Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » GoodbyeDPI

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Открыть новую тему     Написать ответ в эту тему

TagerW



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoodbyeDPI


Текущая версия 0.2.2 (от 21.03.2022)



GoodbyeDPI - программа под Windows7-10, позволяющая обходить пассивные и активные DPI. Просто скачайте и запустите ее, и заблокированные сайты станут снова доступны (*).
* - Но сначала убедитесь в наличии у провайдера DPI с помощью BlockCheck.

Внимание: для корректной работы программы рекомендуется использовать безопасный DNS (подробнее)
 
Режимы работы программы | Возможные опции | Как установить как службу Windows? | Как полностью удалить программу
Комплект: Launcher + Программа для удобного запуска GoodbyeDPI с понятным интерфейсом от TOPERSOFT

Дополнительная информация о проблеме:
https://github.com/bol-van/zapret/blob/master/docs/readme.txt
https://geneva.cs.umd.edu/papers/geneva_ccs19.pdf
https://tls.dxdt.ru/tls.html

Всего записей: 27 | Зарегистр. 24-09-2014 | Отправлено: 21:37 17-12-2017 | Исправлено: tmpl, 22:08 04-09-2024
AlAvis

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
neorumtu
Цитата:
особые правила
Простая блокировка по ip . Но блокируют только часть из них , которую обычно и выдают dns .
Цитата:
всё равно не прокатит
Ещё как прокатит - всем известные страницы заглушки . В теме обхода блокировок речь именно о них .
 

Всего записей: 2134 | Зарегистр. 15-07-2013 | Отправлено: 20:02 24-04-2024
OlegVVV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis

Цитата:
Простая блокировка по ip . Но блокируют только часть из них , которую обычно и выдают dns  

почитал по вашей ссылке выше
проверил на примере twitter.com
 
Теперь про Твиттер: к каждому базовому IP-адресу можно добавить 64, 128 или 192.
Базовые адреса:
104.244.42.1 twitter.com
104.244.42.2 api.twitter.com
104.244.42.3 *.twitter.com
104.244.42.4 api.tweetdeck.com
...
 
блокируют все его 4 ip 104.244.42.1 104.244.42.65 104.244.42.129 104.244.42.193
 
Ну и как быть в этом случае?

Всего записей: 1111 | Зарегистр. 26-03-2007 | Отправлено: 23:02 24-04-2024
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то есть, если ваш днс по протоколу днскрипт соединяется, и провайдер не блокирует ваш протокол, то вы получите ответ "какой там днс у твитера

Вы получите в ответ реальный IP-адрес твиттера, да.
 
Но это вы обошли только первую линию блокировок, когда DNS-провайдера в ответ на запрос "какой IP у твиттера" отдаёт не истинный адрес, а левый.
 
Дальше в бой вступает DPI, анализируя заголовки HTTPS. И если видит там домен, доступ к которому требуется блокировать, то ой. Это вы обойдёте с помощью GoodbyeDPI, подобрав такие опции, которые корёжат трафик таким образом, что оборудование провайдера не может понять, что этот запрос нужно заблокировать.
 
Потом в бой вступает ТСПУ Роскомнадзора. Но, по сути, это тоже DPI, так что задача сводится к предыдущей.
 
Но бывают и блокировки по IP-адресу. И вот тут всё, конец игры. Потому что уже пофиг, как там искорёжен трафик, вам не дают установить соединение с этим IP-адресом в приципе. Тут вам поможет лишь VPN.  
 
Таким образом получается довольно сложная схема: "безопасный DNS" + "GoodbyeDPI" (или его аналоги) + "VPN, через который пускаем трафик до IP-адресов, доступ к которым заблокирован". Только так достигается обход вообще ВСЕХ блокировок.
 
Именно к такому решению в своё время я пришёл на домашнем роутере.
 
Но раз уж мы докатились до того, что в нашей схеме есть VPN-сервер, то возникает соблазн пустить через VPN трафик до всех заблокированных ресурсов (соответственно выкидываем GoodbyeDPI)
 
--- я нахожусь здесь ---
 

Цитата:
Ну и как быть в этом случае?  

Если доступ к нужным вам ресурсам ограничивается по IP-адресу, то сабж вам не поможет.
 
