use proxy |
| ثبتنام WARP | فقط وقتی یک پیکربندی یا هویت WARP تولید میکنید | api.cloudflareclient.com، یا دامنههایی که در Registration Domains… تعیین کردهاید |
قانون Use proxy |
| فایلهای geo مربوط به Xray | فقط وقتی یک پیکربندی Xray به geoip.dat یا geosite.dat نیاز دارد و با دانلود آنها موافقت میکنید، یا وقتی روی Download کلیک میکنید |
GeoIP Asset URL و GeoSite Asset URL (بهطور پیشفرض GitHub) |
قانون Use proxy |
| داشبورد وب | Tools → Open Web dashboard، فقط اگر نسخهٔ شما داشبورد داخلی نداشته باشد. نسخههای رسمی داشبورد داخلی دارند. |
GitHub | همیشه پورت پروکسی محلی |
| NTP | فقط اگر تنظیمات NTP (NTP Settings) را روشن کنید |
سرور NTP که وارد میکنید | مقدار outbound انتخابشده، بهطور پیشفرض direct |
دربارهٔ تشخیص موقعیت مکانی:
- Throne از آن برای نمایش کشور و شهر اتصال شما در نوار وضعیت، عنوان پنجره و زبانهٔ
Runtime Statsاستفاده میکند. - این درخواست همیشه از پورت پروکسی محلی عبور میکند. با نمایهٔ مسیریابی داخلی
Default، از طریق پروکسی شما خارج میشود؛ بنابراین ip-api.com نشانی پروکسی شما را میبیند، نه نشانی خودتان را. - از HTTP ساده استفاده میکند و User-Agent مربوط به Throne را ارسال میکند.
- پس از اجرای یک نمایه، اگر هاپ خروجی نمایهٔ در حال اجرا یک نمایهٔ OpenVPN یا OpenConnect باشد، Throne این درخواست را انجام نمیدهد.
- هیچ تنظیمی برای خاموش کردن آن وجود ندارد.
پرسوجوهای DNS مربوط به ترافیک برنامههای شما به سرورهای تعیینشده در تنظیمات مسیریابی (Routing Settings) ← دیاناس (DNS) ارسال میشوند. DNS را ببینید.
Android: Throne برای Android همین نوع درخواستها را برای اشتراکها، نمایههای مسیریابی، مجموعهقوانین، تستها و ثبتنام WARP انجام میدهد. وقتی تنظیمات ← اشتراکها ← Use proxy روشن باشد، یا وقتی حالت سرویس روی فقط به حالت پراکسی (Proxy only) است، درخواستهای خود برنامه از پروکسی محلی استفاده میکنند. تا وقتی هیچ نمایهای اجرا نمیشود، بهروزرسانی اشتراکها و ثبتنام WARP با پیام «Request with proxy but no profile started.» (درخواست با پروکسی اما هیچ نمایهای شروع نشده است.) ناموفق میشوند، اما بررسی بهروزرسانی، دانلود نمایههای مسیریابی و فهرست مجموعهقوانین همچنان کار میکنند: این درخواستها مستقیم ارسال میشوند. Throne برای Android پس از اتصال، موقعیت مکانی شما را جستوجو نمیکند. این برنامه فقط وقتی روی Check for updates بزنید، یا اگر Check for updates daily را روشن کنید (بهطور پیشفرض خاموش) روزی یکبار، بهروزرسانیها را در GitHub بررسی میکند. Refresh repository list در صفحهٔ مسیریابی (Routing) فهرست نمایههای مسیریابی را از GitHub دانلود میکند.
پورت پروکسی محلی
تا وقتی نمایهای در حال اجراست، Throne روی یک پورت پروکسی محلی که اتصالهای SOCKS5 و HTTP را میپذیرد گوش میدهد. بهطور پیشفرض این پورت 127.0.0.1:2080 است. فقط برنامههای روی رایانهٔ خودتان میتوانند به 127.0.0.1 دسترسی داشته باشند، اما همهٔ آنها بدون گذرواژه میتوانند از این پورت استفاده کنند.
تنظیمات آن در تنظیمات ← تنظیمات پایه ← متداول (Common) ← Inbound Settings قرار دارند:
| تنظیم | پیشفرض | کاری که انجام میدهد |
|---|---|---|
آدرس درحال شنود (Listen Address) |
127.0.0.1 |
:: یا 0.0.0.0 پورت را به روی دستگاههای دیگر باز میکند. |
پورت شنود (Listen Port) |
2080 |
شمارهٔ پورت. |
Random port |
خاموش | در هر اجرا از یک پورت آزاد تصادفی استفاده میکند. |
Enable Authorization |
خاموش | Inbound Username و Inbound Password را الزامی میکند. |
Disable Mixed Inbound |
خاموش | پورت را خاموش میکند. در این حالت نمیتوان از پروکسی سیستمی استفاده کرد. |
به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) در منوی برنامه (Program) و در منوی سینی سیستم، آدرس درحال شنود را روی :: تنظیم میکند. در این صورت هر دستگاهی که به رایانهٔ شما دسترسی دارد میتواند از پروکسی شما استفاده کند. هنگام انجام این کار، Enable Authorization را روشن کنید. اشتراکگذاری در شبکهٔ محلی را ببینید.
پورتهای محلی دیگر:
| پورت | پیشفرض | چه کسی به آن دسترسی دارد |
|---|---|---|
DNS Server Port (تنظیمات پایه ← Miscellaneous) |
5533 |
فقط همین رایانه (127.0.0.1). |
Clash API (تنظیمات پایه ← هسته (Core)) |
خاموش (پورت شنود خالی) |
آدرس درحال شنود مربوط به Clash API، بهطور پیشفرض 127.0.0.1. هنگام روشن کردن آن، یک Secret تعیین کنید. |
sing-box API / Dashboard (تنظیمات پایه ← هسته) |
خاموش (پورت شنود خالی) |
فقط همین رایانه. یک Secret تصادفی از آن محافظت میکند. |
وقتی نمایهای از Xray استفاده میکند، هسته پورتهای داخلیای هم روی 127.0.0.1 باز میکند که هر کدام با یک گذرواژهٔ تصادفی محافظت میشوند. Throne و هستهاش از طریق یک سوکت محلی با هم ارتباط برقرار میکنند، نه از طریق یک پورت شبکه.
Android: تنظیمات ← Inbound گزینههای مشابهی دارد: پورت پراکسی (Proxy port)، اجازه اتصال از شبکه محلی (Allow connections from the LAN) (بهطور پیشفرض خاموش) و Enable authorization.
این وبسایت
این وبسایت مستندات، بازدیدها را با Yandex Metrika میشمارد. این سرویس بازدید صفحهها، صفحهٔ ارجاعدهنده، کلیکها روی صفحه و روی لینکها، و مدت ماندن بازدیدکنندگان را ثبت میکند. ضبط نشست (session recording) خاموش است. برنامههای Throne این شمارنده را ندارند.