Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » GoodbyeDPI

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

TagerW



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoodbyeDPI


Текущая версия 0.2.2 (от 21.03.2022)



GoodbyeDPI - программа под Windows7-10, позволяющая обходить пассивные и активные DPI. Просто скачайте и запустите ее, и заблокированные сайты станут снова доступны (*).
* - Но сначала убедитесь в наличии у провайдера DPI с помощью BlockCheck.


Режимы работы программы:
Устаревшие (может не сработать)

   -1 эквивалентно -p -r -s -f 2 -k 2 -n -e 2     режим по-умолчанию, минимум проблем с совместимостью  
   -2 эквивалентно -p -r -s -f 2 -k 2 -n -e 40   лучше скорость соединения с HTTPS, без дополнительных проблем с совместимостью  
   -3 эквивалентно -p -r -s -e 40                   лучше скорость с HTTP и HTTPS
   -4 эквивалентно -p -r -s                           лучшая скорость соединения  
 
Новейшие (более стабильные, совместимые, быстрые)
   -5 эквивалентно -f 2 -e 2 --auto-ttl --reverse-frag --max-payload
   -6 эквивалентно -f 2 -e 2 --wrong-seq --reverse-frag --max-payload
 
 
Возможные опции:
 
   -p                   блокировка пассивного DPI
   -r                    смена регистра в HTTP-запросе (замена Host на hoSt)
   -s                   удаление пробела после двоеточия в строке со значением хоста
   -m                  смешанный регистр заголовка хоста (test.com -> tEsT.cOm)
   -f [значение]   установка значения фрагментации для запросов HTTP (что приводит к разбиению запроса на два пакета)
   -k [значение]   установка значения фрагментации для длительных HTTP-сессий (persistent,keep-alive)
   -n                    не ожидать подтверждения получения сегмента при включенной опции -k
   -e [значение]  установка значения фрагментации для запросов HTTPS
   -a                   добавление пробельных символов между некоторыми полями (может приводить к отказу некоторыми серверами)
   -w                   попытаться найти и проанализировать HTTP-трафик на всех обработанных портах (не только на порту 80)
 
   --port [значение]           дополнительный TCP-порт для выполнения фрагментации (и HTTP-трюки с -w)
   --dns-addr [значение]    перенаправлять DNS-запросы UDP на подставленный IP-адрес (экспериментально)
   --dns-port [значение]     перенаправлять DNS-запросы UDP на подставленный порт (по умолчанию 53)
   --dns-verb                     печать подробных сообщений перенаправления DNS
   --blacklist [txt-файл]      выполнять HTTP трюки только для имен хостов и поддоменов из подставленного текстового файла. Этот параметр может быть использован несколько раз.
 
   --allow-no-sni                     perform circumvention if TLS SNI can't be detected with --blacklist enabled.
   --set-ttl [значение]            activate Fake Request Mode and send it with supplied TTL value. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --auto-ttl [a1-a2-m]            activate Fake Request Mode, automatically detect TTL and decrease it based on a distance. If the distance is shorter than a2, TTL is decreased by a2. If it's longer, (a1; a2) scale is used with the distance as a weight. If the resulting TTL is more than m(ax), set it to m. Default (if set): --auto-ttl 1-4-10. Also sets --min-ttl 3. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --min-ttl [значение]            minimum TTL distance (128/64 - TTL) for which to send Fake Request in --set-ttl and --auto-ttl modes.
   --wrong-chksum                 activate Fake Request Mode and send it with incorrect TCP checksum. May not work in a VM or with some routers, but is safer than set-ttl.
   --wrong-seq                       activate Fake Request Mode and send it with TCP SEQ/ACK in the past.
   --native-frag                       fragment (split) the packets by sending them in smaller packets, without shrinking the Window Size. Works faster (does not slow down the connection) and better.
   --reverse-frag                     fragment (split) the packets just as --native-frag, but send them in the reversed order. Works with the websites which could not handle segmented HTTPS TLS ClientHello (because they receive the TCP flow "combined").
   --max-payload [значение]  packets with TCP payload data more than [value] won't be processed. Use this option to reduce CPU usage by skipping huge amount of data (like file transfers) in already established sessions. May skip some huge HTTP requests from being processed. Default (if set): --max-payload 1200.


Комплект: Launcher + Программа для удобного запуска GoodbyeDPI с понятным интерфейсом от TOPERSOFT

Всего записей: 27 | Зарегистр. 24-09-2014 | Отправлено: 21:37 17-12-2017 | Исправлено: debiloid78, 07:15 09-04-2024
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может антивирус какой стоит ядерный?

Всего записей: 114 | Зарегистр. 24-08-2015 | Отправлено: 07:36 03-01-2022
JohnD78

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bigcrown
Утилита BlockCheck сейчас не работает. Запись об этом видна на https://github.com/ValdikSS/blockcheck и на последних релизах BlockCheck https://github.com/ValdikSS/blockcheck/releases . Автор релиза знает.

Всего записей: 1483 | Зарегистр. 13-07-2016 | Отправлено: 14:57 03-01-2022 | Исправлено: JohnD78, 15:25 03-01-2022
Fandaal



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ValdikZZ

Цитата:
Попробуйте версию 0.2.0 с опцией --max-payload-size

Попробую и отпишусь. Сейчас праздники, не до экспериментов. Но, по сути, мне не критично службу остановить на время.
Кстати, ещё одна проблема была из-за GoodbyeDPI. Сломал всю голову прежде чем понял в чём дело. Торрент-клиент не коннектился с трекерами. Конкретно - например с Lostfilm вообще ничего скачать не мог, потому что там приватные раздачи, DHT не работает. И получается, что на сам этот заблокированный сайт зайти можно, а скачать ничего не получается. Ирония.
И многие другие трекеры режутся, это я уже потом обратил внимание.

Всего записей: 111 | Зарегистр. 06-02-2010 | Отправлено: 12:24 09-01-2022
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fandaal
 
 
ДА тут большинство экспериментов сводится к "У меня рутрекер не работает". Анализ трафа с отправлением данных разрабу мало кто делает. Тоже глюк периодически выскакивает. Глючит фастпик, потом яндекс музыка и некоторый софт который работает по post-get не видит сайт подключенный через клоудфлер.
 
ValdikZZ  
 
Подскажите как анализ траффика сделать и в чем. Могу видео с глюком записать.

Всего записей: 114 | Зарегистр. 24-08-2015 | Отправлено: 12:35 09-01-2022
TsmK74

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
magikgate

Цитата:
Подскажите как анализ траффика сделать и в чем. Могу видео с глюком записать.

https://github.com/ValdikSS/GoodbyeDPI/wiki/%D0%9A%D0%B0%D0%BA-%D1%81%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C-%D0%B4%D0%B0%D0%BC%D0%BF-%D1%82%D1%80%D0%B0%D1%84%D0%B8%D0%BA%D0%B0-%D0%B2-Wireshark

Всего записей: 752 | Зарегистр. 27-08-2016 | Отправлено: 12:53 09-01-2022
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TsmK74
 
спасибо, буду вылавливать.

Всего записей: 114 | Зарегистр. 24-08-2015 | Отправлено: 12:58 09-01-2022
debiloid78



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обновление Launcher for GoodbyeDPI до v5.2
Информирование об обновлениях в телеграм @topersoft
 
http://forum.ru-board.com/topic.cgi?forum=5&topic=49599&start=420#4

Всего записей: 284 | Зарегистр. 04-10-2012 | Отправлено: 15:50 13-01-2022 | Исправлено: debiloid78, 18:50 03-04-2022
Fandaal



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Этот параметр --max-payload-size и правда очень помог, нет теперь нагрузки на ЦП. При бэкапах теперь службу не останавливаю.
А с трекерами это был мой недосмотр, с блэклистом их не режет.

Всего записей: 111 | Зарегистр. 06-02-2010 | Отправлено: 16:54 13-01-2022 | Исправлено: Fandaal, 20:19 13-01-2022
OldSchool80s

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Почему-то вместо страничек на русторке через раз открывает w3.org. Куда копать как исправить?

Всего записей: 100 | Зарегистр. 06-09-2013 | Отправлено: 22:03 14-01-2022
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно кеш очистить, кажется --allow-no-sni к этому приводит.  
 
не только на русторке. Бывает зайдёшь на сайт, и при попытке зайти в какой-либо раздел сайта приводит к переадресации. Почему про этот параметр пишу, видел его реализацию в виде галочки в проге пауэр туннель и там зачем-то было что-то вроде переадресации на w3.org.