Лично я сижу на бесплатной связке "Antizapret OVPN + резолвинг домена antizapret.prostovpn.org через безопасный DNS" (только одного этого домена, это важно). Если начнут рубить протокол OpenVPN вообще, тогда подниму свой сервер XRay (аренда сервера стоит денег). Но это уже выходит за рамки этого топика.

Всего записей: 5962 | Зарегистр. 20-10-2006 | Отправлено: 01:08 25-04-2024 | Исправлено: Dart Raiden, 01:56 25-04-2024
AlAvis

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OlegVVV
То есть вы списали ip , которые кто то нашёл для СВОЕГО ПРОВАЙДЕРА  почти ГОД НАЗАД и хотите что бы работало у вас ? Совсем юзеры с информацией работать разучились ...  
У меня , к примеру , такой набор заработал
Код:
twitter.com  104.244.42.65
*.twitter.com  104.244.42.129
abs-0.twimg.com  104.244.43.131
api.twitter.com  104.244.42.66
Инструкция для поиска подходящих там приведена .
 
Dart Raiden
В данном случае блокируется только часть ip этих соцсетей  из сотен , попрусту взятые из ответов dns - можно подобрать работающие .
VPN мало того что тормозят по сравнению с gbdpi (что особенно для соцсетей критично) , так уже начинаются блокировки для личных серверов и по протоколу . Следите за новостями на том же 3dnews.ru или тут

Всего записей: 2134 | Зарегистр. 15-07-2013 | Отправлено: 12:33 25-04-2024
OlegVVV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis
то есть, я вдумчиво прочитал статью, разобрался, что да как с твиттером
и написал, что все его 4 ip (я их перечислил, в том числе и указанный вами в пост выше) заблокированы у моего провайдера
 
 
Добавлено:
Обмен пакетами с 104.244.42.65 по с 32 байтами данных:
Превышен интервал ожидания для запроса.
...
Статистика Ping для 104.244.42.65:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4
    (100% потерь)
 
аналогично для 104.244.42.1
аналогично для 104.244.42.129
аналогично для 104.244.42.193
 
Добавлено:
p.s. вы невнимательны в чтении того, на что отвечаете

Всего записей: 1111 | Зарегистр. 26-03-2007 | Отправлено: 15:14 25-04-2024
AlAvis

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OlegVVV
Я не обратил внимания на .1 .2 .3 .4 ? OK , будем считать что невнимательный .
Что "для своего провайдера" не написал и что способа подбора своих ip вместо копипаста там нет .
Вобщем , VPN ждёт вас , пока его не отключили .

Всего записей: 2134 | Зарегистр. 15-07-2013 | Отправлено: 16:09 25-04-2024
MyPPuK



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лично я сижу на бесплатной связке "Antizapret OVPN + резолвинг домена antizapret.prostovpn.org через безопасный DNS"  

Сэнсэй, подскажите как это реализовать поподробнее

Всего записей: 292 | Зарегистр. 16-10-2009 | Отправлено: 21:17 25-04-2024 | Исправлено: MyPPuK, 21:18 25-04-2024
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Примерно так.
Можно и без DoH. OpenVPN ставим, конфиг суём и готово. OpenVPN-клиенты есть под все мыслимые операционные системы.
Зачем в этой схеме DoH, описано в той же теме чуть ниже - избавляет от необходимости менять домен в конфиге, когда очередной адрес блокируют. Просто для удобства.
 
Минусы, конечно, тоже есть: блокировки, осуществляемые непублично лично Роскомнадзором, а не пррвайдером, так не обойти, на то они и непубличные, но это терпимо. Альтернативой было бы заворачивать вообще весь трафик в личный VPN, но и у этого варианта есть свои минусы (некоторые ресурсы типа battle.net не дают войти, видя, что посетитель пришёл с диапазона хостера, а российские госресуры не пускают, считая иностранцем).

Всего записей: 5962 | Зарегистр. 20-10-2006 | Отправлено: 01:26 26-04-2024 | Исправлено: Dart Raiden, 01:42 26-04-2024
eddiezato



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
link

Цитата:
Реализован nfqws для windows - winws.
Это фактически замена GoodbyeDPI с up-to-date функциями из nfqws.

Всего записей: 1688 | Зарегистр. 26-02-2011 | Отправлено: 10:19 27-04-2024
LonerD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вопрос немного не по теме.
Есть ли способ узнать, заблокирован ли в данный момент времени конкретный сайт моими провайдерами или же это владелец сайта блокирует доступ?

Всего записей: 887 | Зарегистр. 27-06-2006 | Отправлено: 17:42 04-05-2024 | Исправлено: LonerD, 18:03 04-05-2024
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LonerD
 
Сайт роскомсвободы. Там есть реестр заблоченых сайтов.

Всего записей: 164 | Зарегистр. 24-08-2015 | Отправлено: 17:46 04-05-2024
LonerD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
magikgate
Зашёл на этот сайт (через VPN, ибо напрямую не открывается, и не знаю кто кого блокирует).
На этом сайте нету даже заблокированных google.com или one.google.com
Так что информация по блокировкам других ресурсов оттуда чуть более чем бесполезна.
Вопрос остаётся открытым.

Всего записей: 887 | Зарегистр. 27-06-2006 | Отправлено: 18:00 04-05-2024 | Исправлено: LonerD, 18:01 04-05-2024
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блокировки делятся на публичные и непубличные.
 
Публичные - это выгрузка, которая отдаётся Роскомнадзором провайдерам. Провайдеры обязаны самостоятельно это блокировать.
Сырой дамп (в таком виде, в каком его получают провайдеры): https://github.com/fz139/vigruzki
В удобочитаемом виде выгрузку парсят и отдают Роскомсвобода, бот Неугомонного Фила и другие ресурсы, поддерживаемые волонтёрами.
 
google.com в выгрузке отсутствует, таким образом провайдеры в РФ не обязаны его блокировать.
 
Непубличные блокировки делятся на две группы:
- то, что блокирует РКН на своём оборудовании ТСПУ (примеры), стоящем по всей России (хотели усеять этим и "новые территории", как успехи - не знаю). Они умеют блокировать не только домены и IP-адреса, но и целые протоколы, и вообще любой трафик по паттернам (условно "если в пакете на таких-то позициях такие-то байты, то режем"). google.com в настоящий момент на ТСПУ не блокируют.
- то, что блокируют провайдеры в т.н. ЛНР и ДНР (там google.com блокировать начали ещё до 2022 года)
- ещё есть Крым, но я плохо знаю, как там дела. Есть сведения, что Крым используется для "тренировки на кошках", там осенью прошлого года обкатывали блокировки гуглосервисов, включая ютуб.
 
Реестра непубличных блокировок не существует, потому что они непубличные. Это большая проблема, т.к. серьёзно затрудняет диагностику проблем.
 
Таким образом, ответ: даже в РФ нет исчерпывающего реестра блокировок, а что касается ДНР и ЛНР, хотя они формально присоединены к РФ, в плане блокировок (и многого другого) они остаются совершенно отдельными сущностями.

Всего записей: 5962 | Зарегистр. 20-10-2006 | Отправлено: 18:29 04-05-2024 | Исправлено: Dart Raiden, 18:50 04-05-2024
Sputnikk



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
есть рекомендации по настройкам для конкретных провайдеров или везде всё одинаково?
 
 
Добавлено:
Сейчас так (не смог скопировать текст):
 

 
8888 отключил для теста.

Всего записей: 7245 | Зарегистр. 17-10-2011 | Отправлено: 06:06 05-05-2024 | Исправлено: Sputnikk, 06:40 05-05-2024
LonerD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Dart Raiden
Спасибо за разъяснения.  

Цитата:
там google.com блокировать начали ещё до 2022 года

В ДНР в период независимости (до осени 2022 года) прекрасно открывались и работали гугл и все сайты и страницы (за исключением пары десятков украинских новостных ресурсов, да и то они регулярно были доступны). Ещё весной 2022 были недолгие перебои (месяц-два) и некоторые гугл-сервисы (lens, one, remotedesktop) с весны отвалились. РКН и прочие непотребства начались сразу после вхождения в РФ (или скорее за пару дней до этого).
 

Цитата:
Непубличные блокировки

Вот потому что блокировки непубличные, и хотелось бы информацию про каждый неоткрывающийся сайт - является ли редиской владелец сайта (нередко так и есть, санкции стали моднявым делом) или это работают провайдеры.
Но как я уже понял, единого способа узнать это нет, и только косвенно по анализу трассировки можно выносить предположения.

Всего записей: 887 | Зарегистр. 27-06-2006 | Отправлено: 15:53 05-05-2024 | Исправлено: LonerD, 15:54 05-05-2024
SoftGiant

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LonerD
Есть ресурс от создателя Red Shield VPN - https://globalcheck.net/ru можно узнать текущую доступность с некоторых провайдеров.
Так же есть непубличные блокировки у отдельных провайдеров. Например, Домру когда-то блокировал доступ к местному руборд-торрент-трекеру. Народ постоянно сталкивается с какими-то отдельными непубличными блокировками. Тема о подобном на сайте автора GoodbyeDPI - https://ntc.party/t/сообщения-о-недоступности-ресурсов-отдельные-блокировки-тспу/4625

----------
Помощь форуму. Bitcoin-кошелек ru-board https://blockchain.info/address/1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Всего записей: 1679 | Зарегистр. 05-02-2006 | Отправлено: 16:34 05-05-2024
Viter3876

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sputnikk
 

Цитата:
есть рекомендации по настройкам для конкретных провайдеров или везде всё одинаково?
 

 
Позволю себе краткое резюме.
Если провайдер подменяет записи в DNS или перенаправляет запросы на свои DNS резолверы, то выхода 2: 1. Средствами GDPI подменить DNS сервера на любые другие c портами отличными от 53 и находящимися вне юрисдикции РКН . 2. Организовать DoH, DoT, QoT. На уровне браузера или на уровне роутера. Так вы сможете уйти от DNS провайдера. Но вопрос это не решит. В купе с этим вам точно сможет помочь GDPI или nfqws для windows - winws.
Если провайдер или РКН блочат нужный ресурс именно по IP, то только VPN. Пока в этой замечательной стране их не запретили окончательно технически или законодательно до уголовного преследования.
Кстати, уже есть преследование: за упоминание VPN, как средство доступа к запрещённым ресурсам, меня уже можно привлечь. А если я надену жёлтую куртку с синими джинсами и шапку в полосочку, напоминающую радугу - то лет 10 уборки снега в тайге. Здравствуй 1937-ой год.




Давайте без политоты

Всего записей: 57 | Зарегистр. 25-12-2019 | Отправлено: 17:03 06-05-2024 | Исправлено: Maz, 10:03 07-05-2024
Sputnikk



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viter3876
Цитата:
Если провайдер или РКН блочат нужный ресурс именно по IP, то только VPN
Спасибо. Думал сабж избавит от необходимости в прокси-расширениях браузера.
 

Всего записей: 7245 | Зарегистр. 17-10-2011 | Отправлено: 05:44 07-05-2024
Viter3876

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sputnikk
 

Цитата:
Спасибо. Думал сабж избавит от необходимости в прокси-расширениях браузера.

 
Забыл ещё один метод. По странному стечению обстоятельств, почти все самые серьёзные заблокированные ресурсы поддерживают IPV6. Провайдеры РФ и РКН пока никак не блокируют и не фильтруют этот протокол. Правда и провайдеры его почти не предоставляют. Но есть туннельные брокеры (в том числе и бесплатные), предоставляющие IPV6 по 6in4. Через провайдера это пойдёт всё равно по IP4, но по HTTPS. Это существенно тормознее DoH + GDPI (или winws), но реализуемо почти на всех моделях роутеров. Т.е. обеспечит доступ не только из браузера, но и из любых других приложений и всех устройств по WIFI, которые поддерживают IPV6.
Есть некоторая проблема при динамическом IP: при смене IP необходима переавторизация на сервере брокера. Но для решения есть соответствующее ПО.
 

Всего записей: 57 | Зарегистр. 25-12-2019 | Отправлено: 12:52 08-05-2024
M3A77ODE

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, а вот  этот файл WinDivert64.sys из состава GDPI это ведь скрытый майнер?
 
Вот из за это есть такое подозрение         картинка

Всего записей: 13 | Зарегистр. 22-12-2009 | Отправлено: 14:55 08-05-2024 | Исправлено: M3A77ODE, 14:58 08-05-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120

Компьютерный форум Ru.Board » Компьютеры » Программы » GoodbyeDPI


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru