RKNHardering Help

فعال‌بودن هدایت IPv4

شناسه: SYSCTL_FORWARDING دسته: مسیرها و پشتهٔ شبکه وضعیت در RKNHardering 2.10.0: بررسی فعال نقش در حکم نهایی: متوسط

این صفحه پیاده‌سازی واقعی RKNHardering 2.10.0 را توضیح می‌دهد. در آن مشخص شده است چه اقدام‌هایی بدون روت ممکن‌اند، چه چیزهایی به روت نیاز دارند و کدام راهکار فقط یک سیگنال را کاهش می‌دهد، بی‌آن‌که VPN را به‌طور کامل پنهان کند.

چه چیزی بررسی می‌شود و چرا

مقدار /proc/sys/net/ipv4/ip_forward به‌صورت عدد صحیح خوانده می‌شود. مقدار غیرصفر sysctl_forwarding|ip_forward=1 را تولید می‌کند؛ سیاست قدیمی آن را یافتهٔ بازبینی با اطمینان متوسط می‌داند.

شرط دقیق فعال‌شدن

ip_forward != 0.

معنای نتیجه

هدایت در پیکربندی‌های روتر، tethering و VPN مبتنی بر روت رایج است، اما Android ممکن است آن را برای hotspot یا یک حالت شبکهٔ سیستمی فعال کند. این شاخص مستقل VPN نیست.

تأثیر این خط بر گزارش: این خط به‌تنهایی حکم نهایی صادر نمی‌کند، اما needsReview=true را تنظیم و شاهدی با اطمینان متوسط اضافه می‌کند.

محدودیت‌ها و مثبت‌های کاذب احتمالی

پروب فقط کلید سراسری IPv4 را بررسی می‌کند، نه هدایت IPv6 یا رفتار به‌ازای رابط. مقدار ممکن است هنگام فعال‌شدن hotspot تغییر کند.

این خط باید همراه با سیگنال‌های مجاور ارزیابی شود. پاک‌بودن نتیجهٔ یک API به‌تنهایی Java Binder، libc، netlink خام/فراخوانی مستقیم سامانه، procfs/sysfs، سوکت‌های محلی و نشانه‌های سمت سرور را هم‌زمان پوشش نمی‌دهد.

توصیه‌ها برای این بردار

بدون روت

hotspot یا USB tethering را غیرفعال و آزمون را تکرار کنید. برنامهٔ عادی نمی‌تواند این sysctl را تغییر دهد. اگر هدایت بخشی از طراحی لازم است، یافتهٔ بازبینی را توصیف درست سیستم بدانید.

با روت

ip_forward=0 را کورکورانه تنظیم نکنید؛ این کار tethering و هدایت بعضی VPNهای روت را می‌شکند. برای آزمایش، مقدار اصلی را ثبت و تغییر را فقط روی دستگاه جداگانه انجام دهید.

روش راستی‌آزمایی نتیجه

adb shell cat /proc/sys/net/ipv4/ip_forward 2>&1
adb shell dumpsys connectivity | grep -i tether -A3 -B2

پس از هر تغییر، RKNHardering و سرویس‌گیرندهٔ VPN را به‌اجبار متوقف کنید، هر دو را دوباره اجرا کنید و اسکن کامل را تکرار کنید. Zygisk، Xposed و ماژول‌های هسته معمولاً به راه‌اندازی مجدد دستگاه نیاز دارند. فقط همین خط را مقایسه نکنید؛ سیگنال‌های مجاور را نیز بررسی کنید، زیرا یک هوک ناقص اغلب میان APIها ناسازگاری ایجاد می‌کند.

مجوزهای لازم و خطرها

خود پروب با مجوزهای معمول برنامه اجرا می‌شود و روت درخواست نمی‌کند. دستورهای ADB زیر فقط برای جهت‌یابی تشخیصی‌اند: adb shell با UID دیگری اجرا می‌شود و ممکن است نسبت به فرایند برنامه اطلاعات بیشتر یا کمتری ببیند. آزمون تعیین‌کننده، اجرای دوبارهٔ بررسی درون برنامه پس از توقف اجباری است.

خطرها

غیرفعال‌کردن هدایت، tethering و برخی طراحی‌های VPN مبتنی بر روت را قطع می‌کند.

بازگردانی

مقدار ذخیره‌شده را بازگردانید یا tethering/دستگاه را دوباره راه‌اندازی کنید تا Android تنظیم عادی خود را اعمال کند.

سطح شواهد

متوسط. با detectSysctl() راستی‌آزمایی شده است؛ نوع نتیجه متوسط است.

وضعیت یک راهکار شخص ثالث خودبه‌خود به این دستگاه تعمیم پیدا نمی‌کند. ادعای سازندهٔ ماژول فقط فرضیهٔ آغازین است؛ تأیید واقعی به نتیجه‌ای تکرارپذیر از RKNHardering روی همان نسخهٔ Android، میان‌افزار و هسته نیاز دارد.

منابع و تاریخ آخرین راستی‌آزمایی

سیگنال‌های مرتبط: sysctl-rp-filter, route-table.

بازگشت به مرجع بررسی‌های بومی