Всего записей: 114 | Зарегистр. 24-08-2015 | Отправлено: 22:12 14-01-2022
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему-то вместо страничек на русторке через раз открывает w3.org.

Тоже наблюдаю такое, но на кинозале.
 
Вынужден констатировать что с новой версией интернет в целом как то тормознее стал работать, хотя и запускаю с опцией --blacklist.

Всего записей: 4948 | Зарегистр. 05-01-2006 | Отправлено: 13:31 17-01-2022
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Аналоги, продублирую из телеграм-канала:
1) https://github.com/bol-van/zapret
2) https://github.com/SadeghHayeri/GreenTunnel
3) https://github.com/zhenyolka/DPITunnel
4) https://github.com/krlvm/PowerTunnel | https://github.com/krlvm/PowerTunnel-Android
5) https://github.com/xvzc/SpoofDPI


----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 15:11 10-02-2022
mithridat1



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Engaged Clown
Эти аналоги перечислены на главной странице проекта в GitHub.

Всего записей: 4948 | Зарегистр. 05-01-2006 | Отправлено: 15:25 10-02-2022 | Исправлено: mithridat1, 15:26 10-02-2022
Engaged Clown



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mithridat1
Хм, я поиском в версии для печати искал, не нашёл. Думал откуда инфа.

----------
Опросы ru-board'а

Всего записей: 8782 | Зарегистр. 08-06-2006 | Отправлено: 15:32 10-02-2022
tmpl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В рф заблочили твиттер, v0.2.1 с дефолтным -5 (и некоторыми другими тоже) успешно разблокирует домен статики pbs.twimg.com, но twitter.com по прежнему не открывается. Какие опции стоит попробовать, при условии, что telnet twitter.com 443 отрабатывает успешно?
 
PS: Также с дефолтным '-5' начинает работать, например, https://theins.ru/

Всего записей: 1280 | Зарегистр. 22-03-2008 | Отправлено: 22:39 02-03-2022 | Исправлено: tmpl, 22:53 02-03-2022
ValdikZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tmpl
https://ntc.party/t/facebook-twitter-goodbyedpi/1741
 
Добавлено:
OldSchool80s

Цитата:
Почему-то вместо страничек на русторке через раз открывает w3.org. Куда копать как исправить?

 
Это возникает из-за того, что поддельный пакет доходит до сайта, а он не должен доходить. Если вы используете опцию --set-ttl, то следует уменьшить её аргумент. Если --auto-ttl, то можно поиграться с её аргументами (но они и так вполне вменяемые, нужно смотреть на дампы с TTL входящего пакета, чтобы понять причину).
 
Надёжнее всего использовать --set-ttl с минимальным параметром, при котором начинает срабатывать обход. Обычно это 3 или 4.

Всего записей: 761 | Зарегистр. 26-09-2006 | Отправлено: 22:43 02-03-2022
tmpl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ValdikZZ

Цитата:
https://ntc.party/t/facebook-twitter-goodbyedpi/1741

 
Список обновлен, запуск через 1_russia_blacklist_dnsredir.cmd: https://pbs.twimg.com начинает работать (https://theins.ru тоже), https://twitter.com нет. Без сабжа в хроме крутит бублик, с сабжем сразу ERR_CONNECTION_RESET.
 
Пробую разные опции, пока без результата.

Всего записей: 1280 | Зарегистр. 22-03-2008 | Отправлено: 23:16 02-03-2022
ValdikZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tmpl
Ну, пришлите дамп.
https://github.com/ValdikSS/GoodbyeDPI/wiki/Как-сделать-дамп-трафика-в-Wireshark

Всего записей: 761 | Зарегистр. 26-09-2006 | Отправлено: 00:02 03-03-2022 | Исправлено: ValdikZZ, 00:02 03-03-2022
tmpl

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ValdikZZ
 
Вроде бы заработало с '-e 3'.

Всего записей: 1280 | Зарегистр. 22-03-2008 | Отправлено: 00:19 03-03-2022
ValdikZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
tmpl
Всё же сделайте дамп с 1_russia_blacklist.cmd и отдельно с -3, вы не первый, кто сообщает о работе -3, полагаю, дело в размере пакетов при фрагментации, может, что-то начали применять, что я не вижу на своих каналах, было бы интересно посмотреть

Всего записей: 761 | Зарегистр. 26-09-2006 | Отправлено: 01:57 03-03-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » GoodbyeDPI


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru