Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » GoodbyeDPI

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Открыть новую тему     Написать ответ в эту тему

TagerW



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoodbyeDPI


Текущая версия 0.2.2 (от 21.03.2022)



GoodbyeDPI - программа под Windows7-10, позволяющая обходить пассивные и активные DPI. Просто скачайте и запустите ее, и заблокированные сайты станут снова доступны (*).
* - Но сначала убедитесь в наличии у провайдера DPI с помощью BlockCheck.


Режимы работы программы:
Устаревшие (может не сработать)

   -1 эквивалентно -p -r -s -f 2 -k 2 -n -e 2     режим по-умолчанию, минимум проблем с совместимостью  
   -2 эквивалентно -p -r -s -f 2 -k 2 -n -e 40   лучше скорость соединения с HTTPS, без дополнительных проблем с совместимостью  
   -3 эквивалентно -p -r -s -e 40                   лучше скорость с HTTP и HTTPS
   -4 эквивалентно -p -r -s                           лучшая скорость соединения  
 
Новейшие (более стабильные, совместимые, быстрые)
   -5 эквивалентно -f 2 -e 2 --auto-ttl --reverse-frag --max-payload
   -6 эквивалентно -f 2 -e 2 --wrong-seq --reverse-frag --max-payload
 
 
Возможные опции:
 
   -p                   блокировка пассивного DPI
   -r                    смена регистра в HTTP-запросе (замена Host на hoSt)
   -s                   удаление пробела после двоеточия в строке со значением хоста
   -m                  смешанный регистр заголовка хоста (test.com -> tEsT.cOm)
   -f [значение]   установка значения фрагментации для запросов HTTP (что приводит к разбиению запроса на два пакета)
   -k [значение]   установка значения фрагментации для длительных HTTP-сессий (persistent,keep-alive)
   -n                    не ожидать подтверждения получения сегмента при включенной опции -k
   -e [значение]  установка значения фрагментации для запросов HTTPS
   -a                   добавление пробельных символов между некоторыми полями (может приводить к отказу некоторыми серверами)
   -w                   попытаться найти и проанализировать HTTP-трафик на всех обработанных портах (не только на порту 80)
 
   --port [значение]           дополнительный TCP-порт для выполнения фрагментации (и HTTP-трюки с -w)
   --dns-addr [значение]    перенаправлять DNS-запросы UDP на подставленный IP-адрес (экспериментально)
   --dns-port [значение]     перенаправлять DNS-запросы UDP на подставленный порт (по умолчанию 53)
   --dns-verb                     печать подробных сообщений перенаправления DNS
   --blacklist [txt-файл]      выполнять HTTP трюки только для имен хостов и поддоменов из подставленного текстового файла. Этот параметр может быть использован несколько раз.
 
   --allow-no-sni                     perform circumvention if TLS SNI can't be detected with --blacklist enabled.
   --set-ttl [значение]            activate Fake Request Mode and send it with supplied TTL value. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --auto-ttl [a1-a2-m]            activate Fake Request Mode, automatically detect TTL and decrease it based on a distance. If the distance is shorter than a2, TTL is decreased by a2. If it's longer, (a1; a2) scale is used with the distance as a weight. If the resulting TTL is more than m(ax), set it to m. Default (if set): --auto-ttl 1-4-10. Also sets --min-ttl 3. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --min-ttl [значение]            minimum TTL distance (128/64 - TTL) for which to send Fake Request in --set-ttl and --auto-ttl modes.
   --wrong-chksum                 activate Fake Request Mode and send it with incorrect TCP checksum. May not work in a VM or with some routers, but is safer than set-ttl.
   --wrong-seq                       activate Fake Request Mode and send it with TCP SEQ/ACK in the past.
   --native-frag                       fragment (split) the packets by sending them in smaller packets, without shrinking the Window Size. Works faster (does not slow down the connection) and better.
   --reverse-frag                     fragment (split) the packets just as --native-frag, but send them in the reversed order. Works with the websites which could not handle segmented HTTPS TLS ClientHello (because they receive the TCP flow "combined").
   --max-payload [значение]  packets with TCP payload data more than [value] won't be processed. Use this option to reduce CPU usage by skipping huge amount of data (like file transfers) in already established sessions. May skip some huge HTTP requests from being processed. Default (if set): --max-payload 1200.


Комплект: Launcher + Программа для удобного запуска GoodbyeDPI с понятным интерфейсом от TOPERSOFT

Всего записей: 27 | Зарегистр. 24-09-2014 | Отправлено: 21:37 17-12-2017 | Исправлено: debiloid78, 07:15 09-04-2024
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neorumtu
Цитата:
особые правила
Простая блокировка по ip . Но блокируют только часть из них , которую обычно и выдают dns .
Цитата:
всё равно не прокатит
Ещё как прокатит - всем известные страницы заглушки . В теме обхода блокировок речь именно о них .
 

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 20:02 24-04-2024
OlegVVV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis

Цитата:
Простая блокировка по ip . Но блокируют только часть из них , которую обычно и выдают dns  

почитал по вашей ссылке выше
проверил на примере twitter.com
 
Теперь про Твиттер: к каждому базовому IP-адресу можно добавить 64, 128 или 192.
Базовые адреса:
104.244.42.1 twitter.com
104.244.42.2 api.twitter.com
104.244.42.3 *.twitter.com
104.244.42.4 api.tweetdeck.com
...
 
блокируют все его 4 ip 104.244.42.1 104.244.42.65 104.244.42.129 104.244.42.193
 
Ну и как быть в этом случае?

Всего записей: 1096 | Зарегистр. 26-03-2007 | Отправлено: 23:02 24-04-2024
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то есть, если ваш днс по протоколу днскрипт соединяется, и провайдер не блокирует ваш протокол, то вы получите ответ "какой там днс у твитера

Вы получите в ответ реальный IP-адрес твиттера, да.
 
Но это вы обошли только первую линию блокировок, когда DNS-провайдера в ответ на запрос "какой IP у твиттера" отдаёт не истинный адрес, а левый.
 
Дальше в бой вступает DPI, анализируя заголовки HTTPS. И если видит там домен, доступ к которому требуется блокировать, то ой. Это вы обойдёте с помощью GoodbyeDPI, подобрав такие опции, которые корёжат трафик таким образом, что оборудование провайдера не может понять, что этот запрос нужно заблокировать.
 
Потом в бой вступает ТСПУ Роскомнадзора. Но, по сути, это тоже DPI, так что задача сводится к предыдущей.
 
Но бывают и блокировки по IP-адресу. И вот тут всё, конец игры. Потому что уже пофиг, как там искорёжен трафик, вам не дают установить соединение с этим IP-адресом в приципе. Тут вам поможет лишь VPN.  
 
Таким образом получается довольно сложная схема: "безопасный DNS" + "GoodbyeDPI" (или его аналоги) + "VPN, через который пускаем трафик до IP-адресов, доступ к которым заблокирован". Только так достигается обход вообще ВСЕХ блокировок.
 
Именно к такому решению в своё время я пришёл на домашнем роутере.
 
Но раз уж мы докатились до того, что в нашей схеме есть VPN-сервер, то возникает соблазн пустить через VPN трафик до всех заблокированных ресурсов (соответственно выкидываем GoodbyeDPI)
 
--- я нахожусь здесь ---
 

Цитата:
Ну и как быть в этом случае?  

Если доступ к нужным вам ресурсам ограничивается по IP-адресу, то сабж вам не поможет.
 
Лично я сижу на бесплатной связке "Antizapret OVPN + резолвинг домена antizapret.prostovpn.org через безопасный DNS" (только одного этого домена, это важно). Если начнут рубить протокол OpenVPN вообще, тогда подниму свой сервер XRay (аренда сервера стоит денег). Но это уже выходит за рамки этого топика.

Всего записей: 5645 | Зарегистр. 20-10-2006 | Отправлено: 01:08 25-04-2024 | Исправлено: Dart Raiden, 01:56 25-04-2024
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OlegVVV
То есть вы списали ip , которые кто то нашёл для СВОЕГО ПРОВАЙДЕРА  почти ГОД НАЗАД и хотите что бы работало у вас ? Совсем юзеры с информацией работать разучились ...  
У меня , к примеру , такой набор заработал
Код:
twitter.com  104.244.42.65
*.twitter.com  104.244.42.129
abs-0.twimg.com  104.244.43.131
api.twitter.com  104.244.42.66
Инструкция для поиска подходящих там приведена .
 
Dart Raiden
В данном случае блокируется только часть ip этих соцсетей  из сотен , попрусту взятые из ответов dns - можно подобрать работающие .
VPN мало того что тормозят по сравнению с gbdpi (что особенно для соцсетей критично) , так уже начинаются блокировки для личных серверов и по протоколу . Следите за новостями на том же 3dnews.ru или тут

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 12:33 25-04-2024
OlegVVV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis
то есть, я вдумчиво прочитал статью, разобрался, что да как с твиттером
и написал, что все его 4 ip (я их перечислил, в том числе и указанный вами в пост выше) заблокированы у моего провайдера
 
 
Добавлено:
Обмен пакетами с 104.244.42.65 по с 32 байтами данных:
Превышен интервал ожидания для запроса.
...
Статистика Ping для 104.244.42.65:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4
    (100% потерь)
 
аналогично для 104.244.42.1
аналогично для 104.244.42.129
аналогично для 104.244.42.193
 
Добавлено:
p.s. вы невнимательны в чтении того, на что отвечаете

Всего записей: 1096 | Зарегистр. 26-03-2007 | Отправлено: 15:14 25-04-2024
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OlegVVV
Я не обратил внимания на .1 .2 .3 .4 ? OK , будем считать что невнимательный .
Что "для своего провайдера" не написал и что способа подбора своих ip вместо копипаста там нет .
Вобщем , VPN ждёт вас , пока его не отключили .

Всего записей: 1959 | Зарегистр. 15-07-2013 | Отправлено: 16:09 25-04-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35

Компьютерный форум Ru.Board » Компьютеры » Программы » GoodbyeDPI


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru