Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » GoodbyeDPI

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

TagerW



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoodbyeDPI


Текущая версия 0.2.2 (от 21.03.2022)



GoodbyeDPI - программа под Windows7-10, позволяющая обходить пассивные и активные DPI. Просто скачайте и запустите ее, и заблокированные сайты станут снова доступны (*).
* - Но сначала убедитесь в наличии у провайдера DPI с помощью BlockCheck.


Режимы работы программы:
Устаревшие (может не сработать)

   -1 эквивалентно -p -r -s -f 2 -k 2 -n -e 2     режим по-умолчанию, минимум проблем с совместимостью  
   -2 эквивалентно -p -r -s -f 2 -k 2 -n -e 40   лучше скорость соединения с HTTPS, без дополнительных проблем с совместимостью  
   -3 эквивалентно -p -r -s -e 40                   лучше скорость с HTTP и HTTPS
   -4 эквивалентно -p -r -s                           лучшая скорость соединения  
 
Новейшие (более стабильные, совместимые, быстрые)
   -5 эквивалентно -f 2 -e 2 --auto-ttl --reverse-frag --max-payload
   -6 эквивалентно -f 2 -e 2 --wrong-seq --reverse-frag --max-payload
 
 
Возможные опции:
 
   -p                   блокировка пассивного DPI
   -r                    смена регистра в HTTP-запросе (замена Host на hoSt)
   -s                   удаление пробела после двоеточия в строке со значением хоста
   -m                  смешанный регистр заголовка хоста (test.com -> tEsT.cOm)
   -f [значение]   установка значения фрагментации для запросов HTTP (что приводит к разбиению запроса на два пакета)
   -k [значение]   установка значения фрагментации для длительных HTTP-сессий (persistent,keep-alive)
   -n                    не ожидать подтверждения получения сегмента при включенной опции -k
   -e [значение]  установка значения фрагментации для запросов HTTPS
   -a                   добавление пробельных символов между некоторыми полями (может приводить к отказу некоторыми серверами)
   -w                   попытаться найти и проанализировать HTTP-трафик на всех обработанных портах (не только на порту 80)
 
   --port [значение]           дополнительный TCP-порт для выполнения фрагментации (и HTTP-трюки с -w)
   --dns-addr [значение]    перенаправлять DNS-запросы UDP на подставленный IP-адрес (экспериментально)
   --dns-port [значение]     перенаправлять DNS-запросы UDP на подставленный порт (по умолчанию 53)
   --dns-verb                     печать подробных сообщений перенаправления DNS
   --blacklist [txt-файл]      выполнять HTTP трюки только для имен хостов и поддоменов из подставленного текстового файла. Этот параметр может быть использован несколько раз.
 
   --allow-no-sni                     perform circumvention if TLS SNI can't be detected with --blacklist enabled.
   --set-ttl [значение]            activate Fake Request Mode and send it with supplied TTL value. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --auto-ttl [a1-a2-m]            activate Fake Request Mode, automatically detect TTL and decrease it based on a distance. If the distance is shorter than a2, TTL is decreased by a2. If it's longer, (a1; a2) scale is used with the distance as a weight. If the resulting TTL is more than m(ax), set it to m. Default (if set): --auto-ttl 1-4-10. Also sets --min-ttl 3. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --min-ttl [значение]            minimum TTL distance (128/64 - TTL) for which to send Fake Request in --set-ttl and --auto-ttl modes.
   --wrong-chksum                 activate Fake Request Mode and send it with incorrect TCP checksum. May not work in a VM or with some routers, but is safer than set-ttl.
   --wrong-seq                       activate Fake Request Mode and send it with TCP SEQ/ACK in the past.
   --native-frag                       fragment (split) the packets by sending them in smaller packets, without shrinking the Window Size. Works faster (does not slow down the connection) and better.
   --reverse-frag                     fragment (split) the packets just as --native-frag, but send them in the reversed order. Works with the websites which could not handle segmented HTTPS TLS ClientHello (because they receive the TCP flow "combined").
   --max-payload [значение]  packets with TCP payload data more than [value] won't be processed. Use this option to reduce CPU usage by skipping huge amount of data (like file transfers) in already established sessions. May skip some huge HTTP requests from being processed. Default (if set): --max-payload 1200.


Комплект: Launcher + Программа для удобного запуска GoodbyeDPI с понятным интерфейсом от TOPERSOFT

Всего записей: 27 | Зарегистр. 24-09-2014 | Отправлено: 21:37 17-12-2017 | Исправлено: debiloid78, 07:15 09-04-2024
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

> убедитесь в наличии у провайдера DPI  
 
Реально есть такие, у кого не установлен?

Всего записей: 5725 | Зарегистр. 19-05-2004 | Отправлено: 14:54 01-09-2023
ALEKST

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Значит я слепой, а где он?

