حریم خصوصی و درخواست‌های شبکه

آنچه Throne برای ارائه‌دهندگان اشتراک ارسال می‌کند، همهٔ درخواست‌های شبکه‌ای که برنامه خودبه‌خود انجام می‌دهد و اینکه چه کسانی می‌توانند از پورت پروکسی محلی آن استفاده کنند.

Throne ترافیک شما را به همان جایی می‌فرستد که نمایه‌ها و قوانین مسیریابی‌تان تعیین می‌کنند. این صفحه به چیزهایی می‌پردازد که Throne خودش ارسال می‌کند: اطلاعات دستگاه برای اشتراک‌ها (HWID)، درخواست‌های شبکه‌ای که برنامه خودبه‌خود انجام می‌دهد، و اینکه چه کسانی می‌توانند از پورت پروکسی محلی آن استفاده کنند. Throne آمار استفاده ارسال نمی‌کند و گزارش‌ها یا فایل‌های crash dump را آپلود نمی‌کند.

HWID و اطلاعات دستگاه

برخی ارائه‌دهندگان می‌خواهند بدانند کدام دستگاه یک اشتراک را درخواست می‌کند. Throne می‌تواند همراه درخواست‌های اشتراک چهار هدر ارسال کند. این قابلیت به‌طور پیش‌فرض خاموش است.

هدر Windows Linux macOS
x-hwid مقدار MachineGuid در Windows محتوای /etc/machine-id (یا /var/lib/dbus/machine-id) UUID سخت‌افزاری Mac
x-device-os Windows Linux macOS
x-ver-os نسخهٔ Windows، برای مثال 10.0.26100 نسخهٔ کرنل نسخهٔ macOS، برای مثال 14.5
x-device-model مدل رایانه (و مادربورد) که Windows گزارش می‌دهد نام توزیع، برای مثال Ubuntu 24.04.1 LTS نام و نسخهٔ macOS، برای مثال macOS Sonoma (14.5)

برای روشن کردن آن:

  1. تنظیمات (Settings) ← تنظیمات پایه (Basic Settings) ← اشتراک (Subscription) را باز کنید.
  2. گزینهٔ Enable sending HWID, device model, and OS version when updating subscription را روشن کنید.
  3. روی تایید (OK) کلیک کنید.

نشانگر ماوس را روی این کادر انتخاب نگه دارید تا مقادیری را که Throne روی رایانهٔ شما یافته است ببینید.

  • Throne این هدرها را فقط همراه درخواست‌های اشتراک ارسال می‌کند و هرگز همراه درخواست دیگری نمی‌فرستد.
  • Custom System Parameters (optional) مقادیری را که Throne ارسال می‌کند جایگزین می‌کند. از قالب hwid=value,os=value,osVersion=value,model=value استفاده کنید و فقط مقادیری را که می‌خواهید جایگزین شوند بنویسید.
  • هر گروه اشتراک می‌تواند جداگانه تصمیم بگیرد: گروه ها (Groups) ← Edit current Group را انتخاب کنید و در بخش اشتراک روی Advanced کلیک کنید. مقدار Send HWID یکی از Keep Default (پیروی از تنظیم بالا)، On یا Off است. فیلدهای HWID، OS، OS Version و Device Model مقادیر را فقط برای همین گروه جایگزین می‌کنند.
  • هر درخواست اشتراک یک User-Agent هم ارسال می‌کند: Throne/<version>، برای مثال Throne/1.3.1، مگر اینکه در همین زبانه یا برای گروه، عامل کاربر (User Agent) دیگری تعیین کنید.

برای اینکه بدانید یک ارائه‌دهنده چه زمانی به این تنظیمات نیاز دارد، User-Agent و HWID را ببینید.

Android: در تنظیمات ← اشتراک‌ها (Subscriptions) همین کلید (به‌طور پیش‌فرض خاموش) و Custom HWID parameters (optional) وجود دارند. Throne برای Android شناسهٔ Android (ANDROID_ID) را به‌عنوان HWID ارسال می‌کند. اگر شناسهٔ Android در دسترس نباشد، یک‌بار یک شناسهٔ تصادفی می‌سازد و از آن پس همان را ارسال می‌کند. این برنامه مقدار Android را به‌عنوان OS، به‌همراه نسخهٔ Android و مدل دستگاه ارسال می‌کند. User-Agent پیش‌فرض آن Throne/Android/<version> است.

درخواست‌های شبکه

Throne علاوه بر ترافیک برنامه‌های شما، درخواست‌های جدول زیر را ارسال می‌کند. بسیاری از آن‌ها از «قانون Use proxy» پیروی می‌کنند:

  • به‌طور پیش‌فرض مستقیم ارسال می‌شوند.
  • اگر تنظیمات ← تنظیمات پایه ← Miscellaneous → Use proxy روشن باشد، یا پروکسی سیستمی (System Proxy) روشن باشد، به‌جای آن از پورت پروکسی محلی Throne عبور می‌کنند.
  • اگر باید از پورت پروکسی محلی استفاده کنند اما هیچ نمایه‌ای در حال اجرا نباشد، با پیام «درخواست با پروکسی اما هیچ نمایه‌ای شروع نشده است.» (Request with proxy but no profile started.) ناموفق می‌شوند.

درخواستی که از پورت پروکسی محلی عبور می‌کند، مانند ترافیک هر برنامهٔ دیگری وارد Throne می‌شود؛ بنابراین نمایهٔ مسیریابی شما تعیین می‌کند که به کجا برود.

درخواست زمان مقصد مسیر
به‌روزرسانی اشتراک وقتی اشتراکی را اضافه یا به‌روزرسانی می‌کنید، و اگر Subscription auto update روشن باشد (به‌طور پیش‌فرض خاموش)، طبق زمان‌بندی نشانی ارائه‌دهندهٔ شما قانون Use proxy
نمایهٔ مسیریابی راه‌دور وقتی یکی را اضافه یا به‌روزرسانی می‌کنید، و اگر Routing profiles auto update روشن باشد (به‌طور پیش‌فرض خاموش)، طبق زمان‌بندی نشانی نمایه. نشانی‌های روی raw.githubusercontent.com از طریق Remote Rule-set Mirror دریافت می‌شوند. قانون Use proxy
فهرست نمایه‌های مسیریابی وقتی مسیریابی (Routing) ← Download Profiles ← یک کشور را انتخاب می‌کنید مخزن throneproj/routeprofiles در GitHub، از طریق همان mirror قانون Use proxy
مجموعه‌قوانین وقتی نمایه‌ای اجرا می‌شود و مسیریابی آن به مجموعه‌قوانینی (یا Enable AdBlock) نیاز دارد که هنوز در cache.db نیست، تقریباً روزی یک‌بار تا وقتی نمایه‌ای در حال اجراست، و وقتی مسیریابی ← Update Rule-Sets را انتخاب می‌کنید GitHub از طریق Remote Rule-set Mirror (به‌طور پیش‌فرض jsDelivr(Cloudflare))، یا نشانی .srs که خودتان اضافه کرده‌اید هسته آن را از طریق خروجی پیش‌فرض نمایهٔ مسیریابی شما ارسال می‌کند (اگر خروجی پیش‌فرض block باشد، مستقیم)
تشخیص موقعیت مکانی پس از هر بار اجرای یک نمایه، و وقتی زبانهٔ Runtime Stats را هنگام اجرای یک نمایه باز می‌کنید http://ip-api.com/json/ همیشه پورت پروکسی محلی
تست URL وقتی تست URL اجرا می‌کنید یا روی نوار وضعیت کلیک می‌کنید، وقتی زبانهٔ Runtime Stats را باز می‌کنید، هنگام کار یک انتخابگر خودکار، و پس از به‌روزرسانی اشتراک اگر Run URL test در گروه روشن باشد آدرس تست تاخیر (Latency Test URL)، به‌طور پیش‌فرض http://cp.cloudflare.com/ از طریق هر نمایهٔ تست‌شده
تست IP فقط وقتی Resolve Selected Out IP یا Resolve out IP for group را انتخاب می‌کنید https://api.ip2location.io/ از طریق هر نمایهٔ تست‌شده
تست سرعت فقط وقتی تست سرعت اجرا می‌کنید فهرست سرورهای Speedtest.net و یک سرور Speedtest نزدیک. در حالت بارگیری ساده (Simple Download)، نشانی بارگیری ساده (Simple Download URL) (به‌طور پیش‌فرض http://cachefly.cachefly.net/1mb.test). از طریق هر نمایهٔ تست‌شده
بررسی اتصال هنگام کار یک انتخابگر خودکار، فقط اگر Direct Test URL یا Connectivity URL را تعیین کرده باشید (هر دو به‌طور پیش‌فرض خالی‌اند) همان نشانی مستقیم
جست‌وجوی دامنه فقط وقتی Resolve Domain for group یا حل دامنه انتخاب‌شده (Resolve Selected Domain) را انتخاب می‌کنید جست‌وجوی DNS برای نام دامنهٔ سرورهای شما حل‌کنندهٔ DNS سیستم‌عامل شما (resolver)
بررسی به‌روزرسانی فقط وقتی Tools → Check For Update را انتخاب می‌کنید. دانلود فقط وقتی شروع می‌شود که روی بروزرسانی (Update) کلیک کنید. در macOS، در بسته‌هایی که از Qt سیستم استفاده می‌کنند و در نسخه‌هایی که با اسکریپت نصب Linux نصب شده‌اند، این گزینهٔ منو غیرفعال است. api.github.com و فایل انتشار (release) در GitHub قانون Use proxy
ثبت‌نام WARP فقط وقتی یک پیکربندی یا هویت WARP تولید می‌کنید api.cloudflareclient.com، یا دامنه‌هایی که در Registration Domains… تعیین کرده‌اید قانون Use proxy
فایل‌های geo مربوط به Xray فقط وقتی یک پیکربندی Xray به geoip.dat یا geosite.dat نیاز دارد و با دانلود آن‌ها موافقت می‌کنید، یا وقتی روی Download کلیک می‌کنید GeoIP Asset URL و GeoSite Asset URL (به‌طور پیش‌فرض GitHub) قانون Use proxy
داشبورد وب Tools → Open Web dashboard، فقط اگر نسخهٔ شما داشبورد داخلی نداشته باشد. نسخه‌های رسمی داشبورد داخلی دارند. GitHub همیشه پورت پروکسی محلی
NTP فقط اگر تنظیمات NTP (NTP Settings) را روشن کنید سرور NTP که وارد می‌کنید مقدار outbound انتخاب‌شده، به‌طور پیش‌فرض direct

دربارهٔ تشخیص موقعیت مکانی:

  • Throne از آن برای نمایش کشور و شهر اتصال شما در نوار وضعیت، عنوان پنجره و زبانهٔ Runtime Stats استفاده می‌کند.
  • این درخواست همیشه از پورت پروکسی محلی عبور می‌کند. با نمایهٔ مسیریابی داخلی Default، از طریق پروکسی شما خارج می‌شود؛ بنابراین ip-api.com نشانی پروکسی شما را می‌بیند، نه نشانی خودتان را.
  • از HTTP ساده استفاده می‌کند و User-Agent مربوط به Throne را ارسال می‌کند.
  • پس از اجرای یک نمایه، اگر هاپ خروجی نمایهٔ در حال اجرا یک نمایهٔ OpenVPN یا OpenConnect باشد، Throne این درخواست را انجام نمی‌دهد.
  • هیچ تنظیمی برای خاموش کردن آن وجود ندارد.

پرس‌وجوهای DNS مربوط به ترافیک برنامه‌های شما به سرورهای تعیین‌شده در تنظیمات مسیریابی (Routing Settings) ← دی‌ان‌اس (DNS) ارسال می‌شوند. DNS را ببینید.

Android: Throne برای Android همین نوع درخواست‌ها را برای اشتراک‌ها، نمایه‌های مسیریابی، مجموعه‌قوانین، تست‌ها و ثبت‌نام WARP انجام می‌دهد. وقتی تنظیمات ← اشتراک‌ها ← Use proxy روشن باشد، یا وقتی حالت سرویس روی فقط به حالت پراکسی (Proxy only) است، درخواست‌های خود برنامه از پروکسی محلی استفاده می‌کنند. تا وقتی هیچ نمایه‌ای اجرا نمی‌شود، به‌روزرسانی اشتراک‌ها و ثبت‌نام WARP با پیام «Request with proxy but no profile started.» (درخواست با پروکسی اما هیچ نمایه‌ای شروع نشده است.) ناموفق می‌شوند، اما بررسی به‌روزرسانی، دانلود نمایه‌های مسیریابی و فهرست مجموعه‌قوانین همچنان کار می‌کنند: این درخواست‌ها مستقیم ارسال می‌شوند. Throne برای Android پس از اتصال، موقعیت مکانی شما را جست‌وجو نمی‌کند. این برنامه فقط وقتی روی Check for updates بزنید، یا اگر Check for updates daily را روشن کنید (به‌طور پیش‌فرض خاموش) روزی یک‌بار، به‌روزرسانی‌ها را در GitHub بررسی می‌کند. Refresh repository list در صفحهٔ مسیریابی (Routing) فهرست نمایه‌های مسیریابی را از GitHub دانلود می‌کند.

پورت پروکسی محلی

تا وقتی نمایه‌ای در حال اجراست، Throne روی یک پورت پروکسی محلی که اتصال‌های SOCKS5 و HTTP را می‌پذیرد گوش می‌دهد. به‌طور پیش‌فرض این پورت 127.0.0.1:2080 است. فقط برنامه‌های روی رایانهٔ خودتان می‌توانند به 127.0.0.1 دسترسی داشته باشند، اما همهٔ آن‌ها بدون گذرواژه می‌توانند از این پورت استفاده کنند.

تنظیمات آن در تنظیمات ← تنظیمات پایه ← متداول (Common) ← Inbound Settings قرار دارند:

تنظیم پیش‌فرض کاری که انجام می‌دهد
آدرس درحال شنود (Listen Address) 127.0.0.1 :: یا 0.0.0.0 پورت را به روی دستگاه‌های دیگر باز می‌کند.
پورت شنود (Listen Port) 2080 شمارهٔ پورت.
Random port خاموش در هر اجرا از یک پورت آزاد تصادفی استفاده می‌کند.
Enable Authorization خاموش Inbound Username و Inbound Password را الزامی می‌کند.
Disable Mixed Inbound خاموش پورت را خاموش می‌کند. در این حالت نمی‌توان از پروکسی سیستمی استفاده کرد.

به دستگاه های دیگر اجازه اتصال دهید (Allow other devices to connect) در منوی برنامه (Program) و در منوی سینی سیستم، آدرس درحال شنود را روی :: تنظیم می‌کند. در این صورت هر دستگاهی که به رایانهٔ شما دسترسی دارد می‌تواند از پروکسی شما استفاده کند. هنگام انجام این کار، Enable Authorization را روشن کنید. اشتراک‌گذاری در شبکهٔ محلی را ببینید.

پورت‌های محلی دیگر:

پورت پیش‌فرض چه کسی به آن دسترسی دارد
DNS Server Port (تنظیمات پایه ← Miscellaneous) 5533 فقط همین رایانه (127.0.0.1).
Clash API (تنظیمات پایه ← هسته (Core)) خاموش (پورت شنود خالی) آدرس درحال شنود مربوط به Clash API، به‌طور پیش‌فرض 127.0.0.1. هنگام روشن کردن آن، یک Secret تعیین کنید.
sing-box API / Dashboard (تنظیمات پایه ← هسته) خاموش (پورت شنود خالی) فقط همین رایانه. یک Secret تصادفی از آن محافظت می‌کند.

وقتی نمایه‌ای از Xray استفاده می‌کند، هسته پورت‌های داخلی‌ای هم روی 127.0.0.1 باز می‌کند که هر کدام با یک گذرواژهٔ تصادفی محافظت می‌شوند. Throne و هسته‌اش از طریق یک سوکت محلی با هم ارتباط برقرار می‌کنند، نه از طریق یک پورت شبکه.

Android: تنظیمات ← Inbound گزینه‌های مشابهی دارد: پورت پراکسی (Proxy port)، اجازه اتصال از شبکه محلی (Allow connections from the LAN) (به‌طور پیش‌فرض خاموش) و Enable authorization.

این وب‌سایت

این وب‌سایت مستندات، بازدیدها را با Yandex Metrika می‌شمارد. این سرویس بازدید صفحه‌ها، صفحهٔ ارجاع‌دهنده، کلیک‌ها روی صفحه و روی لینک‌ها، و مدت ماندن بازدیدکنندگان را ثبت می‌کند. ضبط نشست (session recording) خاموش است. برنامه‌های Throne این شمارنده را ندارند.