Всего записей: 19 | Зарегистр. 08-04-2003 | Отправлено: 14:59 01-09-2023 | Исправлено: ALEKST, 15:02 01-09-2023
debiloid78



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Значит я слепой, а где он?

Оранжевый значок в главном окне. Вы откуда прилетели? О_О

Всего записей: 284 | Зарегистр. 04-10-2012 | Отправлено: 15:04 01-09-2023
ALEKST

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
не скажу))  
спасибо

Всего записей: 19 | Зарегистр. 08-04-2003 | Отправлено: 15:06 01-09-2023
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я тоже подумал что это кнопка теперь для получения прокси. Топер респект.

Всего записей: 114 | Зарегистр. 24-08-2015 | Отправлено: 15:07 01-09-2023
szlodey

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
debiloid78
опциональную выгрузку драйвера при закрытии добавьте, если не сложно.

Всего записей: 240 | Зарегистр. 22-01-2009 | Отправлено: 10:22 02-09-2023
debiloid78



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
szlodey
Ну сейчас реализована остановка службы и её удаление из системы, если вы про это. Подробнее что имеется ввиду?
 
upd
А, понял о чем речь. Можно выгружать драйвер в принципе после закрытия проги каждый раз, опциональность тут не требуется, мне кажется. Лишние галки — лишний гемор с реестром.
В обновлении будет добавлено это.

Всего записей: 284 | Зарегистр. 04-10-2012 | Отправлено: 12:54 02-09-2023 | Исправлено: debiloid78, 13:30 02-09-2023
szlodey

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
debiloid78
в некоторых случаях этот драйвер может одновременно использоваться другим софтом, поэтому и  опционально.

Всего записей: 240 | Зарегистр. 22-01-2009 | Отправлено: 04:52 04-09-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Несколько параноидальный вопрос DPI не видит обращения к сайтам через GoodbyeDPI. А СОРМ видит? Не хочется, чтобы все обращения к заблокированным сайтам фиксировались, уголовку сейчас можно схлопотать ни за что, и коллекция посещённых ссылок может в этом помочь. Прокcи можно использовать с шифрованием, VPN шифрует по-умолчанию, тут-то понятно.

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 08:23 04-09-2023
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti
СОРМ - организационный уровень , ТСПУ (втч DPI) - инструменты .
GBDPI обходит блокировки , но не маскирует и не шифрует траффик . Все , начиная с провайдера , его видят .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 12:18 04-09-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
GBDPI обходит блокировки , но не маскирует и не шифрует траффик  

Да, но DPI (может и ТСПУ?)  не понимает, что через него идёт от GDPI, набор непонятных пакетов, которые не факт что он может собрать правильным образом. СОРМ тоже всё видит, конечно, но понимает ли? Хотя, наверное, всё равно записывает.
 
GDPI именно что маскирует, изменяя характеристики пакетов (не всех).

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 02:32 05-09-2023 | Исправлено: Dhowti, 08:03 05-09-2023
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti
Цитата:
не понимает, что через него идёт
Тогда сайты так же ничего не понимали бы , у них ведь нет каких то дешифраторов . Всё что доступно сайтам - доступно и "майорам в середине" .
 
Это не какие то разные системы : СОРМ - общая организационная структура (блокировки , слежки итп) , ТСПУ - применяемое СОРМом железо и софт , DPI - один из методов работы ТСПУ .
Если местное словотворчество непонятно : Система Оперативно Розыскных Мероприятий , Технические Средства Противодействия Угрозам .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 03:06 05-09-2023 | Исправлено: AlAvis, 03:10 05-09-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis
https://habr.com/ru/articles/650647/ Из этого я понял, что СОРМ и ТСПУ - разные вещи. Но может вы глубоко в теме и лучше понимаете, а я зря спорю?
 
Сайты, кстати, как раз легко ломаются при некоторых настройках GDPI.
 
upd: А аппаратура DPI это не обязательно ТСПУ. Хотя последний использует DPI, да.

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 04:17 05-09-2023 | Исправлено: Dhowti, 04:37 05-09-2023
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti
Там речь не о СОРМ вообще , а о подсистеме СОРМ3 .
GBDPI работает только против DPI , которое в России относится к ТСПУ .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 05:27 05-09-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis
Возвращаемся к началу, если GDPI может обмануть DPI, почему не может обмануть СОРМ3 (я просто не стал уточнять версию, потому что не помнил, какая актуальна).

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 05:28 05-09-2023
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti
СОРМ - это вся структура "контроля" оптом . СОРМ3 - подсистема записи активности пользователей , того - что уже обнаружено и отсеяно , там уже нечего обманывать (даже по VPN , который только затруднит последующую расшифровку) .
Описание работы GBDPI - мешает анализу "блокировать соединение или нет" . Но никакой маскировки нет и всем остальным злоумыслам нисколько не мешает .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 05:48 05-09-2023 | Исправлено: AlAvis, 05:51 05-09-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis
СОРМ-3 не будет записывать сам трафик, поэтому никто не будет расшифровывать его, он пишет только метаданные, я так понимаю, что и URL в том числе. Мне не ясно, поймёт ли он вообще, что это именно URL и какой. Но, думаю, мало кто в курсе внутренних дел этого софта.
 
"Если СОРМ-1 и СОРМ-2 перехватывают информацию от пользователя, то СОРМ-3 не содержит такой информации, а хранит только статистику, копит ее и создает профиль человека в сети Интернет. Для накопления таких объемов данных будут применяться большие системы хранения, а также системы глубокой проверки трафика (Deep Packet Inspection) для отсеивания лишней информации (фильмы, музыка, игры), которая не содержит полезных сведений для правоохранительных органов." Т.е. он тоже работает выборочно.
 
Ладно, я думаю, пора заканчивать, спасибо за невероятное долготерпение.

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 06:52 05-09-2023 | Исправлено: Dhowti, 06:57 05-09-2023
jterror

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti
Трафик не бывает шифрованным.
Интернет работает по определенным протоколам. Протоколы на то и протоколы, что обязаны выполняться, иначе будет ошибка, аварийная остановка работы. Чтобы интернет работал, все выполняют эти протоколы, а значит протоколы открыты и известны всем. Когда все твои действия изначально задокументированы и обязательны к исполнению, скрыться невозможно. И шифроваться тоже невозможно, если ты зашифруешь трафик и отправишь его в интернет, то получишь только ошибку, ведь шифрованные данные это мусор, они не соответствуют протоколу.
 
Таким образом, чтобы интернет работал, данные обязательно должны быть открытыми в соответствии с протоколом, что и делает GDPI, он лишь модифицирует данные не нарушая протокола, в пределах его допуска, данные как были открытыми, так и остаются, иначе будет ошибка нарушения протокола и интернет перестанет работать, скрываться здесь негде.
 
Что касается шифрования, как уже было сказано, зашифрованные данные это мусор, они не работают, работают только открытые данные соответствующие протоколу, а значит прекрасно отслеживаемые.
Шифрование это палка о двух концах, с одного конца ты данные шифруешь превращая в мусор, а с другого конца их кто-то должен обратно расшифровать, чтобы вернуть данные в открытое рабочее состояние.
 
Поэтому скрыться в интернете никак невозможно, можно только скрыть свои действия от конкретного следящего, если выяснить кто это, его местоположение в сети, и устроить свою инфраструктуру так, чтобы канал шифрования обошел его вокруг, т.е. следящий, от которого хочешь скрыться, должен находиться между тобой и твоим партнером который расшифровывает твой трафик. Таким образом, следящий будет видеть только зашифрованный мусор, а ты, твой партнер-расшифровщик и остальной интернет будут видеть открытый рабочий трафик.

Всего записей: 110 | Зарегистр. 11-06-2008 | Отправлено: 07:39 05-09-2023
Dhowti

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Трафик не бывает шифрованным.

То есть HTTPS не зашифрован? Ну, заголовки частично да, если не считать ESNI, ECH и что там еще есть, если есть.

Всего записей: 298 | Зарегистр. 19-01-2019 | Отправлено: 07:44 05-09-2023 | Исправлено: Dhowti, 08:18 05-09-2023
jterror

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dhowti
Нет конечно. Если зашифруешь протокол, он превратится в мусор и перестанет работать. Зашифрованы только данные передаваемые по протоколу называемые "полезная нагрузка", а сам протокол абсолютно открыт. Если провести аналогию, HTTPS как почтовая повозка, все про неё знают, когда и куда она едет, закрыты только посылки которые она перевозит, их посторонние не вскроют, но отследить повозку, куда и кому она посылки доставляет проще простого.
 
Добавлено:
И к посту выше стоит добавить, в случае обхода "следящего" шифрованным каналом, как сказано, этот следящий будет видеть зашифрованный мусорный трафик и не поймет чем ты там конкретно занимаешься, но он будет видеть с кем ты соединился, имя и адрес твоего партнера-расшифровщика трафика и факт постоянного обмена с ним шифрованным трафиком тоже открыт. Хоть следящий и не видит твой трафик, но он прекрасно видит, что ты подозрительный элемент скрывающий свой трафик, и с чьей помощью это делаешь (кого надо заблокировать чтобы оставить тебя с носом). Так себе скрытность

Всего записей: 110 | Зарегистр. 11-06-2008 | Отправлено: 08:19 05-09-2023 | Исправлено: jterror, 10:18 05-09-2023
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » GoodbyeDPI


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru