Ник Пост Дата
0oprivet

Вижу что все пробуют разные конфигурации программы.
Конкретно у меня начали блокировать wrong-seq, поэтому просто сменил режим с -9 на -7.

KDS: Часть 2 начинается здесь

2024-09-12T14:34:46.536Z
0oprivet

Стоило полистать не сами темы, а комментарии под ними, как увидел что люди уже об этом говорят.
Извините, если замусорил ветку)

2024-09-12T14:37:18.923Z
KDS

Возможно, автор это увидит и как-то переделает этот запрос в новой версии. У меня без него один сайт не работает, а очень хотелось бы
На zapret уходить не хочется

2024-09-12T14:42:38.559Z
Niwl

А у меня ни с какими параметрами так и не заработало. Помогает тупая перезагрузка страницы, причём на одно видео достаточно одного раза, но слегка бесит постоянно это делать.

2024-09-12T14:51:22.277Z
0oprivet

Да, у меня без фальшивых запросов рутрекер в кашу превратился. Крайне неприятно.

2024-09-12T14:52:24.636Z
Ori

-e2 --reverse-frag не помогло? Без всего остального. В блеклисте можно только googlevideo.com (для видео) и ggpht.com (для аватарок) оставить, остальное вроде не блокируют. Возможно ещё ytimg.com, но это не точно.

2024-09-12T14:53:06.896Z
SagePtr(Sage Pointer)

А в консоли браузера у вас что, случайно не куча запросов с 403? Тогда это другая проблема, которую отдельно другим способом решать нужно (к примеру, некоторым людям помогло от этого выставить в настройках защищённого DNS в браузере сервер OpenDNS)

2024-09-12T14:55:52.383Z
JIPCOROD

Как вариант разделить програму, что бы -7 работало только на GGC (пока не сломают, так что уже сомнительное предложение), а остальное на -9.
По тому что действительно прям очень плохо работает икс, студия ютуба и скорее всего много что ещё. Точно хорошо грузятся простые jpg/png

2024-09-12T15:03:20.293Z
Niwl

Случайно да. Почитала, что нужно добавлять все адреса с 403 в hosts. И там же прочитала, что это бессмысленно, если в russia-youtube уже есть googlevideo.com. И смена сервера только что тоже не помогла. Но спасибо, я поняла, пошарюсь по темам ещё.

2024-09-12T15:05:17.608Z
Niwl

Неа. У меня вообще такое ощущение, что в моём случае пофиг какие параметры, всё либо будет работать с -9, либо проблема в другом.

2024-09-12T15:10:06.360Z
Ori

Создайте свой блеклист, впишите в него только googlevideo.com и попробуйте подцепить к gdpi только его, а остальные убрать. Скорее всего там какой-нибудь сайт в дефолтном списке, типа googleapis или googleusercontent всё ломает.

2024-09-12T15:25:16.098Z
Niwl

Не могли бы вы уточнить, под блеклистом имеется в виду russia-blacklist или russia-youtube? Я так понимаю второе, но у меня и так там только четыре дефолтных строчки - youtube, youtu, googlevideo, ytimb.

2024-09-12T16:35:29.353Z
IndeecFOX(IndeecFox)

Временно удалите от туда все строки, кроме googlevideo.com
Можете просто скопировать куда-то этот файл, чтобы если что вернуть. Или текст скопируйте. Ну это сами решите.
А так если запускаете файл со словом YouTube, то блэклист со словом YouTube и менять. Рекомендую его использовать. Там строк меньше, проще протестить.

2024-09-12T16:36:58.421Z
Niwl

Тож не сработало. И я так поняла у меня вообще левая проблема, не связанная с остальными сегодня. Мб чёт временное с серверами. Просто странно, что у меня в то же время всё отвалилось, но по другой причине.

2024-09-12T16:53:10.972Z
Ori

Вы можете подробнее проблему описать? У вас сама страница не грузится? Или страница грузится, но потом видео не хочет воспроизводиться? И после обновления страницы воспроизводится?
Желательно ещё увидеть скриншот f12 - сеть - xhr/fetch

2024-09-12T16:57:45.685Z
Niwl

Ну, на данный момент проблема выглядит так - видео не хочет воспроизводиться. После обновления стабильно работает. Иногда нормально воспроизводятся несколько видео подряд, редко не воспроизводится вообще, чаще всего наглухо виснет после ровно 20 секунд. Сам сайт и прочее работают нормально.
P.S. Разумеется, как только я полезла скринить, пришлось перетыкать штук десять видео, прежде чем попасть на то, которое зависнет. Без гугльвидео фильтра и с ним.

P.S. 403 Forbidden тоже появлялся, просто в списки не попал.

2024-09-12T17:23:53.075Z
Ori

Ну это похоже на проблему с тормозящими гугл-кэшами. На моем провайдере (скайнет, спб) такое было. Лечится блокировкой проблемных серверов через ublock/adblock или файл etc/hosts.

Жаль на вашем 2 скрине нет столбца url, чтобы понятно было какие там сервера проблемные.

Те, которые 403 - это вообще отдельный разговор. Никто толком не знает почему там эти ошибки валятся.

2024-09-12T17:41:13.192Z
Azazehl(Az@zehl)

У меня та же проблема, перестал работать режим -5, помогло скрещивание режима 1 и 5, строка -5 -p -r -s -n -q
Чисто предположение, что кто-то вытащил из чулана старые железки с пассивными дипиай и воткнул где-то, где не хватало оборудования между нами и гугл-кэшами

2024-09-12T18:01:26.473Z
Niwl


Примерно так, только rr меняются от 1 до 18. И я переблокировала через мои фильтры в ublock уже штук 20 серверов, но всё равно валятся проблемные. Я чёт не то делаю?

2024-09-12T18:02:48.357Z
TesterTi(TesterIt)

Попробуйте вот что - уберите на время все ваши блокировки, отключите все расширения с прокси/впн, включите только censor tracker, добавьте в список прокси youtube.com - перезапустите это расширение (выключить/снова включить) - поможет?

2024-09-12T18:12:08.851Z
Ori

Зайдите на https://redirector.googlevideo.com/report_mapping?di=no, там должно быть название вашего кластера гуглвидео. Выглядеть должно, например, как skynet-led2 или rostelekom-abc3.

Потом в командной строке сделайте:
ping r1.названиекластера.googlevideo.com
Так вы определите айпи адрес первого гугл-кэш сервера своего провайдера.
Например, в моем случае это ping r1.skynet-led2.googlevideo.com, который дает айпи 185.37.129.204
Продолжайте:

ping r2.названиекластера.googlevideo.com
ping r3.названиекластера.googlevideo.com
...

пока не перестанет пинговаться. Так вы найдете диапозон айпи ваших гугл-кэш серверов и их количество, в моем случае их 8 штук, с 185.37.129.204 по 185.37.129.211

Теперь открываете видео на ютубе, смотрите в f12/сеть, и там адреса начинающиеся с rr*-- и ищете их айпи через пинг, например:
ping rr3---sn-n3toxu-axql.googlevideo.com
возвращает айпи 185.37.129.206 Это айпи в ранее найденном диапозоне. Значит sn-n3toxu-axql - это и есть кодовое имя моих гугл-кэшей.

Я знаю что их 8 штук, так что я иду в блокировщик рекламы и блочу их вот так:

||rr1---sn-n3toxu-axql.googlevideo.com^$important
||rr2---sn-n3toxu-axql.googlevideo.com^$important
||rr3---sn-n3toxu-axql.googlevideo.com^$important
||rr4---sn-n3toxu-axql.googlevideo.com^$important
||rr5---sn-n3toxu-axql.googlevideo.com^$important
||rr6---sn-n3toxu-axql.googlevideo.com^$important
||rr7---sn-n3toxu-axql.googlevideo.com^$important
||rr8---sn-n3toxu-axql.googlevideo.com^$important

Не факт что это поможет конкретно вам, т.к. ситуации разные бывают.

2024-09-12T18:16:58.120Z
Niwl

Не сработало, “Зафиксирован подозрительный трафик”.

2024-09-12T18:26:26.225Z
Ori

Это ютуб такое говорит?

2024-09-12T18:27:35.479Z
Niwl

Ссылка не открывается вообще, “Не удаётся получить доступ”.

P.S. Это на сообщение выше с попыткой через цензор трекер. Про трафик.

2024-09-12T18:27:39.801Z
Ori

Ааа

2024-09-12T18:29:12.254Z
TesterTi(TesterIt)

Обычно нужно доказать, что ты не бот (через капчу) и перейти по ссылке на ютуб. У меня так, как у вас не знаю…

2024-09-12T18:35:38.234Z
Niwl

Крч, у меня диапазон 4 штуки, от 85.113.32.140 до 143, в юблок вместе с кодовым именем я их засунула, но теперь красные другие адреса, которых в моём диапазоне нет, 75.125.111.251, например. А, и видео вообще перестали грузиться. Ну и ладно, дальше уже лень, да и пока меня не сильно парит перезагружать страницу, зависания вроде пореже происходят. Само пройдёт.
Спасибо большое в любом случае, учту это всё на будущее. И впрочем, всегда буду признательна за советы, куда ещё можно потом попытаться влезть, если не починится. Тут ж уже были подобные темы с похожими проблемами, да?

2024-09-12T18:58:40.394Z
Ori

Были, да.

Если вы заблочили всего 4 сервера и у вас вообще видосы на ютубе больше не грузятся, то скорее всего у вас в принципе запросы на гугл-кэши за ТСПУ не идут. Тут надо брать красные адреса (но которые не с ошибкой 403) и проверять их через курл curl -sv -o NUL https://rr1---blablabla.googlevideo.com, меняя стратегию в gdpi, пока не найдете рабочую. В другой теме большинству помог вариант -e2 --reverse-frag -q. Ну и убедитесь, что случайно не удалили googlevideo.com из блеклиста во время экспериментов ранее.

Ещё, как вариант, прогоните красный адрес через блокчек zapret’a. О том как это сделать тут инфа на форуме есть.

2024-09-12T19:14:24.866Z
TesterTi(TesterIt)

Тут (https://ntc.party/t/подбор-рабочего-конфига-для-ggc-ютуба-через-blockcheck)

2024-09-12T20:33:26.285Z
artenox

Поймите, что вы используете хакерские инструменты. По сути, предполагается, что вы вообще не должны пользоваться ютубом на ростелекоме. Это как-то обошли хитростью, но там встречаются другие подводные камни. Это странная неподдерживаемая зона.

2024-09-13T01:10:02.613Z
Ori

Я видел ошибки 403 ещё в начале лета, до блокировок. Кроме того, у меня ютуб доступен без обхода (только популярные видео), т.к. провайдерские кэши находятся до ТСПУ, однако ошибки 403 всё равно валятся. Ну и, наконец, я не понимаю каким образом разрезание пакета на 2 части может привести к тому, что в запросы начинают подсовываться фейковые ip-адреса, принадлежащие какому-нибудь Амазону или телеграму.

Поэтому я и написал, что ошибки 403 - это отдельный разговор, и никто не знает что с ними делать. Максимум можно заранее заблочить запрос через ublock/adblock, добавив

! [Метод подходит только для статичных ip! Либо используйте маски/RegEx!]
! Блокируем все обращения к googlevideo
||googlevideo.com/videoplayback^
! Разрешаем обращения с правильным ip, т.к. они не вызывают ошибку 403 Forbidden
@@||googlevideo.com/videoplayback*ip=ваш_айпи_адрес*^
2024-09-13T07:58:49.631Z
KDS

Дело в том, что Ori не на Ростелкоме ) Но зато на Ростелекоме я и я вообще никогда таких ошибок не видел, потому что имею правильно настроенный GDPI без модсетов и лишней чепухи из них, на моем провайдере нужных как 5-е колесо телеге.
Так же у меня нет никаких проксирующих-ВПНящих трафик расширений в браузере.
Так же у меня во всех браузерах давно прописан малоизвестный DoH (может это тоже влияет, я не знаю)

2024-09-13T08:05:01.145Z
iosa

У рутрекера же есть собственный плагин для браузеров:
для хромоидов — https://chrome.google.com/webstore/detail/fddjpichkajmnkjhcmpbbjdmmcodnkej
для фаерфокса — РуТрекер - официальный плагин от RuTracker.org – Get this Extension for 🦊 Firefox (en-US)

2024-09-13T08:47:50.680Z
TesterTi(TesterIt)

Один в один, только на мегафоне. Но когда они начали экспериментировать 10 или 11 числа кажется, отвалилось чуть меньше чем все. И doh в том числе. Сейчас пока вернули.

2024-09-13T14:17:26.453Z
KDS

Думаю, GDPI скоро все с такими раскладами. Останутся один запрет и что там еще есть никсоподобное? А жаль - GDPI в настройке очень легкий, с остальными не сравнить

2024-09-13T17:02:05.988Z
TesterTi(TesterIt)

Ну гудбай же тоже можно подкрутить. Я верю в ValdikSS) Конечно, если ему самому это будет интересно. А так - еще есть byedpi в качестве локального прокси, spoofdpi (мне он меньше понравился, там настроек почти ноль). И еще что-то есть, уже не вспомню название.

2024-09-13T17:05:55.690Z
manwithbox(manwithbox)

Да ну? zapret легче, там даже конфиг подбирать не надо, софтина всё сделает за тебя.
К слову, zapret куда быстрее работает. И с ним у меня нет этого странного бага - на gdpi всё работает, но стримы улетают через 30 секунд с непредвиденной ошибкой, а на zapret всё нормально.

2024-09-13T18:42:15.445Z
KDS

У меня и на GDPI с этим все нормально. Да и вообще проблем нет. НО у людей то проблем с ним все больше, а в настройке он лично мне показался сложнее. Я на автоматику предпочитаю не полагаться, но я попробовал - да, вроде работает

2024-09-13T18:46:44.902Z
TesterTi(TesterIt)

Возможно, если запрет раскрутят так же как и гудбай, его методы обхода так же начнут блокировать.

2024-09-13T18:48:26.732Z
manwithbox(manwithbox)

Там нет алгоритма, он просто перебирает подряд все возможные конфиги, по сути, тот же самый ручной подбор, только с гораздо меньшей тратой времени. :sweat_smile: Имеет смысл пользоваться для подбора конфигов к gdpi.

2024-09-13T18:50:53.136Z
manwithbox(manwithbox)

Gdpi не блокируют, это невозможно. То, что у многих отвалился метод с кривой контрольной суммой означает лишь то, что они упростили блокировку, отбрасывая кривые пакеты, тем самым разгружая железки ТСПУ.

2024-09-13T18:52:28.306Z
KDS

Да людям уже такое советовали, в итоге никто не смог подобранное перевести в формат GDPI :joy:

2024-09-13T18:53:22.332Z
TesterTi(TesterIt)

И поэтому они фейки блокируют разные? Только подобрали - уже заблокировали)

2024-09-13T18:54:27.931Z
TesterTi(TesterIt)

А кто-то пытался?)

2024-09-13T18:54:41.487Z
manwithbox(manwithbox)

Фейки? Всмысле фейковые пакеты? Так они автоматом блокируются, эта технология настолько деревянная, что нет никакого смысла её использовать.

2024-09-13T18:57:56.379Z
KDS

Ну, я точно пытался. Предложил пару вариантов, чел сказал - не, не пашет. Ну я и бросил это дело

2024-09-13T18:58:03.649Z
KDS

Он говорит про --wrong-seq Мы там переделывали payload взяв его из запретовского типа сберовского. Заблочили через час у меня, например.

2024-09-13T18:59:57.826Z
manwithbox(manwithbox)

Да запросто.
Вот у меня, -wf-l3=ipv4 --wf-tcp=443 --dpi-desync=disorder2. Лезем в гайды смотреть, из чего дизордер состоит. Там буквами по белому написано, что дизордер делит пакет на две части, и отправляет их особым образом, сначала жопа, потом морда, с двумя нулевыми пакетами посредине. В gdpi есть --reverse-frag, а поделить пакет можно через -e2.
Что в этом сложного?

2024-09-13T19:02:20.817Z
TesterTi(TesterIt)

А disorder2 разве шлет фейки? Не disorder?

2024-09-13T19:03:13.856Z
manwithbox(manwithbox)

А disorder2 разве шлет фейки? Не disorder?

disorder2 и split2 не предполагают отсылку фейк пакетов

А. я понял, что смутило. Я написал “фейковые пакеты”, имел ввиду пустые. Упс, очепяточка вышла :sweat_smile: Поправил.

2024-09-13T19:04:28.400Z
TesterTi(TesterIt)

Бывает)

2024-09-13T19:06:58.140Z
KDS

А вот такой каламбур как winws --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fooling=datanoack ?

Это я себе rezka.ag подкручивал )

2024-09-13T19:06:58.894Z
KDS

В итоге заработал в GDPI микс из вот этого

winws --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,disorder --dpi-desync-ttl=3
!!!!! AVAILABLE !!!!!
- checking winws --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,disorder --dpi-desync-fooling=badseq

–reverse-frag --wrong-seq --set-ttl 3

2024-09-13T19:13:45.032Z
manwithbox(manwithbox)

Тут и дизордер2 и фейк. Gdpi не поддерживает комбинацию методов десинхронизации, точнее поддерживает, но нет возможности управлять последовательностями. Параметр --dpi-desync-fooling=datanoack бесполезен, он не ходит через нат, если я правильно понял гайд. Поэтому у нас останется -e2 --reverse-frag --wrong-seq, но это может не сработать. В общем, погрешность есть, но похожее подбирать можно.

2024-09-13T19:15:16.529Z
manwithbox(manwithbox)

кстати да, set-ttl тоже можно добавить, он идет в блок к fake

2024-09-13T19:16:50.064Z
KDS

Понятно, ну у меня так и получилось -e 2 --reverse-frag --wrong-seq --set-ttl 3
Работает и сам сайт и видосы с него

2024-09-13T19:22:23.232Z
newb1e

это на патченом gdpi.exe?

2024-09-13T19:30:13.213Z
KDS

Нет, на обычном. Патченый через час опять забанили.
У меня двойной запуск GDPI - для Россия блэклиста и для Ютуба. Эти параметры для Россия

2024-09-13T19:34:00.308Z
KDS

Кстати, мне тут писали, что блокчек запрета не работает на GGC (об этом, якобы, говорил сам автор запрета) - это правда? Я просто не пробовал

2024-09-13T19:44:07.254Z
newb1e

У меня также 2 инстанса раньше работали. А сейчас для запрета хватает --dpi-desync=disorder2 --dpi-desync-split-pos=1 --dpi-desync-any-protocol, казалось бы для гудбая по аналогии должно хватать -e 1 -f 1 --reverse-frag --allow-no-sni, но нет, сайт открывается, но видео не грузится.

2024-09-13T19:44:16.883Z
manwithbox(manwithbox)

Я же говорю, это автобан. Никто там не следит за пакетами и вручную не банит, тспу смотрит проблемные для себя цепочки и просто дропает их. Видимо gdpi создает неуправляемый поток пакетов, который не нравится железке и видимо занимает много процессорного времени.

2024-09-13T19:45:07.018Z
manwithbox(manwithbox)

Конфиг неверный. --dpi-desync=disorder2 --dpi-desync-split-pos=1 --dpi-desync-any-protocol это -e1 --reverse-frag. --dpi-desync-any-protocol можно опустить, нет смысла работать по тому же icmp.

2024-09-13T19:47:37.608Z
newb1e

Если я убираю --dpi-desync-any-protocol, то youtube зависает при открытии сайта. Добавляю - все работает.

2024-09-13T19:58:53.012Z
manwithbox(manwithbox)

Значит там квик задействован. В таком случае это нелишнее.

2024-09-13T20:00:34.561Z
Ori

Так нынче же на ютубе не блокируют морду сайта? Можно убрать всё ютубовское, кроме googlevideo и ggpht, из списка блокировок и тогда квик не придется фильтровать.

2024-09-13T20:03:17.540Z
manwithbox(manwithbox)

Ну как сказать. У меня вот замедляется всё, связанное с ютубом. И морда, и видео, и сторонние сервисы. Без обходов сайт открывается с загрузкой в несколько минут. Без понятия с чем это связано, все эти домены (ну кроме гуглвидео) свободны и открыты, скорость до них нормальная. Просто сайт долго думает. На любом браузере.
УПД. Грешу на включенный квик, но мне лень проверять.

2024-09-13T20:08:56.912Z
newb1e

Нет, так видео не грузится.

2024-09-13T20:30:03.804Z
TesterTi(TesterIt)

ЕМНИП, он говорил про googlevideo.com, что логично. Для ggc должно работать

2024-09-13T20:50:25.729Z
manwithbox(manwithbox)

У домена googlevideo.com нет корня, он целиком на поддоменах. Так что тыкать нужно соответствующий адрес ggc.

2024-09-13T21:09:33.331Z
KDS

Я понял, что как раз его надо тыкать. Это и хотел узнать, спасибо

2024-09-13T21:30:08.689Z
KDS

У меня сейчас вообще прикол - включил Кайбер в Хроме и Эдже, и ютуб и заблочка работают отлично. Типа, все само починилось?

2024-09-14T03:03:07.349Z
ValdikSS

Так действительно заблокировали wrong-seq? У меня не проявляется, пришлите pcap’ы.
Речь про youtube, или про всё?

2024-09-14T20:52:51.540Z
KDS

Про ютуб, конкретно видео. Интерфейс работает.

Это что-то на линуксовском?

2024-09-14T20:58:07.554Z
TesterTi(TesterIt)

У меня с фейками (любыми) отвалились только ggc провайдера. Зарубежные ggc работают. Другие сайты открываются.

2024-09-14T21:04:36.948Z
TesterTi(TesterIt)

Это наверное дамп трафика в вайршарке…

2024-09-14T21:05:40.276Z
ValdikSS

Только это и вижу. Уже исправил в 0.2.3rc2.
Блокировку wrong-seq не видел (ни на ютубе, ни где-то еще)

2024-09-14T21:09:33.555Z
KDS

Понял.
Да, видимо блочат wrong-seq только на российских GGC.

Кстати, с ключем -p который блочит RST надо быть осторожнее - он ломает плееры на многих заблоченных сайтах с фильмами-сериалами. Например на rezka.ag Видео просто зависает спустя время и все
Видимо плеер пытается отбросить просмотренный кусок с помощью RST, а гудбай ему не дает это сделать

2024-09-14T21:12:57.655Z
TesterTi(TesterIt)

На 0.2.3rc3 с -9 --fake-gen 5 и -5 -e1 -q --fake-gen 5 у меня отваливаются вообще все ggc, и наши и зарубежные.

2024-09-14T21:58:48.337Z
ValdikSS

Пришлите pcap

2024-09-14T22:12:22.033Z
KDS

А у меня наоборот - видео на ютубе без проблем, но отвалилось все с TLS 1.2
Видео в X не грузятся - бесконечно крутится кружок

Вернулся обратно на 2 строчки в батнике

2024-09-14T23:55:25.039Z
Ori

Окей, мои тесты для домена pbs.twimg.com (картинки на твиттере?).
DNS подсовывает 2 айпишника, 151.101.84.159 и 192.229.233.50.
Просто -9 - оба домена курлятся.

Спойлер
C:\Users\1>curl -sv -o NUL https://pbs.twimg.com --resolve pbs.twimg.com:443:192.229.233.50
* Added pbs.twimg.com:443:192.229.233.50 to DNS cache
* Hostname pbs.twimg.com was found in DNS cache
*   Trying 192.229.233.50:443...
* Connected to pbs.twimg.com () port 443
* ALPN: curl offers h2,http/1.1
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
} [308 bytes data]
*  CAfile: C:\Users\1\AppData\Local\Microsoft\WinGet\Packages\cURL.cURL_Microsoft.Winget.Source_8wekyb3d8bbwe\curl-8.10.0_1-win64-mingw\bin\curl-ca-bundle.crt
*  CApath: none
* TLSv1.3 (IN), TLS handshake, Server hello (2):
{ [88 bytes data]
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
} [341 bytes data]
* TLSv1.3 (IN), TLS handshake, Server hello (2):
{ [155 bytes data]
* TLSv1.3 (IN), TLS handshake, Unknown (8):
{ [15 bytes data]
* TLSv1.3 (IN), TLS handshake, Certificate (11):
{ [4875 bytes data]
* TLSv1.3 (IN), TLS handshake, CERT verify (15):
{ [264 bytes data]
* TLSv1.3 (IN), TLS handshake, Finished (20):
{ [52 bytes data]
* TLSv1.3 (OUT), TLS handshake, Finished (20):
} [52 bytes data]
* SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / [blank] / UNDEF
* ALPN: server accepted h2
* Server certificate:
*  subject: C=US; ST=California; L=San Francisco; O=Twitter, Inc.; CN=*.twimg.com
*  start date: Jul  8 00:00:00 2024 GMT
*  expire date: Jul  7 23:59:59 2025 GMT
*  subjectAltName: host "pbs.twimg.com" matched cert's "*.twimg.com"
*  issuer: C=US; O=DigiCert Inc; CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
*  SSL certificate verify ok.
*   Certificate level 0: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 1: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 2: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
* using HTTP/2
* [HTTP/2] [1] OPENED stream for https://pbs.twimg.com/
* [HTTP/2] [1] [:method: GET]
* [HTTP/2] [1] [:scheme: https]
* [HTTP/2] [1] [:authority: pbs.twimg.com]
* [HTTP/2] [1] [:path: /]
* [HTTP/2] [1] [user-agent: curl/8.10.0]
* [HTTP/2] [1] [accept: */*]
> GET / HTTP/2
> Host: pbs.twimg.com
> User-Agent: curl/8.10.0
> Accept: */*
>
* Request completely sent off
< HTTP/2 400
< accept-ranges: bytes
< age: 220
< cache-control: no-cache, no-store, max-age=0
< date: Sun, 15 Sep 2024 00:34:13 GMT
< last-modified: Sun, 15 Sep 2024 00:30:33 GMT
< perf: 7402827104
< server: ECS (ska/F705)
< server-timing: x-cache;desc= 400-HIT,x-tw-cdn;desc=VZ
< strict-transport-security: max-age=631138519
< timing-allow-origin: https://twitter.com, https://mobile.twitter.com
< x-cache: 400-HIT
< x-connection-hash: 5b80e4acb6bcc52c14567b39dd0f43bed926ad3ff42252cd32dd5f6f52c2f0d7
< x-content-type-options: nosniff
< x-response-time: 103
< x-transaction-id: 3901a766fcc948bb
< x-tw-cdn: VZ
< x-tw-cdn: VZ
< x-tw-cdn: VZ
< content-length: 0
<
{ [0 bytes data]
* Connection #0 to host pbs.twimg.com left intact

C:\Users\1>curl -sv -o NUL https://pbs.twimg.com --resolve pbs.twimg.com:443:151.101.84.159
* Added pbs.twimg.com:443:151.101.84.159 to DNS cache
* Hostname pbs.twimg.com was found in DNS cache
*   Trying 151.101.84.159:443...
* Connected to pbs.twimg.com () port 443
* ALPN: curl offers h2,http/1.1
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
} [308 bytes data]
*  CAfile: C:\Users\1\AppData\Local\Microsoft\WinGet\Packages\cURL.cURL_Microsoft.Winget.Source_8wekyb3d8bbwe\curl-8.10.0_1-win64-mingw\bin\curl-ca-bundle.crt
*  CApath: none
* TLSv1.3 (IN), TLS handshake, Server hello (2):
{ [100 bytes data]
* TLSv1.2 (IN), TLS handshake, Certificate (11):
{ [3055 bytes data]
* TLSv1.2 (IN), TLS handshake, Server key exchange (12):
{ [300 bytes data]
* TLSv1.2 (IN), TLS handshake, Server finished (14):
{ [4 bytes data]
* TLSv1.2 (OUT), TLS handshake, Client key exchange (16):
} [37 bytes data]
* TLSv1.2 (OUT), TLS change cipher, Change cipher spec (1):
} [1 bytes data]
* TLSv1.2 (OUT), TLS handshake, Finished (20):
} [16 bytes data]
* TLSv1.2 (IN), TLS change cipher, Change cipher spec (1):
{ [1 bytes data]
* TLSv1.2 (IN), TLS handshake, Finished (20):
{ [16 bytes data]
* SSL connection using TLSv1.2 / ECDHE-RSA-CHACHA20-POLY1305 / [blank] / UNDEF
* ALPN: server accepted h2
* Server certificate:
*  subject: C=US; ST=California; L=San Francisco; O=Twitter, Inc.; CN=*.twimg.com
*  start date: Jun 24 00:00:00 2024 GMT
*  expire date: Jul 25 23:59:59 2025 GMT
*  subjectAltName: host "pbs.twimg.com" matched cert's "*.twimg.com"
*  issuer: C=US; O=DigiCert Inc; CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
*  SSL certificate verify ok.
*   Certificate level 0: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 1: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 2: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
* using HTTP/2
* [HTTP/2] [1] OPENED stream for https://pbs.twimg.com/
* [HTTP/2] [1] [:method: GET]
* [HTTP/2] [1] [:scheme: https]
* [HTTP/2] [1] [:authority: pbs.twimg.com]
* [HTTP/2] [1] [:path: /]
* [HTTP/2] [1] [user-agent: curl/8.10.0]
* [HTTP/2] [1] [accept: */*]
> GET / HTTP/2
> Host: pbs.twimg.com
> User-Agent: curl/8.10.0
> Accept: */*
>
* Request completely sent off
< HTTP/2 400
< perf: 7402827104
< cache-control: no-cache, no-store, max-age=0
< x-transaction-id: cce3ba376d4e162c
< timing-allow-origin: https://twitter.com, https://mobile.twitter.com
< strict-transport-security: max-age=631138519
< accept-ranges: bytes
< x-content-type-options: nosniff
< date: Sun, 15 Sep 2024 00:34:15 GMT
< x-cache: MISS, MISS
< x-tw-cdn: FT
< x-served-by: cache-lhr-egll1980068-LHR, cache-bma1666-BMA, cache-tw-ZZZ1
< server-timing: x-cache;desc=MISS, x-tw-cdn;desc=FT
< content-length: 0
<
{ [0 bytes data]
* Connection #0 to host pbs.twimg.com left intact

-9 --fake-gen 5 - один курлится, другой нет. Пролема связана с tls 1.2?

Спойлер
C:\Users\1>curl -sv -o NUL https://pbs.twimg.com --resolve pbs.twimg.com:443:151.101.84.159
* Added pbs.twimg.com:443:151.101.84.159 to DNS cache
* Hostname pbs.twimg.com was found in DNS cache
*   Trying 151.101.84.159:443...
* Connected to pbs.twimg.com () port 443
* ALPN: curl offers h2,http/1.1
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
} [308 bytes data]
*  CAfile: C:\Users\1\AppData\Local\Microsoft\WinGet\Packages\cURL.cURL_Microsoft.Winget.Source_8wekyb3d8bbwe\curl-8.10.0_1-win64-mingw\bin\curl-ca-bundle.crt
*  CApath: none
^C
C:\Users\1>curl -sv -o NUL https://pbs.twimg.com --resolve pbs.twimg.com:443:192.229.233.50
* Added pbs.twimg.com:443:192.229.233.50 to DNS cache
* Hostname pbs.twimg.com was found in DNS cache
*   Trying 192.229.233.50:443...
* Connected to pbs.twimg.com () port 443
* ALPN: curl offers h2,http/1.1
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
} [308 bytes data]
*  CAfile: C:\Users\1\AppData\Local\Microsoft\WinGet\Packages\cURL.cURL_Microsoft.Winget.Source_8wekyb3d8bbwe\curl-8.10.0_1-win64-mingw\bin\curl-ca-bundle.crt
*  CApath: none
* TLSv1.3 (IN), TLS handshake, Server hello (2):
{ [88 bytes data]
* TLSv1.3 (OUT), TLS handshake, Client hello (1):
} [341 bytes data]
* TLSv1.3 (IN), TLS handshake, Server hello (2):
{ [155 bytes data]
* TLSv1.3 (IN), TLS handshake, Unknown (8):
{ [15 bytes data]
* TLSv1.3 (IN), TLS handshake, Certificate (11):
{ [4875 bytes data]
* TLSv1.3 (IN), TLS handshake, CERT verify (15):
{ [264 bytes data]
* TLSv1.3 (IN), TLS handshake, Finished (20):
{ [52 bytes data]
* TLSv1.3 (OUT), TLS handshake, Finished (20):
} [52 bytes data]
* SSL connection using TLSv1.3 / TLS_AES_256_GCM_SHA384 / [blank] / UNDEF
* ALPN: server accepted h2
* Server certificate:
*  subject: C=US; ST=California; L=San Francisco; O=Twitter, Inc.; CN=*.twimg.com
*  start date: Jul  8 00:00:00 2024 GMT
*  expire date: Jul  7 23:59:59 2025 GMT
*  subjectAltName: host "pbs.twimg.com" matched cert's "*.twimg.com"
*  issuer: C=US; O=DigiCert Inc; CN=DigiCert Global G2 TLS RSA SHA256 2020 CA1
*  SSL certificate verify ok.
*   Certificate level 0: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 1: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 2: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
* using HTTP/2
* [HTTP/2] [1] OPENED stream for https://pbs.twimg.com/
* [HTTP/2] [1] [:method: GET]
* [HTTP/2] [1] [:scheme: https]
* [HTTP/2] [1] [:authority: pbs.twimg.com]
* [HTTP/2] [1] [:path: /]
* [HTTP/2] [1] [user-agent: curl/8.10.0]
* [HTTP/2] [1] [accept: */*]
> GET / HTTP/2
> Host: pbs.twimg.com
> User-Agent: curl/8.10.0
> Accept: */*
>
* Request completely sent off
< HTTP/2 400
< accept-ranges: bytes
< age: 124
< cache-control: no-cache, no-store, max-age=0
< date: Sun, 15 Sep 2024 00:32:37 GMT
< last-modified: Sun, 15 Sep 2024 00:30:33 GMT
< perf: 7402827104
< server: ECS (ska/F705)
< server-timing: x-cache;desc= 400-HIT,x-tw-cdn;desc=VZ
< strict-transport-security: max-age=631138519
< timing-allow-origin: https://twitter.com, https://mobile.twitter.com
< x-cache: 400-HIT
< x-connection-hash: 5b80e4acb6bcc52c14567b39dd0f43bed926ad3ff42252cd32dd5f6f52c2f0d7
< x-content-type-options: nosniff
< x-response-time: 103
< x-transaction-id: 3901a766fcc948bb
< x-tw-cdn: VZ
< x-tw-cdn: VZ
< x-tw-cdn: VZ
< content-length: 0
<
{ [0 bytes data]
* Connection #0 to host pbs.twimg.com left intact

Если подсунуть свой собственный фейк, то все работает (в т.ч. заблокированные ggc гуглвидео, т.к. брал от смежного домена). Тестил с пейлоадом от google earth, браузер лиса 130, квик и кибер выключены.

Спойлер

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

-e2 --reverse-frag --wrong-seq в итоге использую. С wrong-chksum ломаются многие сайты. С -e1 тоже.

2024-09-15T00:02:24.884Z
KDS

С --wrong-seq --fake-gen 5 отвалились заблокированные сайты с TLS 1.2
Просто с --wrong-seq все работает. Пробовал всякие опции вместо - fake-from-hex, увеличивал fake-resend ничего не помогает.

Дамп прилагаю
rezka_ag_tls12.pcapng (15,9 КБ)

2024-09-15T00:20:06.388Z
ValdikSS

Вставьте что-нибудь дебильное, какая-то коробка по пути следования проверяет наличие домена в ClientHello.

--fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000

2024-09-15T02:09:50.131Z
meadow_seed

Твиттер использует два типа серверов для контента - от edgecast и fastly. Попробуйте оба ByeDPI for NekoBox - #75 by meadow_seed

2024-09-15T04:25:21.614Z
Ned

и пустые disorder2 не шлет, читайте внимательно, то что вы описали про жопа-пустой-голова-пустой - это disorder без 2-ки

2024-09-15T07:46:30.675Z
KDS

Благодарю, все заработало. И ютуб и резка и видео на Х. Вопрос - надолго ли? Народ уже это значение HEX по всему инету растащил, думаю его бан - лишь вопрос времени

2024-09-15T09:20:59.792Z
manwithbox(manwithbox)

Так речь и шла про disorder. Читайте всю ветку постов.

2024-09-15T11:14:37.250Z
manwithbox(manwithbox)

Ну изменишь пакет на другую хрень.
Я ржу, откуда Валдик вытащил hex
image
Вдруг на той стороне кто захочет посмотреть пакет, весьма удивится :sweat_smile:

2024-09-15T11:17:49.924Z
Ned

я прочитал ваш пост, там disorder2
их 2 дисордера
disorder и disorder2
я не к тому, что придираюсь, сложилось ощущение, что вы не поняли, что их 2
в первом есть фейк пакеты с пустыми данными, а во втором их нет, только обратная фрагментация

2024-09-15T13:11:56.577Z
TesterTi(TesterIt)

Еще актуально? 1_russia_blacklist_YOUTUBE.pcap (2,6 МБ)
На самом деле все ggc не отваливаются, поспешный вывод, просто на новых длинных видео бывают паузы по несколько минут.

2024-09-15T13:33:52.682Z
manwithbox(manwithbox)

Я в курсе что их два.

2024-09-15T14:13:33.154Z
ValdikSS

Ну, вроде, всё в порядке в вашем дампе, соединение есть, данные передаются.

2024-09-15T14:17:43.699Z
TesterTi(TesterIt)

Поначалу в логе браузера все соединения с нашими и зарубежными ggc красные. Через несколько минут один из локальных ggc начинает отвечать, видео оживает. С goodbyedpi.exe -e2 такого нет, т.к. зарубежные ggc доступны. Но возможно это мой частный случай. Просто буду использовать -e2

2024-09-15T16:50:00.640Z
Markero

-6 сегодня (как обычно в 0:00 по Москве) тоже перестал работать.

2024-09-16T13:16:10.653Z
manwithbox(manwithbox)

Ну, кто пресетами пользуется, у того отлетает.
Уже давно все связанное с TCP очередями рискованно использовать, это слишком палевно.

2024-09-16T13:40:31.377Z
Rascom(Rascom)

После блокировки wrong-seq перестал работать и у меня Youtube. Покопался с настройками и Youtube заработал, настройки на скрине ниже

С этими настройками перестали работать часть заблокированных сайтов. Чтобы вернуть работу таким сайтам, надо включить wrong-seq или включить отправку фейков HTTP/HTTPS в значении 5 или включить авто-определение TTL. Однако с такими настроками Youtube перестаёт работать (работать начинает если включить отправку фейков HTTP/HTTPS в значении 2). То есть надо постоянно менять настройки, либо Youtube либо остальное.

Можно как то всё совместить ? Проблема думаю в TTL, только почему авто-определение TTL ломает Youtube (в первый день блокировки wrong-seq, автопределение помогало работать всем сайтам).

2024-09-17T09:56:18.533Z
manwithbox(manwithbox)

Скачай блокчек запрета, посмотри варианты и перенеси в gdpi.
То что у тебя это -e 2 -f 2 --reverse-frag. Этот конфиг работает уже давно.

2024-09-17T10:04:13.327Z
KDS

Это к автору лаунчера, на обычной GDPI все давно работает с выходом новой версии

2024-09-17T12:58:01.536Z
Rascom(Rascom)

Заработала отлично с настройками 1_russia_blacklist_YOUTUBE_ALT

С 1_russia_blacklist_YOUTUBE тоже можно сказать работало, но некоторые сайты давали ошибку

Код ошибки: SSL_ERROR_PROTOCOL_VERSION_ALERT

    Страница, которую вы пытаетесь просмотреть, не может быть отображена, так как достоверность полученных данных не может быть проверена.
    Пожалуйста, свяжитесь с владельцами веб-сайта и сообщите им об этой проблеме.

Этот веб-сайт может не поддерживать протокол TLS 1.2 — минимальную версию, поддерживаемую Firefox.
2024-09-17T14:01:02.842Z
KDS

Все верно, -9 из просто YOUTUBE содержит в себе --wrong-chksum который ломает некоторые сайты
В ALT используется -5 там нет этого параметра

2024-09-17T14:04:06.266Z
Guac

Не совсем по теме вопрос, а почему не хотелось бы уходить на zapret?
Пытаюсь завести дискорд, но с gdpi войс всё равно не конектик, думал попробовать zapret. По Вашей рекомендации, кстати :slight_smile: (см. скриншот)
Тем не менее хотел бы узнать причиноследственные мысли, почему zapret не желательный вариант :slight_smile:

2024-09-18T15:02:49.383Z
Guac

Прошу прощение, совет перейти на zapret был не от Вас :slight_smile:
Тем не менее хотел бы услышать мысли по поводу почему не zapret.

2024-09-18T15:03:52.038Z
KDS

Наверное потому, что он тоже не поддерживает UDP ) И вообще кто вам войс перекрыл, что вы ищите какие-то способы это обойти?

2024-09-18T17:14:56.680Z
Yoksven

Час назад у меня всё резко перестало работать. До этого GDPI с -e2 --reverse-frag работал как часы, а теперь никакие варианты настроек ничего не делают. С dns, без dns. NS_BINDING_ABORTED везде и всё тут. Пробовал добавлять кэш сервера в uBlock, как Ori тут где-то предлагал - тоже никакой разницы.

Провайдер маленький, местный (Квант). Есть ли какие-то идеи или меня завернули на сквид и теперь труба?

2024-09-18T19:55:33.413Z
KDS

Вам в тему по ошибке 403, если --native-frag вместо --reverse-frag не поможет

2024-09-18T19:59:26.060Z
Ori

А дефолтный вариант у вас не работает? Типа такого, или с --native-frag вместо --reverse-frag.
-e2 -f2 --reverse-frag --wrong-seq --fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000

Блокировки серверов через ublock - это только для случаев типа моего, когда видео с сервера тянется, но медленно. От провайдерских блокировок это не помогает. Только от ситуаций когда при перемотке видосов заметны паузы по 5-10 секунд.

2024-09-18T20:11:09.704Z
Yoksven

С --fake-gen 5 --fake-from-hex
160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000 - у меня вообще GDPI не запускается (моргнёт и пропадает). С --native-frag -e2 -f2 --reverse-frag --wrong-seq - всеми вместе или в любой комбинации - никакого эффекта. NS_BINDING_ABORTED.

2024-09-18T20:24:47.263Z
Ori

У вас обновлённая версия? https://github.com/ValdikSS/GoodbyeDPI/releases
Эти параметры только недавно добавили.

2024-09-18T20:26:28.468Z
Yoksven

Была необновлённая. Хотя я вроде бы брал последнюю из Action (Debug log · ValdikSS/GoodbyeDPI@1200e0a · GitHub). На новой версии (0.2.3rc3-2), с вашими параметрами (–fake-gen 5 --fake-from-hex) всё заработало. Спасибо!

2024-09-18T20:37:37.831Z
Boris-R-AI(Boris R Ai)

У меня перестало работать
МГТС
Работал -7
-e 2 -f 1 --reverse-frag не работает. Раньше работал, но хуже чем -7
Сейчас пытаюсь вставлять то что вы пишете, но максимальный результат это сайт открывается но не грузит видео

Я читаю ваши сообщения и половины того что вы пишете совсем не понимаю, так как совсем не айтишник

Лапы опускаются, за что всё это свалилось?
Грустно, приходится пока через ВПН

2024-09-18T21:58:27.381Z
KDS

И не будет. Надо менять на -e 2 -f 1 --native-frag
Если это не сработает - скачать новую версию если еще не обновились и это -6 --fake-gen 2

P.S. Чтобы поменять пару цифр в CMD файлах айтишником быть и не надо. Не усложняйте сложности )

2024-09-18T22:06:14.243Z
Boris-R-AI(Boris R Ai)

Менять то в CMD я меняю, потому что действительно айтишником для этого быть не надо, я ведь так и написал, что перебираю ваши параметры вслепую

Но я при этом совсем не понимаю что они значат

Спасибо про новую версию, она заработала (пока), я её совсем не заметил, так как качал с главной страницы, а на ней старая

2024-09-18T22:18:05.495Z
manwithbox(manwithbox)

Смотри возможные варианты через blockcheck, утилиту из состава zapret. Скорее всего, как и у многих, сегодня disorder превратился в split.

2024-09-18T22:20:25.695Z
Yoksven

У меня внезапно снова начались NS_BINDING_ABORTED на всех googlevideo. Причём оно вначале минут 5 везде было NS_BINDING_ABORTED, потом вдруг перестало на пару минут и видео грузились, а сейчас опять началось (немного иронично, что оба раза оно начиналось, когда пытался смотреть видео “I tried Linux for a week, it was terrible but amazing”). Всё остальное работает. Только googlevideo не проходит. Использую те же параметры, что и до этого (-e2 -f2 --reverse-frag --wrong-seq --fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000). Для чистоты эксперимента попробовал открыть в приватном окне (где все аддоны выключены) - тот же результат.

2024-09-20T17:56:02.438Z
Ori

Конкретно для ютуба вроде работает обычное -e2 --reverse-frag или -e2 --native-frag.
Если не сработает, можете попробовать вариант с фейком, но с другим. Убираете --fake-gen, а в --fake-from-hex подсовываете, например это:

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

Или это

16030301370100013303038744d596d5e166b59b26a220fd6b02290b1c4ab52fdd065686d3c554eeeec80e202e64ac10ffb2410d07f605bdb7ff47f94b7280a30c215ab8ba1924a29b104a15005c130213031301c030c02cc028c024c014c00a009f006b0039cca9cca8ccaa00c40088009d003d003500c00084c02fc02bc027c023c013c009009e0067003300be0045009c003c002f00ba0041c011c0070005c012c0080016000a00ff0100008e000d0018001608060601060308050501050308040401040302010203002b00050403040303003300260024001d0020c5dfc61b4b53a1eb0441db0077c51d3ee7a127ad4a007fc96ff62cbcd94a9231000a000a0008001d00170018001900000015001300001065617274682e676f6f676c652e636f6d000b000201000010000e000c02683208687474702f312e31 
2024-09-20T18:06:08.956Z
Yoksven

Не помогло.

2024-09-20T18:15:45.298Z
Ori

А вариант, который там выше советовали? -6 --fake-gen 2

2024-09-20T18:21:55.698Z
Yoksven

Тоже никакой реакции.

2024-09-20T18:26:06.905Z
Ori

На почве того, что вы в другой теме написали, вы точно уверены что у вас какого-то системного прокси нет? Просто это странно что вас такая проблема преследует, с мигающим окошком логин/пароль.

Спойлер

Попробуйте сделать диагностику неполадок для сетевого подключения, средствами виндоус. Мб опять починится…

2024-09-20T18:29:11.366Z
Yoksven

Диагностика ничего не дала.

Насчёт прокси. Я сейчас на старом ноуте с седьмой виндой, так что могу только показать реестр.

2024-09-20T18:38:10.424Z
Ori

Попробуйте лису и там поставить “без прокси” в настройках. Как через реестр правильно отключить я хз.

Спойлер

2024-09-20T18:49:47.269Z
Yoksven

“Без прокси” в фоксе по-моему решило проблему, что я упомянул в другой теме. Однако, googlevideo всё ещё не проходит.

2024-09-20T18:57:54.938Z
Yoksven

И возможно я не один с такой проблемой, но ту тему скоропостижно закрыли. Закрыли, возможно из-за того, что у человека была не самая последняя версия. У меня, кстати, 0.2.3rc3-2. Вроде бы самая последняя на сегодняшний день.

Кстати, попробовал ради интереса 1_russia_blacklist_YOUTUBE.cmd и 1_russia_blacklist_YOUTUBE_ALT.cmd. Эффекта не дало.

2024-09-20T19:12:03.087Z
Ori

Фиг знает тогда, максимум могу порекомендовать возможное решение через zapret. Отсюда и ниже.

Мб на вин7 всё это не очень работает, не знаю.

2024-09-20T19:40:52.199Z
Yoksven

Я уже безуспешно пытался разобраться в zapret-е, и мне по-моему проще на впн раскошелиться (и надеяться, что сам впн не заблочат).

2024-09-20T20:00:52.729Z
Ori

Ну, дело хозяйское.
Однако, вам стоит знать, что большинство ВПН-протоколов заблокированы. Вам придется искать способы обфускации вашего подключения. Так что это тоже вариант не совсем “из коробки”.

PS: в вин7, скорее всего, наличие прокси можно проверить тут
панель управления → свойства браузера

2024-09-20T20:05:15.458Z
Yoksven

Ну, прокси у меня точно отключены. В реестре ProxyEnable=0. Не думаю что в других местах будет более точная инормация. И если бы дело было в прокси, то наверное бы не только googlevideo не проходило бы, и наверное было бы что-то кроме ns_binding_aborted.

Насчёт рабочего варианта впн - hidemyname vpn сейчас попробовал взять на тестовые 24 часа. Работает. Если GDPI так и не сможет googlevideo пропускать, значит мне туда дорога.

2024-09-20T20:23:03.686Z
KDS

А если в cmd между exe и --blacklist вписать вот такое -6 -s --fake-gen 2 ?

Естественно с sc stop windivert из-под админа и перезапуском браузера

2024-09-20T20:42:17.176Z
Yoksven

Вписал, windivert остановил, браузер перезапустил.

Результат - те же, там же. Всё остальное - работает. Googlevideo - ns_binding_aborted.

2024-09-20T20:51:48.572Z
KDS

Ясно. ( Да как они, блин, это делают? Жалко что в Хроме нет возможности проверить, не пресловутая ли там 403? Или она как-то по другому в лисе показывается, не как NS_BINDING…?

2024-09-20T20:56:13.221Z
PirateSkull(unknown )

Попробуй добавить флаги -r -s -m . Также отключить все блокировщики рекламы Типа адблок

2024-09-20T20:57:01.540Z
Yoksven

В лисе вот так

Есть столбец “статус”, и там появляются 403, если они есть, но в строках с ns_binding_aborted - нет никакого статуса. Просто пустота.

2024-09-20T21:00:08.509Z
Yoksven

Только что, ради нашего общего интереса, попробовал добавить. И не просто отключил адблок, а запустил в приватном окне, без всех аддонов. Результат - ns_binding_aborted.

2024-09-20T21:02:36.668Z
KDS

А если попробовать побомбить --fake-resend начиная с 2 и увеличивая на 1 с остановом виндиверта и перезапуском браузера перед каждым увеличением?

2024-09-20T21:05:38.936Z
Yoksven

Чтобы уточнить - строка вот такая будет, да?

goodbyedpi.exe -6 -s --fake-gen 2 --fake-resend 2 --blacklist …\russia-blacklist.txt --blacklist …\russia-youtube.txt

И увеличивать fake-resend… до скольких?

2024-09-20T21:07:36.984Z
PirateSkull(unknown )

-w --frag-by-sni ради эксперимента

2024-09-20T21:07:37.115Z
PirateSkull(unknown )

-6 лучше убрать да бы исключить другие параметры

2024-09-20T21:09:50.639Z
KDS

Да, так. Пока не заработает (ну или не заработает) - тут уж как повезет. Думаю, при 10 можно будет остановиться, если не поможет, но у кого-то вообще 13 там видел )))

2024-09-20T21:09:54.710Z
KDS

-w то зачем?

Не надо ничего исключать пока

2024-09-20T21:11:11.814Z
PirateSkull(unknown )
 -6          -f 2 -e 2 --wrong-seq --reverse-frag --max-payload

Потому что она пропиши ему эти параметры

2024-09-20T21:13:34.408Z
KDS

И что в них плохого? Единственное, что может придется реверс на натив сменить, но это потом, когда реверс весь проверим

2024-09-20T21:15:22.279Z
PirateSkull(unknown )

Ну окей играйтесь

2024-09-20T21:17:42.701Z
Yoksven

Дошёл до --fake-resend 6, и возможно эксперимент можно заканчивать, так как всё ещё ns_binding_aborted. Единственная разница - с увеличением fake-resend увеличивается время до появления ns_binding_aborted в логе.

2024-09-20T21:18:36.497Z
Yoksven

Кстати, native-frag для меня никогда не работал. Не только для googlevideo, но впринципе.

2024-09-20T21:20:46.237Z
KDS

Тогда только блокчеком фигачить, может чего найдет и удастся перевести это в формат GDPI

@PirateSkull Ваш выход, советуйте

2024-09-20T21:27:06.694Z
PirateSkull(unknown )

Интересно если просто оставить -e1 403 будет? Далее добавлять параметры
П.с. блин точно блок чек совсем про него забыл.
Есть ещё одна супер стратегия пробывать от -1 до -8 по очереди но это такое.

2024-09-20T21:28:11.488Z
Yoksven

Вижу парочку 403 на googlevideo то тут, то там. Но где-то половина googlevideo всё ещё получают ns_binding_aborted

2024-09-20T21:31:57.035Z
PirateSkull(unknown )

Да тогда блокчек. Идеи кончаются. Или днс менять doh и прочие фокусы со сменой днс

2024-09-20T21:33:35.752Z
Ori

Может все-таки запрет попробуете? Это так можно долго сидеть гадать. Через запрет проще тестить.

2024-09-20T21:33:48.932Z
Yoksven

Если мне его кто-нибудь даст. Я на ихнем гитхабе даже не смог найти где его скачать. В релизах пусто.

2024-09-20T21:34:26.068Z
Ori

https://github.com/bol-van/zapret-win-bundle/archive/refs/heads/master.zip

2024-09-20T21:34:58.343Z
Yoksven

Не знаю имеет ли это значение, но у меня днс уже изменён на 1.1.1.1

2024-09-20T21:35:09.841Z
Ori

Да тут вряд ли в днс проблема. Там видны на скрине ошибки с таймаутом, т.е. там хэндшейк блочится, видимо. Если бы в днс проблема была, там бы была ошибка типа DNS_PROBE_FINISHED_NXDOMAIN или что-нибудь типа того.

2024-09-20T21:35:56.107Z
PirateSkull(unknown )

Ок значит мимо

2024-09-20T21:36:49.464Z
KDS

Это еще что, вы потом еще по папкам будете 10 минут блуждать, пока найдете нужный CMD :upside_down_face:
Шучу. Там главное будет задать правильный начальный конфиг для проверки, чтобы это на час не затянулось
К слову - Cloudflare DNS не лучшее решение в сегодняшних реалиях, как и гугл

2024-09-20T21:37:07.058Z
PirateSkull(unknown )

На удивление 8-ерки от Гугла у меня пока робят

2024-09-20T21:39:51.585Z
Yoksven

Кстати, об этом. Пока что попробую preset_russia, но если кто-то хочет дать мне что-то конкретное попробовать - дерзайте.

2024-09-20T21:41:39.061Z
Yoksven

А это нормально, что окно моргнёт и исчезнет?

2024-09-20T21:42:49.462Z
PirateSkull(unknown )

Стартуй конечно. Была не была все в восторге от этого пресета болван делает вещи

А вот это уже странно

2024-09-20T21:43:10.600Z
KDS

А значек с 2-мя поднятыми руками на панели задач есть?
А то тут во флуде пишут, что запрет на старых 7-ках, где отлично работает GDPI не пашет, как раз с такими симптомами (

2024-09-20T21:43:28.566Z
Yoksven

О. Есть. Не заметил. Только он со сломанным замком, а не руками.

2024-09-20T21:45:19.929Z
newb1e

Можете мой вариант попробовать: Zapret: обсуждение - #788 by newb1e, только все хостлисты убрать, кроме autohostlist.

2024-09-20T21:46:00.366Z
PirateSkull(unknown )

Вы от администратора запускаете?

2024-09-20T21:46:31.310Z
newb1e

Нет, так происходит, если в конфиге ошибка.

2024-09-20T21:46:42.953Z
PirateSkull(unknown )

Делайте по этой инструкции

2024-09-20T21:50:00.065Z
Ori

Запустился запрет в итоге? Как результат?

2024-09-20T21:50:48.068Z
Yoksven

Запустился. Результат пока что тот же. Всё работает, кроме googlevideo. Ns_binding, как говорится, aborted.

Пробовал russia-preset. Пробовал то что newb1e кинул. Эффект одинаковый.

2024-09-20T21:52:07.084Z
newb1e

У меня блокчек очень странные результаты для GGC выдает. Разные итоговые варианты для разных серверов, при двух попытках множество вариантов, которые работают только в одной попытке из двух. Поэтому именно для ютуба его использовать не лучший вариант, кмк.

2024-09-20T21:53:14.669Z
KDS

Я уже Тестеру говорил, что там не везде надо жать энтер, надо задать конкретные параметры проверки - не проверять TLS 1.2, например ибо GGC работают на 1.3

2024-09-20T21:53:17.717Z
Yoksven

А что это за мифический блокчек, который тут люди упоминают, как последнюю надежду?

2024-09-20T21:53:31.127Z
Ori

Закройте запрет, запустите _cmd_admin_ в папке где он находится, напишите там:

winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=1

Потом попробуйте ютуб. Если не сработает, остановите виндиверт нажав ctrl+C в консоли

2024-09-20T21:53:42.610Z
newb1e

Из моего надо мои хостлисты удалить, у Вас этих файлов нет.

2024-09-20T21:53:56.238Z
Yoksven

Попробовал. Не заработало. Остановил.

2024-09-20T21:55:33.152Z
KDS

Это файл из папки blockcheck внутри архива Zapret blockcheck.cmd называется. Его запускаете, вписываете туда ваши rr******.googlevideo.com (любой) и отвечаете на несколько вопросов
Скрипт начинает перебирать стратегии, находит нужную и выдает вам. Вы ее вписываете в другой CMD, запускаете и наслаждаетесь ютубом

2024-09-20T21:56:34.966Z
Yoksven

Я бы посетовал на вин7, но самое странное, что на один день - всё работало идеально.

2024-09-20T21:56:41.758Z
Yoksven

Чтож, попробую блокчек.

2024-09-20T21:57:14.520Z
PirateSkull(unknown )

А подскажите это во всех браузерах происходит? Или вы тестируете только в chrome

2024-09-20T21:58:07.150Z
Yoksven

А тестировал и в хроме, и в фоксе. Не каждый раз в обоих, но периодически пробую, и видео не воспроизводится в обоих.

2024-09-20T21:59:10.918Z
Ori

Желательно для теста страницу с видео через ctrl+F5 обновлять, кстати. Или вообще браузер перезапускать. Curl на вин7, наверное, отсутствует…

2024-09-20T22:00:22.183Z
KDS

На вопрос проверять ли TLS 1.2 отвечаете Нет, на TLS 1.3 - Да, на квик тоже Да
Проверять 1 раз, тип проверки 2

Вписывать гуглкэш в таком формате rr3---sn-gvnuxaxjvh-wv3e.googlevideo.com Безо всяких https и прочего. И да, проверять HTTP - тоже Нет

2024-09-20T22:00:23.046Z
Ori

Возможно, что-то такое заведется если сплит не заработал

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_clienthello_www_google_com.bin" --dpi-desync-fooling=md5sig

Только надо бинарник с фейком перетащить и кинуть рядом в той же папке.

2024-09-20T22:02:23.941Z
newb1e

Но бывает, что блокчек что-то для TLS1.2 находит

Спойлер
2024-09-20T22:04:49.632Z
Yoksven

Запустил блокчек на rr1---sn-4axm-n8vs.googlevideo.com. Пока что пишет много unavailable code=28.

2024-09-20T22:07:19.074Z
Ori

Это долгий процесс. Убедитесь что вы там файрволом не закрыли доступ.

2024-09-20T22:08:10.790Z
TesterTi(TesterIt)

А какую рабочую стратегию вам запрет выдал в итоге?

2024-09-20T22:08:20.351Z
KDS

Это нормально. Значит эта стратегия не работает, ищем следующую. Как увидите !!!AVALIABLE!!! - это оно, это работает

2024-09-20T22:09:32.112Z
PirateSkull(unknown )

Парни а напомните команду curl прозвонить googlevideo на скачивание
Все нашел
curl -4 -o NUL -k --connect-to ::speedtest.selectel.ru https://rr4---sn-q4fl6nz7.googlevideo.com/50MB -w %{speed_download}

2024-09-20T22:10:15.196Z
TesterTi(TesterIt)

Почитайте плс ответ bolvan Подбор рабочего конфига для GGC ютуба через blockcheck - #23 by bolvan

tls 1.2 - более тяжелый случай. Можно сказать гиря 50 кг.
tls 1.3 - гиря 20 кг
кто поднимет 50, с 20 точно справится
tls 1.3 имеет смысл искать только если нет ничего хорошего для tls 1.2
поднять 50 не осиливаем, так хотя бы 20. лучше, чем ничего

Можно в принципе попросить valdikSS дать права на правку гайда, у меня их нет.

2024-09-20T22:10:42.193Z
KDS

Понял, принял. Но, имхо, лучше бить прямо в цель, хоть и гирей в 20 кг )

2024-09-20T22:12:17.561Z
TesterTi(TesterIt)

Да я не против) Сейчас попрошу у командира прав

2024-09-20T22:12:51.333Z
Ori

curl -o NUL -k --connect-to ::speedtest.selectel.ru "https://blablabla/100MB"
Имей в виду что он не проверяет скорость до серверов гуглвидео. Он проверяет скорость до серверов селектеля, однако подсовывая при этом SNI гуглвидео, что заставляет активизироваться черный ящик роскомпозора. Так что это не особо объективный тест.

2024-09-20T22:14:51.416Z
PirateSkull(unknown )

Точно. А есть тоже самое только от себя . Ну типо без селект тела.

2024-09-20T22:16:53.861Z
TesterTi(TesterIt)

Может через yt-dlp проверить?

2024-09-20T22:18:34.874Z
Yoksven

Блокчек закончил свои дела. Запускал с параметрами, что KDS советова (без tls 1.2). Результат:

Что это всё значит - я без понятия. Если в логах ещё что-то полезное есть, чтобы скопировать - говорите.

2024-09-20T22:21:04.874Z
Ori

Без понятия. Через yt-dlp.
Можно некоторые базовые цифры вот так ещё оценить:
curl -4so NUL -w "Lookup time:\t%{time_namelookup}\nConnect time:\t%{time_connect}\nAppCon time:\t%{time_appconnect}\nRedirect time:\t%{time_redirect}\nPreXfer time:\t%{time_pretransfer}\nStartXfer time:\t%{time_starttransfer}\n\nTotal time:\t%{time_total}\n" https://rr4---sn-q4fl6nz7.googlevideo.com

2024-09-20T22:21:15.122Z
Ori

Это значит что он ничего не нашел. Такого не бывает… Вы точно уверены что у вас файрвол/антивирус/какое-то прокси не блочит доступ? Это всё очень странно. То у вас там окна с логином/паролем вылезают, теперь это.

2024-09-20T22:23:28.642Z
PirateSkull(unknown )

Это прога какая то? Я про такую не слышал. Кстати есть прикольный тест. Берём ссылку от видео тащим в save from он выдает видео. Но прикол в том что видео начнет качаться только с запущенным gdpi. Я думаю этот тест ему надо попробывать @Yoksven

2024-09-20T22:24:11.582Z
Yoksven

Касперского я выключил, но не сразу, а когда он начал часто жаловаться. Может быть он что-то там успел позакрывать. Могу прогнать тест ещё раз.

2024-09-20T22:24:26.551Z
TesterTi(TesterIt)

У вас 7-ка? Если да - замените файлы WinDivert.dll и WinDivert64.sys в папке с zapret файлами из папки с gdpi . Иначе драйвер виндиверта просто не стартует на запрете

2024-09-20T22:24:35.481Z
Ori

А вы не думали что у вас касперский мог блочить gdpi?

2024-09-20T22:25:08.953Z
TesterTi(TesterIt)

Ну да, консольная утилита по скачиванию видео со множества сайтов, очень крутая. Форк от youtube-dl. Неужели не использовали?

2024-09-20T22:25:46.142Z
Yoksven

Понял. Сделаю.

Не думал, потому что я в касперском прописал исключения для windivert. А на gdpi он никогда и не жаловался. И если проблема в касперском, то странно было бы, что всё работает, кроме googlevideo.

2024-09-20T22:26:23.482Z
PirateSkull(unknown )

Не знал. Посмотрю позже.

2024-09-20T22:26:48.411Z
KDS

Проще весь файл лога скинуть, он рядом с CMD создается. Старый удалите, перед тем как новый прогон будете делать, с рабочим WinDivert

2024-09-20T22:32:25.791Z
PirateSkull(unknown )

Вообще не понятно куда копать. Толи не срабатывает gdpi то ли ggc в бане. Попробуйте другую запрещенку. Запустить мордукнигу инсту или Твиттер. У меня подозрение что gdpi вообще у вас не работает.

2024-09-20T22:35:55.068Z
Yoksven

Сейчас прогоняю блокчек ещё раз. С заменённым windivert и tls 1.2.

2024-09-20T22:37:01.584Z
KDS

А запрет умеет проверять наличие уже загруженного WinDivert? Может проще GDPI запустить и закрыть, WinDivert останется же

2024-09-20T22:37:51.626Z
Ori

Я ggc с его скринов тестил, у меня они обычным split2 достаются. Даже по http3-only. Причем это direct allocation сервера были, а не провайдерские. Хз. Мне кажется маловероятным что там так жестко накрутили коробку РКНовцы, что даже запрет не пробивает.

Больше похоже на какие-то остатки от прокси или чего-то такого, учитывая историю со странными сообщениями в браузере.

2024-09-20T22:38:19.832Z
TesterTi(TesterIt)

Вот это не скажу, надо смотреть скрипт блокчека. Мне кажется, он запускает из определенной папки
upd у меня не очень с башем, кто понимает?

WINWS=${WINWS:-${ZAPRET_BASE}/nfq/winws}

		CYGWIN*)
			UNAME=CYGWIN
			PKTWS="$WINWS"
			PKTWSD=winws
			FWTYPE=windivert
			;;
		*)
2024-09-20T22:39:03.165Z
PirateSkull(unknown )

Да кто спорит. Что у вас все работает . Я про то что у человека просто проблема с windivert и gdpi просто не работает. Вот что нужно понять

2024-09-20T22:40:07.852Z
Ori

Ну вы сказали что ggc в бане. А они не в бане. Ладно, проехали.

2024-09-20T22:40:50.122Z
KDS

Ага, которую я искал полчаса среди этого линуксового нагромождения ))) Тем более я в линуксовых башах плохо разбираюсь, чтобы это проверить. Ну ладно, проехали тогда, это сейчас не так важно

2024-09-20T22:41:31.995Z
PirateSkull(unknown )

Я понял что для вас они не в бане выже с человеком в разных городах. Может его провайдер забанил ggc а ваш такими вещами не занимается

2024-09-20T22:43:24.202Z
Ori

Блокировка может быть либо по айпи, либо по sni. Если бы была блокировка по айпи, у него бы соединение вообще не проходило, а там видны на скрине ошибки с таймаутом. Это значит соединение проходит но висит на хэндшейке. А если это блокировка по sni, то для их пробития запрет/гудбай и предназначены. Как вы себе “бан ggc” представляете иначе? Если бы всё было так просто, РКН бы давно у всех забанило все сервера и дело с концом.

Бывают, конечно, совсем экзотические случаи блокировок. Но это чаще к международным блокировкам относится, насколько мне известно. А не так что он с сервером в одном городе, а достать до этого сервера не может.

Ну либо сам сервер его забанил. Но я не думаю что он гугл как-то обидеть мог.

2024-09-20T22:47:07.949Z
PirateSkull(unknown )

Потом попробуйте другую запрещенку воробья мордукнигу нельзяграм. Для проверки

2024-09-20T22:48:47.785Z
KDS

Кстати, поиск по папкам показывает, что для блокчека там свой виндиверт, а для собственно запрета - свой. Прикольно, конечно, только вот зачем?
Они ничем не отличаются

2024-09-20T22:48:55.727Z
PirateSkull(unknown )

Ок не кричите. Думал что 403 может это и есть бан по ip. Значит windivert барахлит.

2024-09-20T22:52:13.231Z
TesterTi(TesterIt)

Возможно из-за пути к программе. Мб какие-то сложности с запуском из cygwin

2024-09-20T22:53:14.324Z
Ori

Так у него там не 403, а таймауты обычные. А нс_биндинг_абортед это просто ошибка на стороне клиента.
Я всё еще думаю что у автора какая-то хрень на компе малину портит. Вы видили его предыдущую тему? Там явно что-то странное, какие-то остатки от прокси или хз чего.

Может вообще вирус. Я бы не удивился. Впрочем у него есть касперский, это уже, считай, вирус.

2024-09-20T22:54:56.225Z
TesterTi(TesterIt)

Кстати да) Где-то даже писали в сети, что при отключении каспера ютуб оживал

2024-09-20T22:56:15.986Z
PirateSkull(unknown )

Ок Значит пусть решает вопрос с операционной. А то Мы тут голову ломаем.

2024-09-20T22:59:43.815Z
KDS

Кстати, интересно. На Win 11 заменил WinDivert запрета на тот, что в GDPI - в итоге ничего вообще не работает, проверка блокчека отваливается с ошибкой на этапе проверки хоста.
Это если вдруг кто поэкспериментировать захочет :upside_down_face:

И кстати GGC которые в браузере отлично работают по QUIC блокчек шлют нахер и не признаются, что умеют в QUIC

2024-09-20T23:09:49.265Z
Ori

А я вот тут что подумал, блокчек же curl использует, не? А в win7 курла вроде нет. Он в сам блокчек то хоть встроен?

2024-09-20T23:11:31.729Z
PirateSkull(unknown )

Единственное что слышал что в gdpi какой то кастомный windivert от basil

2024-09-20T23:13:37.956Z
KDS

Имеется, лежит в папке cygwin\usr\local\bin\

2024-09-20T23:16:23.926Z
PirateSkull(unknown )

Мы знаете что не проверили. Как ведёт себя Ютуб без gdpi тажа ошибка или уже другая.

2024-09-20T23:21:30.419Z
TesterTi(TesterIt)

У bolvan об этом написано вот что:

Windows 7 и windivert
Требования к подписи драйверов windows изменились в 2021 году.
Официальные бесплатные обновления windows 7 закончились в 2020.
После этого несколько лет продолжали идти платные обновления по программе ESU.
Именно в этих ESU обновлениях находится обновление ядра windows 7, позволяющиее загрузить драйвер windivert 2.2.2-A, который идет в поставке zapret. Поэтому варианты следующие :
Взять windivert64.sys и windivert.dll версии 2.2.0-C или 2.2.0-D отсюда : Index of /download/ и заменить эти 2 файла. В zapret-win-bundle есть отдельных 2 места, где находится winws : zapret-winws и blockcheck/zapret/nfq. Надо менять в обоих местах.

Получается у gdpi подходящие версии 2.2.0-C или 2.2.0-D. Но на win11 возможно нужен windivert 2.2.2-A?

2024-09-20T23:25:30.305Z
KDS

Скорее всего ничего не будет, даже интерфейса ютуба. Как тут

@TesterTi Да фиг его знает, работает с тем что есть да и ладно )

2024-09-20T23:29:31.937Z
PirateSkull(unknown )

Хмм. Интересно. У меня три режима неработоспособности первый это без гдпи странницы нет err reset
2) страница грузится написано оффлайн если -9 параметр вроде
3) это где страница грузится но смотрим кружок вращающийся это если параметр -2
4) это правильные параметры и интерфейс и видео работает

2024-09-20T23:37:42.341Z
KDS

Вспомнил еще, что знающие люди тут писали про 2 коробки ТСПУ на пути до гуглвидео, первая пробивается, вторая нет или наоборот. Возможно, тут у нас как раз такая ситуевина.

2024-09-20T23:39:13.756Z
Yoksven

Блокчек закончил проверку.

Целиковый лог:
blockcheck.log (261.7 KB)

2024-09-20T23:42:52.088Z
PirateSkull(unknown )

Тогда какая та не состыковка получается ori говорит что проблема типо в windivert. Вы говорите что вроде как гдпи функционирует. Я короче окончательно запутался.

2024-09-20T23:43:39.446Z
PirateSkull(unknown )

Посмотри Твиттер инста грузится. Очень интересно

2024-09-20T23:49:09.539Z
Ori

Я так понимаю у всех только что сайт отваливался? Учитывая что он и через тор не открывался?
Или что это было?

2024-09-20T23:58:23.915Z
KDS

Проблему с виндиверт человек решил, только вот ни одна стратегия запрета не сработала. Соотв. и GDPI ничего не пробъет - его возможности куда как скромнее.

@Ori У всех, походу.

2024-09-20T23:59:39.840Z
Ori

Я вот тут че подумал, у него там какие-то странные ошибки SSL в логе блокчека. Может ли это быть подмена сертификата? Или что-то наподобие.

@Yoksven Вам надо скачать curl, потом запустить одну из стратегий из лога, которая возвращала ошибку SSL и попробовать сделать запрос через курл. Сертификат должен придти, я так понимаю. Надо посмотреть.

2024-09-21T00:01:00.760Z
Yoksven

Твиттер работает. Инста не работает.

2024-09-21T00:03:23.106Z
Yoksven

Ещё бы знать как это сделать.

2024-09-21T00:05:07.130Z
KDS

А черт его знает, у него, судя по логу, даже iana.org забанена, которая проверяет, соответствует ли IP хоста реальному IP этого хоста и пров не подсовывает какой-то левый IP. Хотя я проверил - IP правильный. Видимо, кто-то сидел и тщательно изучал блокчек и все нафиг перебанил, как вариант.

2024-09-21T00:08:34.394Z
PirateSkull(unknown )

Отлично уже что то.

2024-09-21T00:08:42.335Z
Ori

Попробуйте короче так. Вот такое пишете в файл для запуска, с полной заменой того что там было изначально. Кидаете 2 файла рядом с winws.exe. Тестите на ютубе.

cd /d "%~dp0"
start "Zapret" /min "winws.exe" --wf-tcp=443 --wf-udp=443 ^
--filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic="quic_ietf_google_com_2.bin" --new ^
--filter-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin"

quic_ietf_google_com_2.bin (1,2 КБ)
tls_earth_google_com_01.bin (664 байта)

Но это уже стратегии из разряда экзотических, я хз.

2024-09-21T00:09:37.098Z
KDS

Смешно было бы, если бы сайты меты (признана в РФ сами знаете кем) бы работали, а ютуб - нет. Я бы посмеялся.

@Ori Думаешь у него на старой 7 есть браузер, который умеет в QUIC? Я что-то сильно сомневаюсь.

2024-09-21T00:10:59.936Z
Yoksven

Сделал. Ns_binding_aborted

2024-09-21T00:12:44.882Z
PirateSkull(unknown )

Попробуйте потом выполнить эту команду
curl -4 -o NUL -k --connect-to ::speedtest.selectel.ru https://rr4---sn-q4fl6nz7.googlevideo.com/50MB -w %{speed_download}
Пойдет ли загрузка у вас.

2024-09-21T00:13:15.250Z
Ori

Кстати, реально. Это что за дичь вообще?

2024-09-21T00:13:51.967Z
KDS

А виндиверт самого запрета (не блокчека) вы заменили на новый?

2024-09-21T00:14:18.311Z
Yoksven

Может что-то не так сделал, но вот:

2024-09-21T00:16:31.371Z
KDS

Эта дичь называется ноунейм. Видимо, РКН их шпилливиллит очень жестко.

@Yoksven Ничего другого там быть и не могло, в принципе )

2024-09-21T00:16:37.037Z
Yoksven

Да, заменил на тот, что у gdpi.

2024-09-21T00:17:09.477Z
KDS

Понятно. Идем ЮБуст качать? :roll_eyes:

2024-09-21T00:18:47.852Z
Yoksven

Если у всех идеи кончились, то видимо. У меня точно кончились.

2024-09-21T00:20:00.227Z
Ori

Качаете отсюда. Из архива, из папки bin, берете 4 файла, включая curl.exe и кидаете их прямо рядом с winws.exe.
Отключаете запрет/гудбай.
Потом запускаете _cmd_admin_ дважды.
В первом окне выполняете winws.exe --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-ttl=5 --wssize 1:6 --dpi-desync-fake-tls=0x00000000.
Во втором окне выполняете curl -4svo NUL https://rr1---sn-4axm-n8vs.googlevideo.com
Результат курла сюда копируете.

А блин, вы уже скачали курл пока я писал. Ну тогда можете выполнить его там где он у вас лежит.

2024-09-21T00:21:54.236Z
PirateSkull(unknown )

Да параметры не верные. А какие вам подойдут Я не знаю. В теории сейчас на Ютуб работает на split2, disorder2 вроде как не работает уже для Ютуба.

2024-09-21T00:23:26.789Z
KDS

Опасный параметр, у него пакет может тупо до коробки не дойти. Хотя 5 хопов, может и хватит

2024-09-21T00:25:17.360Z
Ori

Это из лога его блокчека. Первая стратегия вернувшая SSL error, а не таймаут.

2024-09-21T00:25:50.728Z
PirateSkull(unknown )

Да было такое у меня тоже

2024-09-21T00:26:37.005Z
Yoksven

Оба стоят, ничего не делают. Первый написал “we have 1 user defined desync profile(s) and default low priority profile 0”. Второй вообще ничего не написал.

2024-09-21T00:27:06.038Z
Ori

Это странно. У вас же курл срабатывал на скрине до этого? Попробуйте curl -4 -sv -o NUL "https://rr1---sn-4axm-n8vs.googlevideo.com"

2024-09-21T00:30:03.538Z
Yoksven

И теперь у меня curl.exe, winws,exe и cmd,exe застряли в процессах и не убиваются.

2024-09-21T00:30:10.828Z
Ori

Возможно драйвер windivert повис?

sc stop windivert
sc delete windivert
2024-09-21T00:31:10.498Z
Yoksven

Он тоже застрял и не убивается.

2024-09-21T00:31:49.846Z
PirateSkull(unknown )

А получается на этот сайт вы тоже через gdpi заходите?

2024-09-21T00:32:23.405Z
KDS

Должно быть так:

2024-09-21T00:32:37.253Z
Yoksven

Ок. Они отглючились и убились.

2024-09-21T00:32:38.903Z
Yoksven

Вторая попытка была удачнее

Мысли?

2024-09-21T00:34:22.123Z
PirateSkull(unknown )

Попробуйте этот параметр и Ютуб чик запустить

2024-09-21T00:35:34.635Z
Ori

Какая-то ошибка TCPKEEPINTVL, это что вообще? Приколы вин7? Странно. Может ли это быть причиной проблем?


Через ctrl+c можно прервать если висит в таймауте.

2024-09-21T00:37:19.179Z
Yoksven

Попробовал. Ns_binding_aborted

Чтоб я знал.

2024-09-21T00:38:41.335Z
KDS

Видимо да, но суть та же - после клиентхелло все виснет, такое уже не раз тут постили

2024-09-21T00:38:54.699Z
Ori
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin"

Вот так попробуйте и в курле проверить опять.

2024-09-21T00:39:58.986Z
Yoksven

2024-09-21T00:41:45.872Z
PirateSkull(unknown )

Я конечно может бред напишу но все же дата год время на компьютере правильно установлены?

2024-09-21T00:42:21.760Z
Yoksven

21 сентября 2024 г.

2024-09-21T00:42:44.042Z
PirateSkull(unknown )

Ок ладно не прокатило

2024-09-21T00:43:16.032Z
Ori

А если так winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin"
или так
winws --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=badsum --wssize 1:6 --dpi-desync-fake-tls=0x00000000
Скриншот каждый раз можете не заливать.
Насчет врмени это, кстати, верно сказали.
Или так
winws --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-ttl=10 --wssize 1:6 --dpi-desync-fake-tls="tls_earth_google_com_01.bin"

2024-09-21T00:44:47.626Z
KDS

Может ему новый bin сделать, от t.me например? У меня был, но я его куда-то задевал ((

2024-09-21T00:48:47.220Z
Yoksven

Вроде бы всё одинковое, но я не знаю на что там надо смотреть.

2024-09-21T00:49:23.228Z
Ori

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --wssize 1:6

winws --wf-tcp=443 --dpi-desync=disorder2 --wssize 1:6

2024-09-21T00:51:47.266Z
Yoksven

Тот же результат.

2024-09-21T00:52:50.450Z
Ori

У вас https://translate.google.com открывается?

2024-09-21T00:53:06.532Z
Yoksven

Открывается. А что ему не открываться?

2024-09-21T00:53:30.949Z
KDS

На curl же не влияет, если в винде серты давно протухли? У него же свой вроде? И возможен ли вариант, что запросы к гуглвидео тупо банят по юзерагенту курла?

Пойду кофе заварю… вроде все что придумал - выдал :upside_down_face:

2024-09-21T00:54:19.372Z
Ori

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin"
tls_clienthello_translate_google_com.bin (320 байтов)

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --dpi-desync-fooling=md5sig

2024-09-21T00:54:53.783Z
PirateSkull(unknown )

[/quote]
Потом попробуйте

2024-09-21T00:57:45.239Z
Yoksven

Тот же результат.

Кстати, иногда, если курлу дать долго посидеть, он пишет: LibreSSL SSL_connect: SSL_ERROR_SYSCALL in connection to rr1---sn-4axm-n8vs.googlevideo.com:443 - но только иногда. И останавливается после этого.

2024-09-21T00:59:32.062Z
Yoksven

Курл тоже самое показывает.

2024-09-21T01:01:20.815Z
Ori

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --wssize 1:6

winws --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-split-seqovl=1 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --wssize 1:6

Это, пожалуй, последнее что в голову приходит.

2024-09-21T01:02:13.688Z
Yoksven

Всё тоже самое.

Ну что? На том и конец? Впн судьба моя?

2024-09-21T01:03:41.365Z
Ori

curl -4svo NUL --tlsv1.3 https://rr1---sn-4axm-n8vs.googlevideo.com
Попробуйте для интереса вот так команду выполнить для курла

2024-09-21T01:04:54.236Z
PirateSkull(unknown )

Ну ладно хоть Твиттер работает :grinning: тогда вот вам такой Ютуб пока что Rick Astley - Never Gonna Give You Up (Official Music Video) там ссылку вставляете и смотрите

2024-09-21T01:06:01.343Z
Yoksven

Тот же результат.

2024-09-21T01:08:09.408Z
Ori

Окей, я сдаюсь. Либо проблема в вин7. Либо у вас самая жесткая блокировка в стране.

2024-09-21T01:10:36.338Z
PirateSkull(unknown )

Все все Я все решил ссылку скинул))

2024-09-21T01:11:11.363Z
Yoksven

Кто его знает. У меня мелкий местный провайдер и они там любят ковыряться в настройках.

2024-09-21T01:11:23.505Z
Ori

Не рикролль меня, одумайся!

2024-09-21T01:12:20.956Z
PirateSkull(unknown )

Да ты не понял любой видос можно смотреть с этого сайта сам проверь

2024-09-21T01:13:20.373Z
KDS

Давайте, все таки попробуем серты обновить.
1.rar (459,6 КБ)
Распаковываете куда хотите, запускаете ком. строку от админа, переходите в распакованную папку, там выполняете updroots.exe roots.sst
Перезагрузка нужна или нет, я не знаю, но я бы перезагрузился.
Потом еще раз попробовать то, что Ori посоветовал, не изменится ли что-нибудь

2024-09-21T01:14:05.883Z
Yoksven

Ну, обычным смертным наверное можно, а мне, живущему в королевстве ns_binding_aborted - нельзя.

2024-09-21T01:16:07.134Z
Yoksven

Сейчас попробую. С сертификатами у меня бывают иногда проблемы.

2024-09-21T01:17:00.561Z
Ori

Тогда вот так выполняйте курл. Это позволяет пройти подключению даже при ошибке сертификата.
curl -ksvo NUL https://rr1---sn-4axm-n8vs.googlevideo.com
Но это надо чтобы оно дошло до этапа где выдается ошибка SSL. Как вот тут у вас на скрине.

2024-09-21T01:18:37.201Z
Yoksven

Запустил. Мне ничего не выскочило (может быть так и должно быть). Пока что ns_binding_aborted. Ухожу на перезагрузку.

2024-09-21T01:23:41.188Z
KDS

Да, так и должно быть.

2024-09-21T01:24:23.615Z
Ori

Я вот тут че подумал. А в касперском вроде тоже есть какая-то хрень для защиты от dpi. Если они одна на другую накладываются, это могло бы объяснить проблему. Или может у него помимо касперского ещё какой-нибудь adguard стоит, который тоже так делает.

2024-09-21T01:31:07.645Z
Yoksven

И это может объяснить, что не работает только googlevideo? Я касперского-то отключить могу, но…

2024-09-21T01:31:54.708Z
PirateSkull(unknown )

Полюбому ответ лежит на поверхности потом будет :person_facepalming: очередной

2024-09-21T01:32:13.880Z
Ori

Я хз, честно сказать. Гуглвидео блочится особо жестко просто. Если касперский искажает пэйлоад, то он может не проходить.

2024-09-21T01:32:16.007Z
KDS

Что но? Вас этот сайт заатакует или что?

2024-09-21T01:33:18.272Z
Yoksven

После перезагрузки - ns_binding_aborted.

Я где-то когда-то читал, что есть две технологии dpi, одна, которую можно обойти, а другая squid или что-то такое, и её не обманешь. Но она ресурсожручая, так что её большие провайдеры не могут позволить себе использовать, а маленькие в теории могут. Может ли такое быть, что мой провайдер конкретно googlevideo через этот сквид проводит?

2024-09-21T01:34:00.248Z
PirateSkull(unknown )

Самый лютый антивирь он даже по моему протокол какой то ставит на сетевую карту на подобие qos

2024-09-21T01:35:33.315Z
Yoksven

Я отключит касперского и без него тоже ns_binding_aborted. И, кстати, блокчек я прогонял с отключенным каспером.

2024-09-21T01:35:51.605Z
Ori

Наверное, такое тоже возможно.
Попробуйте ещё по udp подключиться, для интереса.
Для винвс:
winws.exe --wf-udp=443 --dpi-desync=fake --dpi-desync-repeats=2 --dpi-desync-fake-quic="quic_ietf_google_com_2.bin"
или
winws.exe --wf-udp=443 --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic="quic_ietf_google_com_2.bin"

Для курла:
curl -4svo NUL --http3-only https://rr1---sn-4axm-n8vs.googlevideo.com

2024-09-21T01:36:26.661Z
Yoksven

Но опять же, часто загадки в том, что целый день - всё идеально работало, и тут бац - ничего не работает.

2024-09-21T01:36:36.477Z
KDS

Вы пробовали с новыми сертами стратегии предложенные Ори до этого, там чего поменялось, или курл так же висит на CA чего-то там… ?

2024-09-21T01:37:45.057Z
PirateSkull(unknown )

Тут тема была Типо Каспий телеком блокировка. Может у вас похожий случай

2024-09-21T01:40:04.499Z
Yoksven

Теперь курл показывается другие вещи, но всё ещё по-моему ничего хорошего

2024-09-21T01:40:15.651Z
Ori

А сделайте курл www.google.com

2024-09-21T01:42:31.997Z
KDS

Я про это уже писал - GGC не принимают коннекты по QUIC ни от кого, кроме браузера.

Если снова предложенное Ори проверить, вот прямо отсюда, изменилось ли что-нибудь?

2024-09-21T01:43:10.737Z
Yoksven

2024-09-21T01:43:26.908Z
PirateSkull(unknown )

А страница Ютуба у вас полностью грузиться? А видео получается кружок загрузки крутиться? Или по другому

2024-09-21T01:44:27.629Z
Yoksven

По-моему ничего не изменилось

2024-09-21T01:44:58.913Z
Ori

Неправда, принимают.

Спойлер

2024-09-21T01:45:14.446Z
Yoksven

И морда грузится, и кружок вращается. Всё как у людей.

2024-09-21T01:45:52.120Z
PirateSkull(unknown )

Это очень хорошо. А то у меня без гдпи вообще станица даже не открывается кружка по давно нет

2024-09-21T01:47:00.656Z
Ori

А попробуйте чужой ggc достать, получится?
curl -4ksvo NUL https://rr10---sn-axq7sn7z.googlevideo.com

2024-09-21T01:47:49.040Z
Yoksven

Попробовал - тоже самое, вроде бы.

2024-09-21T01:49:58.920Z
PirateSkull(unknown )

А зарубежные видео работают linus tech tips например то же не грузит?

2024-09-21T01:50:05.105Z
Yoksven

А я в основном зарубежные и смотрю. И даже конкретно Лайнуса. И да, он тоже не грузится.

2024-09-21T01:51:07.344Z
KDS

Хех, так это POST а в предыдущей команде был GET - это как-бы разные вещи. А от браузера они еще и GET принимают :wink: genereate_204 тот же

2024-09-21T01:51:27.193Z
Ori
Спойлер

:wink:

2024-09-21T01:53:16.303Z
PirateSkull(unknown )

Вы Я так понимаю сертификат ищите или типо hex какой-то Я не пойму?

2024-09-21T01:53:33.344Z
Ori

Короче, я не знаю что вам делать кроме ВПНа.

2024-09-21T01:55:25.499Z
Yoksven

Я тоже. Но ничего. Впн это не приговор.

Всем спасибо, что старались помочь.

2024-09-21T01:55:55.413Z
PirateSkull(unknown )

У тебя есть смартфон попробуй на него bye dpi поставить проверить Ютуб. Чтоб хоть понимание было просто bye dpi можно потом на комп поставить.

2024-09-21T01:58:05.454Z
KDS

Блин, ладно сдаюсь :upside_down_face:

@PirateSkull Да нет, я просто один из своих GGC блокчеком прогнал и сделал неверные выводы

2024-09-21T01:58:32.374Z
PirateSkull(unknown )

Ок я все равно слабо понимаю что вы пытались сделать.

2024-09-21T02:01:07.243Z
Yoksven

Поставил bye dpi на смартфон. Включил. Тоже самое - кружок крутится, ничего не грузится.

2024-09-21T02:04:03.277Z
KDS

То, что в условиях 7 вряд ли возможно (но это не точно) и то что у меня уже 5-й день работает безо всяких обходилок - заставить браузер общаться с GGC (****googlevideo.com) и интерфейсом Ютуба по QUIC-у

2024-09-21T02:05:04.836Z
PirateSkull(unknown )

Да но его тоже надо настраивать там можно менять параметры desync metod шестерёнку нажми

2024-09-21T02:05:17.664Z
Yoksven

Насчёт quic-а, кстати, не знаю насколько он существует на Вин7. В последней версии фокса, которая работает на семёрке нет даже настроек вкл/выкл quic. Только вкл/выкл http3.

2024-09-21T02:07:23.424Z
Ori

У меня, кстати, тоже весь день работает без обхода. На фоне этой темы я теперь боюсь, что это они там новые шлагбаумы прикручивают. Думают какой провод к ggc перерезать - синий или красный.

2024-09-21T02:07:39.898Z
KDS

HTTP3 - это он и есть ) А какая там последняя работает?

2024-09-21T02:09:15.481Z
Yoksven

115.5.0esr

2024-09-21T02:09:36.379Z
PirateSkull(unknown )

Слушай у меня тоже пару дней назад ночью заработал Ютуб без блокировок а на утро уже блокнули. По ходу какие то настройки тспу меняли

2024-09-21T02:09:44.751Z
KDS

5 дней? Что-то слабо верится )) Ну блокнут и блокнут, делов то - придумаем чего-нить, наверное )

@Yoksven У меня 115.15.0 ESR - QUIC работает нормально, но пришлось пару ключиков дополнительно в True переключить, вот полный список

2024-09-21T02:10:57.645Z
PirateSkull(unknown )

Да не пять дней. А два дня назад в 2 часа ночи работал. А утром уже блокнули

2024-09-21T02:13:56.498Z
PirateSkull(unknown )

Получилось на смартфоне настроить?

2024-09-21T02:16:06.929Z
KDS

Вот это точно настройки крутили. У меня же он уже 5 дней работает. Я даже все домены ютуба убрал из блэклистов - не трэба уже

2024-09-21T02:16:57.840Z
PirateSkull(unknown )

Блин шикарный у тебя провайдер. Повезло

2024-09-21T02:17:40.278Z
Ori

Ещё варианты, если не лень.

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-split-seqovl=1 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl-pattern="tls_clienthello_translate_google_com.bin" --dpi-desync-split-seqovl=320
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=5 --dpi-desync-split-pos=4
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --dpi-desync-fooling=badsum
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --dpi-desync-fooling=md5sig

Для теста:

curl -4svo NUL https://rr10---sn-n8v7kn7r.googlevideo.com
curl -4svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com
2024-09-21T02:33:26.659Z
Yoksven

Попробовал. Всё тоже самое.

2024-09-21T04:49:18.005Z
PirateSkull(unknown )

Перезагрузи роутер

 --fake-gen 1       
 --fake-resend 1

Попробуй эти флаги добавить это для gdpi если что

2024-09-21T05:34:20.384Z
rewhat

Вот еще как вариант:

-5 --fake-resend 2 --fake-gen 13 --frag-by-sni -f 4 -m -s -r -q

Это на МТС, Москва. Еще нужно отключить ipv6, kyber и quic выставить в дефолтные, а dns выставить от Cloudflare (DoH).

2024-09-21T06:12:34.957Z
TesterTi(TesterIt)

Касперский ставит свои сертификаты в систему (можно здесь глянуть certmgr.msc). Причем, если их удалить - они опять возращаются при старте каспера. И не только это:


Не факт, что именно в этом проблема. Но на всякий случай касперского лучше отключать или хотя б выставлять настройки как на скринах.

2024-09-21T12:38:22.180Z
Ori

Проверьте эти стратегии ещё раз, но добавив к ним --dpi-desync-any-protocol=1 Возможно у вас проблема, как у человека в другой теме: что-то искажает трафик до запрета, и поэтому запрет пропускает его, не пытаясь исказить дальше.
Ну и плюс совет с касперским из поста выше. Касперский это вообще ходячий вирус.

2024-09-21T13:05:54.614Z
Yoksven

Вы все тут на касперского пальцем тыкаете, а я все тесты с двумя окнами cmd_admin проводил с отключенным каспером. И я так же уже давно удалил дополнительный сетевой сканер или что-то такое, что он там себе ставит, чтобы весь трафик через него пропускать, так как из-за этого были проблемы. Так что, не вижу везких аргументов, что каспер тут всё ещё замешан.

Но ближе к делу. Сегодня curl -4svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com показывает тоже что и обычно (с и без --dpi-desync-any-protocol=1), а curl -4svo NUL https://rr10---sn-n8v7kn7r.googlevideo.com показывает вот это

Тоже с и без --dpi-desync-any-protocol=1. И на самом ютубе сегодня видео грузятся. Так что, кто его знает что там происходит.

2024-09-21T20:17:20.381Z
Yoksven

Нет роутера. Есть кабель.

2024-09-21T20:18:49.025Z
Yoksven

Эти настройки тоже работают для curl -4svo NUL https://rr10---sn-n8v7kn7r.googlevideo.com, но не для curl -4svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com

Предыдущие настройки (-e2 -f2 --reverse-frag --wrong-seq --fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000) не работают для обоих.

2024-09-21T20:23:11.751Z
Ori

Ну ладно-ладно, может и не в каспере дело :slightly_smiling_face:
Тут сегодня в теме zapret’a был интересный случай. Дело в том, что некоторые провайдеры, особенно мелкие, иногда пытаются организовать свой собственный обход для ютуба. В целях конкуренции. Может ваш тоже пытался, а в итоге всё сломалось.
А сегодня починили, хз.

Прогоните неработабщий адрес через блокчек. http и quic не надо, только tls1.2 и tls1.3.

2024-09-21T20:25:03.545Z
Yoksven

Кстати, я за впн уже заплатил, так что это всё уже не критично починить. Если тут люди ради спортивного интереса хотят эту проблему разрешить, я не против был тестируемым, но резкой нужды уже нет.

2024-09-21T20:25:34.105Z
Ori

Ну, если вам уже не нужно, то можно и не мучаться. ВПН - тоже выход.

2024-09-21T20:26:30.858Z
Yoksven

Я не против иметь два варианта обхода. Прогоню блокчек, может быть сегодня будет что-то толковое.

2024-09-21T20:29:09.142Z
Yoksven

Я забыл, для блокчека мне нужно gdpi/zapret включать или он сам всё включит?

2024-09-21T20:36:01.158Z
KDS

Сам.

2024-09-21T20:42:27.697Z
Yoksven

Блокчер для rr2---sn-4axm-n8vs.googlevideo.com в пути.

2024-09-21T20:47:24.931Z
Zanoni(Zanoni)

Блокчек бесполезно прогонять, если ориентироваться чисто на результат в конце. Он почти всегда выдает хренобень с TTL для конкретного сайта. Нужно в полном логе после проверки смотреть все значения с надписью !!! AVAILABLE !!! (ДОСТУПНО).

Иначе будете часами, как я недавно, зависать в этих проверках без пользы.

Странно, что здешние старожилы этого сразу не объясняют - как правильно использовать блокчек. Это для Запрета. По сути самая перспективная на сегодняшний день утилита для дурения провайдеров.

2024-09-21T20:52:07.892Z
Ori

Суть такова, что у него блокчек не нашел работающих стратегий вообще. Мы вчера всю ночь тут пытались ему пробить блокировки, это не дало ничего .Тут какая-то экзотическая ситуация.

2024-09-21T21:00:52.183Z
TesterTi(TesterIt)

А он вообще у него работает, этот блокчек? По идее, надо бы проверить на каком-нибудь другом сайте вроде https://rutor.info

2024-09-21T21:09:51.390Z
KDS

Старожилы этого не объясняют, потому что с TTL для ютуба будут работать и другие сайты (в крайне редком случае его понадобится увеличить на 1). Пакету главное до коробки дойти и обдурить ее, дальше он нахер не нужен.

2024-09-21T21:11:09.061Z
Zanoni(Zanoni)

Я на нескольких сразу проверял - Флибуста, NNM-трекер, Новая газета, Фейсбук и т.п. Может не те значения ещё ставит. Хотелось бы взглянуть на полный лог после проверки блокчеком.

2024-09-21T21:11:37.088Z
KDS

Ютуб глушат не так, как другие сайты. Может отвалиться ютуб, а другие сайты спокойно работать, как ни в чем не бывало.

2024-09-21T21:13:14.276Z
Yoksven

Будет полный лог. Файлом.

2024-09-21T21:14:02.091Z
Ori

Попробуйте сами из интереса до его ggc дотянуться. Интересно, возникнут ли ещё у кого сложности.

curl -svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com

Btw, для гудбая я достал с вот таким:

-e2 --reverse-frag --fake-gen 12 --wrong-seq --fake-from-hex 00000000
2024-09-21T21:14:35.763Z
Zanoni(Zanoni)

Ждем. Интересно.

2024-09-21T21:15:56.253Z
TesterTi(TesterIt)

Я в том смысле, что может там тупо не запускался windivert или wins из под cygwin , да мало ли что.

2024-09-21T21:17:45.955Z
Yoksven

Как блокчек закончит, попробую. Не хочу смешивать.

2024-09-21T21:18:26.957Z
Zanoni(Zanoni)

Речь же не только о Ютубе, а о возможности заходить на все заблокированные не по IP сайты. Для этого на том же Запрете нужны универсальные дурилки, а не TTL разный для каждого сайта.

Вот Ори это на днях хорошо объяснил: “варианты с ttl лучше не использовать. TTL - это, фактически, время жизни пакета. То есть идея в том, что ваш фейк преодолевает коробку роскомнадзора и умирает. А до сайта уже доходит корректный запрос. Однако есть проблема - этих коробок нынче понагородили всюду, на стыках сетей и т.п. В итоге, например, до первого сайта вам нужно переступить только через коробку своего провайдера, а до второго сайта - через две коробки, одна из которых где-то далеко. В итоге TTL нужен разный. Поэтому лучше вместо TTL использовать методы с dpi-desync-fooling, такие фейки доходят до целевого сервера, но он их может обработать”.

2024-09-21T21:19:33.028Z
Ori

Ну я не уверен что хорошо объяснил, скорее объяснил так как сам понимаю :slightly_smiling_face:
Я так-то тоже ниче не смыслю в сетевых технологиях. Ну кроме базовых каких-то вещей.

2024-09-21T21:21:37.663Z
KDS

Это понятно. Я вот использую --set-ttl 3 и у меня все открывается, что мне нужно. Любой нельзясайт и ютуб (до того как блок не сняли).

2024-09-21T21:22:12.598Z
Zanoni(Zanoni)

Автор Запрета подтвердил, а он все-таки специалист. И его мнение важнее остальных.

2024-09-21T21:22:42.698Z
Ori

Как вариант можно использовать ttl и fooling одновременно вообще. Насколько я понимаю. Но у меня пока badseq не блочат, а он работает безотказно. Так что я у себя смысла в ttl не вижу.

2024-09-21T21:22:49.012Z
KDS

Конечно можно. Даже больше - именно так использовать и надо, чтобы сеть фейками не забивать

2024-09-21T21:24:06.684Z
Zanoni(Zanoni)

Бол-ван сегодня написал по поводу TTL: Если взять множество вариаций с TTL, то надо брать TTL максимальный из минимально рабочих.
К TTL добавить дополнительный ограничитель. Это можно быть любой из рабочих - datanoack, md5sig, badsum, badseq.
datanoack - вообще самая ультимативная штука, но не работает через домашний роутер. Работает только с него. Если работает, то никаких TTL и фулингов вообще не надо.

2024-09-21T21:25:56.371Z
KDS

Именно об этом я и говорю

2024-09-21T21:28:45.630Z
manwithbox(manwithbox)

Блокчек в первую очередь выдает результат с наименьшей задержкой.
Вот у меня, к примеру, до ggc ttl-1 в сплите, а до ntc.party он равен 7 в режиме факе. Теперь уже сайты и труба не открываются одной стратегией. И что это значит? А это значит, что разные маршруты и в сети, походу, аж несколько шайтан-коробок на разной удаленности. А на трубу вообще могли отдельную коробку поставить, они могут :upside_down_face:

2024-09-21T21:30:20.968Z
Zanoni(Zanoni)

Поэтому автор Запрета и начал делать мультистратегии. На Гудбае, как понимаю, это невозможно. Нет функции перебора стратегий?

А в стратегии включать универсальные дурилки типа:

–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=badsum
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=badseq
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=datanoack
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=md5sig
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=badseq
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=datanoack
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=md5sig
И т.п.

2024-09-21T21:33:18.921Z
KDS

Функции нет, но любой хорошо разбирающийся в синтаксисе CMD может ее сделать. Но, видимо, никому не надо
Поэтому юзаем блокчек и переводим результат в синтаксис GDPI (если такое возможно)

Например –wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=md5sig - это -e 2 —wrong-chksum

2024-09-21T21:35:05.767Z
Zanoni(Zanoni)

Автор Гудбая при всем к нему огромном уважении вроде не раз уже отвечал, что не собирается развивать свою утилиту. У Запрета больше возможностей и автор пока не собирается бросать свое детище, оперативно вносит изменения. При ужесточении цензуры в стране Гудбай уйдет в прошлое без развития. Это очевидно.

2024-09-21T21:37:48.505Z
KDS

Ну значит мы уйдем на запрет, а кто не сильно шарит - на какие-нибудь юбусты, фоксипрокси и прочую чепуху дл домохозяек. Не вижу в этом особой проблемы )

2024-09-21T21:42:16.453Z
Yoksven

Блокчек закончил. На rr2---sn-4axm-n8vs.googlevideo.com похоже всё опять глухо.

Файл:
blockcheck.log (253.3 KB)

2024-09-21T21:43:13.296Z
Zanoni(Zanoni)

Для параноиков есть один выход: свой VPN и протоколы устойчивые к глубокому анализу пакетов. Это — ShadowSocks, Trojan, V2Ray (VMess/VLESS), XTLS, Hysteria, Cloak… Но даже их можно заблокировать, поэтому необходимо использовать утилиту, которая может работать через разные протоколы, комбинировать их, например, заблокируют ShadowSocks, ничего страшного, переключаемся на Trojan и так далее. )))

2024-09-21T21:45:15.137Z
Yoksven

Не прошло. Всё тоже самое.

2024-09-21T21:45:44.728Z
Zanoni(Zanoni)

Если не трудно напишите для проверки просто сайт типа rezka.ag. Такой лог хочется посмотреть. Не может быть, чтобы не было ни одного пробития. Или что-то на уровне Винды мешает - антивирус или адгуард какой-нибудь. Какая-то программа тоже связанная с безопасностью или сетью.

2024-09-21T21:52:21.091Z
Yoksven

У меня кстати, вот эти два кэш сервера (rr1---sn-4axm-n8vs.googlevideo.com, rr2---sn-4axm-n8vs.googlevideo.com) не работали даже когда все остальные ggc проходили без проблем и видео на ютубе грузились. Ещё неделю или две назад, я их заметил, из-за yt-dlp, который как присосётся к одному ggc, так с него и качает. И каждый раз, когда один из этих двух попадался - ничего не качалось.

2024-09-21T21:52:46.346Z
KDS

Я пока остановился на wstunnel - у меня и друзей на другом прове работает ) Внутри банальный опен.
Переключение - это неплохо, конечно, но очень трудозатратно в реализации.

Резка, скорее всего, пробъется - это не ютуб

@Yoksven А за день что-то изменилось? Зачем опять эти танцы с бубном?

2024-09-21T21:52:55.816Z
Zanoni(Zanoni)

Потому что фраза winws not working - не работает утилита, как будто её что-то глушит на уровне какого-нибудь ПО на Винде.

2024-09-21T21:54:13.330Z
yatolkosprosit

Автор Гудбая вообще-то сам пользуется Запретом.

2024-09-21T21:54:33.519Z
Yoksven

И для rezka.ag пробития есть.

2024-09-21T21:55:39.909Z
Yoksven

У меня всё работает, кроме googlevideo. Вчера не проходили вообще все ggc, сегодня только отдельные.

2024-09-21T21:57:46.899Z
KDS

Судя по логу - работает, но пробить не может.

2024-09-21T21:58:15.996Z
Ori

А если так, для запрета:

winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=1 -wsize 1500 --dpi-desync-any-protocol=1
2024-09-21T21:59:14.772Z
manwithbox(manwithbox)

Кстати, хорошая идея. Можно попробовать реализовать перебор стратегий.

2024-09-21T22:00:32.551Z
Yoksven

curl -4svo NUL https://rr10---sn-n8v7kn7r.googlevideo.com - проходит

curl -4svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com - стоит

2024-09-21T22:00:56.925Z
Yoksven

Я сегодня не могу по-долгу тут сидеть. Загляну утром. Кидайте предложения. Приду - попробую.

2024-09-21T22:02:21.729Z
Arioch(The Arioch)

Вот вам Вивальди последний (он сбросил поддержку семёрки вместе с хромом)

image

а Я-Браузер обещал в одну каску поддерживать семёрку, со всеми новинками хромиума на ней


Вот, включил, перезагрузился, хуже не стало. Ибо есть у GDPI команда -q block QUIC/HTTP3 :smiley:
В инспекторе вижу только протоколы h2 и http/1.1

2024-09-21T22:02:26.783Z
manwithbox(manwithbox)

Ну да. При этом Валдик выпускает апдейты. Хорошая отмазка.
Пока софт работает и востребован - будут апдейты. Не зря же он уже до версии 2.3 дожил.

2024-09-21T22:04:07.184Z
Ori
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1 --wssize 1:6
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1 --wssize 1:6
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1 --wssize 2:5
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1 --wssize 2:5
2024-09-21T22:05:08.216Z
manwithbox(manwithbox)

Там поддерживать проще простого. Коммерческие компании просто не хотят компилить под семерку, по сути там пара заглушек для выброса ошибки, ну пара функций апи ещё.

2024-09-21T22:07:20.233Z
Arioch(The Arioch)

Да это я понимаю. Но со временем заглушки начнут как снежный ком нарастать… Хотя по началу да, что там за ерунда, одну функцию накрыть другой

2024-09-21T22:08:58.617Z
KDS

Именно из-за этой команды те, у кого есть на GGC поддержка QUIC лишаются его приемуществ, а конкретно скорости, например. И возможно даже - полного отсутствия блокировки

2024-09-21T22:11:06.472Z
Zanoni(Zanoni)

А если остановить службы Запрета/Гудбая, если их запускали. Удалить все версии Запрета/Гудбая с диска. Почистить всё. Затем заново скачать последнюю версию zapret-win-bundle-master и попробовать дефолтно нажать от админа preset_russia.cmd? Терять же нечего. Просто фиг знает, может от обилия старых версий, от установки как службы, какие-то “хвосты” мешают. Попробовать с чистого листа.

2024-09-21T22:11:40.235Z
Ori

Да там человек уже себе ВПН купил, я не думаю что он так париться будет. Мы тут его просто из спортивного интереса донимаем. Потому что очень странно видеть такую жесткую блокировку, что прям ни в какую не пробивается.

2024-09-21T22:13:03.865Z
KDS

Если он это сделает, у него виндиверт перестанет работать :wink: Тему, все-таки, рекомендуется читать, что в ней раньше происходило

2024-09-21T22:14:57.292Z
Zanoni(Zanoni)

Мелкие уже и на 10 забили. Все силы затрачивают на 11 Винду. Какая уж тут Семерка…

2024-09-21T22:15:11.770Z
Zanoni(Zanoni)

Человек писал на другом сайте для Семерки:

удалите гудбай через service_remove.cmd от имени администратора, но папку с ним не удаляйте. Зайдите сюда goodbyedpi-0.2.3rc3-2\x86_64\ и скопируйте файлы WinDivert.dll , WinDivert64.sys в папку zapret-winws\ (перепишите поверх) . Запустите preset_russia.cmd - должно заработать. При каждом обновлении zapret нужно заново это проделывать.

2024-09-21T22:19:17.755Z
Ori

Делали уже это. Я же говорю, мы тут вчера всю ночь сидели, пробовали всякое разное. В итоге только ВПН помог.

2024-09-21T22:22:40.719Z
KDS

Да и делать снова придется если все снести

2024-09-21T22:23:19.210Z
Arioch(The Arioch)

ну я его конкретного преимущества не вижу, на практике

блокировки РКН он у меня не убирал. Ну, убрал запрет из GDPI, может и будет чуть лучше.

а вообще мне это напоминает, как BitTorrent переводили на UDP. Тоже расписывали, как это съэкономит всем кучу ресурсов, как волшебным образом откроются все порты и т.д.
А на практике наоборот, прекрасно до того работавшие домашние раутеры начали захлебываться и зависать спустя несколько минут после работы любого торрента с новым супер-экономным протоколом. Но в теории и рекламе всё было супер.

2024-09-21T22:28:01.161Z
Arioch(The Arioch)

из спортивного если - ему бы Линукс или WinXP SP2 (но не больше). там LFT (Layer 4 Traceroute) работал, можно было по конкретному порту и адресу смотреть как далеко пакеты проходят

2024-09-21T22:31:37.291Z
ErvanGonnaBurn

Здравствуйте, я так полагаю решения как исправить GDPI нет? или надо комменты листать
Проблема: не грузит видео

2024-09-21T22:37:28.550Z
Ori

для fake-gen поставьте значение 12

2024-09-21T22:45:15.882Z
KDS

Есть. Сначала попробовать уменьшать значение --fake-gen с 5 до 1 пока не заработает. Если не заработало - увеличивать с 5 на единичку пока не заработает.

Желательно виндиверт перед каждой правкой конфига останавливать - в ком. строке от админа sc stop windivert
Должно появиться вот такое:

2024-09-21T22:47:55.364Z
sfs56819(sfs56819)

Есть где туториал как стратерии в запрете объединять?

2024-09-21T23:01:54.221Z
KDS

Флуд удален. Будете продолжать в том же духе - закрою тему.

Тут не обсуждается сегодня переставший работать у некоторых конфиг из последней версии и как его сделать рабочим

2024-09-21T23:12:19.890Z
Yoksven

Протестировал.

winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1

rr10---sn-n8v7kn7r.googlevideo.com - проходит. rr2---sn-4axm-n8vs.googlevideo.com - не проходит.

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1

Оба не проходят.

winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1 --wssize 1:6

rr10---sn-n8v7kn7r.googlevideo.com - проходит. rr2---sn-4axm-n8vs.googlevideo.com - не проходит.

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1 --wssize 1:6

Оба не проходят.

winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=664 --dpi-desync-split-seqovl-pattern="tls_earth_google_com_01.bin" --wsize=1500 --dpi-desync-any-protocol=1 --wssize 2:5

rr10---sn-n8v7kn7r.googlevideo.com - проходит. rr2---sn-4axm-n8vs.googlevideo.com - не проходит.

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com

Оба не походят

В целом, сейчас что у меня всё работает. Причем с минимальными настройками -e2 --wrong-seq. Хрен знает почему. Однако, rr2---sn-4axm-n8vs.googlevideo.comrr1---sn-4axm-n8vs.googlevideo.com) не пробиваются нивкакую, как и раньше. Но пока всё остальное пробивается, это сильно погоды не делает. Полагаю, что мой провайдер ещё будет ковыряться в настройках и ситуация изменится, но в худшем случае, есть впн.

2024-09-22T04:49:13.847Z
Ori

Понятно. Что ж, увы.
Спасибо за тесты.

2024-09-22T05:34:45.029Z
manwithbox(manwithbox)

Эй приятель, я думаю ты ошибся дверью, кожаный клуб находится двумя кварталами ниже :upside_down_face:

2024-09-22T17:51:54.103Z
limbast1(Limbast1)

Прошу помощи.
В предыдущем случае перенастройки блокировок просто изменение fake на split прокатило, в этот раз вообще ничего не помогает. Пробовал разные конфигурации, вообще ничего не помогает. Заморочился программой blockcheck. Не совсем понятно как использовать ее итоги. ТС привел SUMMARY, в котором есть строки tpws и nfqws, которые потом по идее нужно использовать как опции, но у меня нет таких строк вообще:

2024-09-22T19:21:21.028Z
Ori

Так вам для гудбая или для zapret’a опции нужны, я не пойму?
Если для запрета то они у вас там прямым текстом написаны winws --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-ttl=3
Для гудбая как их по человечески адаптировать я хз. Что-то типа такого? goodbyedpi.exe --set-ttl 3 --fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000

2024-09-22T19:31:09.217Z
sworry(Vlad)

можете совсем для чайника разжевать? что за cdn где его найти?))) использую последнюю версию hoodbyedpi

2024-09-22T19:31:13.926Z
KDS

Вы не включили в блокчеке проверку TLS 1.3
Можно, конечно, настроить и на 1.2 но это так себе решение

Впишите в cmd запрета которым вы пользуетесь --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-ttl=3 вместо того, что у вас там сейчас и все должно заработать.

Вот такое должно получиться:
start "zapret: https" /min "%~dp0winws.exe" --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-ttl=3

@Ori Блин, пока писал, ты уже ответил ) Оказывается set-ttl тоже активирует Fake Reqest Mode так что да, что-то типа этого

2024-09-22T19:31:33.453Z
Ori

CDN.
Нигде его искать не надо.

Тут на форуме уже миллион раз все разжевано насколько возможно. Даже в картинках.

2024-09-22T19:34:03.726Z
sworry(Vlad)

сори, я не понимаю какой именно файл нужно править
russia_blacklist?

2024-09-22T19:35:01.796Z
Ori

С какого файла вы запускаете гудбай, тот и правьте.

2024-09-22T19:35:29.910Z
sworry(Vlad)


так?

2024-09-22T19:40:46.459Z
Ori

Нет, конечно. Зачем вы вставляете стратегию от zapret’а в гудбай? Откуда вы её взяли? Сами нашли через блокчек? Или из поста выше скопипастили? То что она работает у того человека, не значит что она заработает у вас.

2024-09-22T19:44:17.511Z
sworry(Vlad)

у меня теперь в принципе не открывается программа))) зачем вставляю? повторюсь, я совершенно не понимаю что делать и пытаюсь хоть как-то вернуть ютуб)

2024-09-22T19:45:20.061Z
Ori

Без обид, но поставьте ЮБуст. Там решение одной кнопкой.

2024-09-22T19:46:53.495Z
sworry(Vlad)

благодарю!

2024-09-22T19:47:40.963Z
anonbl(Dzh Moha)

Благодарю. 12 помогло

2024-09-23T07:22:59.026Z
ZugDuk

Готов сменить Yoksvenа на посту. Симптомы те же - все работает, кроме собственно видео. У меня zapret и byedpi на выбор, установлены на ноут, который вставлен между интернетом и домашним роутером. Система на ноуте - debian. На компе - дебиан. Могу в виртуалку установить какую угодно винду если надо.

2024-09-23T16:36:08.180Z
ZugDuk

В запрете это как будет?

2024-09-23T16:44:21.076Z
TesterTi(TesterIt)

А gdpi у вас работает с такими параметрами? Иначе зачем переводить их в запрет…
В preset_russia.cmd в запрете примерно такие параметры и есть для ютуба

--filter-tcp=443 --hostlist="%~dp0list-youtube.txt" --dpi-desync=fake,split2 --dpi-desync-autottl=2 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls="%~dp0tls_clienthello_www_google_com.bin"
2024-09-23T17:11:11.660Z
ZugDuk

нету гудбая, потому что нет винды, а спрашиваю потому что симптомы болезни ютуба у Yoksvenа (которые у него вылечились) в точности совпадают с моими.

2024-09-23T17:24:43.109Z
TesterTi(TesterIt)

А с таким конфигом у вас работает? --dpi-desync=fake,split2 --dpi-desync-fooling=badseq

2024-09-23T17:48:58.393Z
ZugDuk

Нет конечно, иначе бы я в эту ветку не писал - тут же как я понял палата для тяжелых пациентов)

Но я готов проводить всякие диагностики, если мне объяснят как их делать

2024-09-23T18:25:27.867Z
awkwardtouch

Друзья, я совсем в не в теме сетевых технологий. ставил GDPI и все вроде работало до середины сентября… я так понимаю что почти у всех так или иначе проблемы, а решение есть? циферки в cmd менял добавлял ключи разные и ничего… Beeline спб. превью - вижу, коменты - вижу, видео - не грузит

2024-09-23T18:38:46.670Z
ZugDuk

Добро пожаловать в палату тяжело больных. Нет, вообще то почти у всех работает - только у нас двоих нет.

Так, да?

2024-09-23T19:00:12.807Z
KDS

А аватарки? )

2024-09-23T19:09:34.897Z
TesterTi(TesterIt)

А блокчек на линуксе работает? Что-то выдает вам?

2024-09-23T19:10:35.613Z
ZugDuk

Не пашет. mdig is not available
типа запустите скрипт установки, а зачем - у меня и так уже правила написаны и nfqws запускается. Нужен нормальный скрипт блокчека, который будет вести себя адекватно. Хотя и так знаю, что он не найдет мне стратегию, ибо мой кейс ТРУДНЫЙ.

З.Ы. Просто нужно понимать подход блокировщиков - они ищут технические решения по блокировкам и тестируют их (на таких как я), но принимать их на какой нибудь ростелеком - это политическое решение (не техническое). Его примут потом. По этому у вас, пока, все работает.

2024-09-23T20:49:17.070Z
KDS

Ну поставьте ему этот mdig хуже, что ли, станет? Это ж просто утилитка для DNS

2024-09-23T21:11:13.179Z
Neografic(Neografic)

Кстати, юбуст вполне неплохое решение, я так понял, это обычный впн, но проблема что другие впн расширения, тот же ценсор трекер, вместе с юбустом работать не хотят. А сам юбуст работает только на ютуб, другие заблокированные сайты он не открывает.

2024-09-24T03:56:02.946Z
KDS

Цензор - это прокси. Странно, что он не работает с ЮБустом, это как-бы разные технологии вообще

2024-09-24T10:23:21.023Z
Ori

Думаю дело в том, что оба расширения пытаются взять контроль над настройками прокси в браузере. Вот и не работает.

@Neografic можно попробовать добавить youtube.com и googlevideo.com в список исключений цензортрекера, мб получится. Но вряд ли.
Если нет, то только ручками туда-сюда отключать, или два профиля браузера использовать. Это, конечно, не особо удобно.

2024-09-24T10:28:14.092Z
TesterTi(TesterIt)

А Browsec тоже несовместим с юбустом?

2024-09-24T10:33:36.369Z
Ori

Я думаю любые браузерные впны/прокси будут конфликтовать.

2024-09-24T10:34:23.620Z
manwithbox(manwithbox)

Любые расширения бровзеров, будь то ВПН или прокси, в любом случае настраиваются как прокси. Конфликты однозначны.

2024-09-24T10:34:44.432Z
shiko(shiko)

У меня тоже не работает :slight_smile: Ни один из советов не помог, блокчек не помог тоже. При этом такая ерунда только на ноутбуке, на ПК всё норм работает.

На ноутбуке тоже работало (предупреждая возможные предположения о том, что я кубер не выключил или ещё чего), с параметром -1, но до обновлений 21-22, тогда всё отрубилось наглухо.

2024-09-24T11:02:15.543Z
Ori

Так попробуйте

-e2 -f2 -q --reverse-frag --wrong-seq --fake-from-hex 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
2024-09-24T11:23:40.544Z
Ekella

Я тоже столкнулся с этим недавно. Смена режима с -9 на -7 действительно помогает, но в моём случае ещё дополнительно пришлось поиграться с настройками MTU. Кстати, для тех, кто всё ещё испытывает сложности — не забывайте проверять актуальность обновлений GoodbyeDPI, ведь иногда даже небольшие апдейты могут исправить критические баги.

2024-09-24T11:47:36.002Z
KDS

Кстати да, у меня MTU на роутере тоже настроен, вместо дефолтных 1500 выставлено значение, чтобы пакеты не фрагментировались

2024-09-24T11:50:31.384Z
TesterTi(TesterIt)

А у меня на windows mtu=1300) Может в этом фишка?

2024-09-24T11:53:58.334Z
KDS

А чего так мало то? ) Может и в этом, надо тестить

2024-09-24T11:54:54.035Z
TesterTi(TesterIt)

А сколько нужно?) Я поставлю, мне не жалко)

2024-09-24T11:55:21.318Z
KDS

Тык
Естественно, MTU надо прописывать на подключении, через которое приходит интеренет. У меня это PPoE в роутере, например.

2024-09-24T11:56:26.948Z
TesterTi(TesterIt)

Я видимо чего-то не догоняю (ибо не спец в сет. технологиях). Но как бы не уменьшать mtu, в итоге следующий пинг все равно пишет “требуется фрагментация”. Или может, перезагружаться нужно?

2024-09-24T11:59:19.735Z
KDS

Нет, не нужно. Странная у тебя сеть какая-то, как ты в инет выходишь вообще - роутер/кабель от прова прямо в комп или еще как?

2024-09-24T12:01:42.855Z
TesterTi(TesterIt)

Не странная, просто древняя как мамонт) Прямое подключение по кабелю (ppoe) на win7
Ладно, потом еще поразбираюсь с этим mtu, за статью спасибо!

2024-09-24T12:03:08.949Z
KDS

А что у тебя выдает netsh interface ipv4 show subinterfaces
Покажи скрин

2024-09-24T12:04:36.818Z
TesterTi(TesterIt)

netsh interface ipv4 show subinterfaces

   MTU  Состояние определения носителя   Вх. байт  Исх. байт  Интерфейс
------  ---------------  ---------  ---------  -------------
4294967295                1          0          0  Loopback Pseudo-Interface 1
  1300                1  1585463636   75084810  megafon
  1300                1   14120212  420062840  Virtual WiFi
  1300                5          0          0  wifi
  1300                1          0        400  Подключение по локальной сети
  1500                1          0        400  VirtualBox Host-Only Network
  1500                5          0          0  Подключение по локальной сети 6

Потом так netsh interface ipv4 set subinterface megafon mtu=X store=persistent
где X - новое значение mtu
правильно же?

2024-09-24T12:06:24.204Z
KDS

Неправильно. На всех должно быть 1500. Потом когда найдешь нужный размер на megafon его прописать и только туда

2024-09-24T12:09:06.376Z
TesterTi(TesterIt)

Ну ладно, попробую. Только 1300 у меня не с проста. Когда-то давно выставлено, уже и не помню, для чего.

2024-09-24T12:10:06.537Z
GooseWing(GooseWing)

Ну, я качал отсюда https://github.com/bol-van/zapret-win-bundle/archive/refs/heads/master.zip. Но если что я пользуюсь GDPI (хотя мне и не особо принципиально на самом деле, могу перейти).

2024-09-24T12:26:37.216Z
KDS

Когда “уже не помню для чего” лучше вернуть на дефолт ) Ведь с тех пор явно утекло много воды…

@GooseWing Не важно что, важно когда ) Он обновился буквально на днях

2024-09-24T12:27:30.892Z
GooseWing(GooseWing)

Да вот буквально может полчаса назад :slight_smile:

2024-09-24T12:28:03.082Z
KDS

Ну значит берите свой неработающий GGC и в блокчек его и потом лог сюда
Проверять HTTP - Нет
Проверять TLS 1.2 - Нет
Проверять TLS 1.3 - Да
Остальное по дефолту
Кол-во проверок - 1
Режим проверки - 2

2024-09-24T12:30:30.733Z
GooseWing(GooseWing)

Окей, держите лог на один из адресов, который выбивает NS_BINDING_ERROR:

blockcheck.log (37,7 КБ)

Странное замечание оно делает про DNS Hijack, кстати. По идее у меня на роутере DoH включен на клаудфлейр.

2024-09-24T12:51:46.237Z
KDS

Попробуйте сменить на другой, например от comms

2024-09-24T12:57:07.093Z
GooseWing(GooseWing)

В роутере только если на квадовский менять
изображение

2024-09-24T13:03:49.873Z
KDS

У вас работает обычный split2 но я бы лучше воспользовался таким
--wf-l3=ipv4 --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=4 --dpi-desync-split-pos=5

Создаете свой CMD в папке zapret-winws\ и там пишите
start "zapret: https" /min "%~dp0winws.exe" --wf-l3=ipv4 --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=4 --dpi-desync-split-pos=5

Сохраняете и запускаете

А свой нельзя что ли вписать? Ну тогда увы. Или в браузер вписывайте

2024-09-24T13:05:40.553Z
GooseWing(GooseWing)

Я пробовал со split2, вроде бы особо ситуация не изменилась, но попробую с вашей более подробной. И да, tls_clienthello_www_google_com.bin нужно еще указывать или так попробовать сперва?

2024-09-24T13:24:16.009Z
KDS

Сперва так. Тем более в этой стратегии фейки из bin вообще не используются, так что толку не будет никакого.

2024-09-24T13:24:31.975Z
Ori

Вообще к сплит2 можно прикрутить пейлоад. Я хз есть ли в этом смысл. Товарищ Бол-ван описывал это как “скрытый фейк”.

2024-09-24T13:31:53.406Z
GooseWing(GooseWing)

Сначала подумал что тоже не помогло, но на всякий остановил WinDivert и еще раз попробовал: в итоге время затупа в основном сократилось до 5-7 секунд, лишь на одном ролике я насчитал 17 секунд.

2024-09-24T13:32:17.846Z
KDS

А из юблока то вы гуглкэши убрали?

2024-09-24T13:37:56.008Z
GooseWing(GooseWing)

Блокировку то? Я думал так и оставлять, сейчас попробую без нее тогда.

UPD: Ну симптомы те же в принципе и на провайдерских NS_BINDING_ABORTED также возникает. Попробую сейчас DNS сервер поменять в браузере. Симптомы в принципе опять же те же (четыре видео - затуп 5-8 секунд, пятое - 50 секунд)

2024-09-24T13:39:04.355Z
KDS

попробуйте добавить --dpi-desync-ttl=2 с таким значением может сразу не заработать, увеличиваем на 1 с перезапуском виндиверта и браузера пока не заработает

Можно еще привинтить блэклист от GDPI скопировав его в папку с вашим CMD и добавив в этот CMD
--hostlist="%~dp0russia-youtube.txt"

2024-09-24T13:52:39.063Z
KDS

Ок, значит надо будет тоже попробовать

UPD: Прикрутил себе в запрет такой же конфиг, с TTL 3 - вроде все работает )
Без TTL были затупы при открытии некоторых нельзясайтов

2024-09-24T14:10:02.685Z
GooseWing(GooseWing)

Я сейчас дошел до шести, на все том же плейлисте: из тринадцати видео два-три затупило на секунды 3-4, остальные начинали отдаваться мгновенно. Полагаю лучше уже не будет?

2024-09-24T14:24:31.827Z
KDS

Да думаю, что вряд ли. Ну можете еще до 7 довести, если лучше не будет… сами понимаете. Тем более вы ИРЛ вряд ли переключаете видео так часто :wink:

И блэклист ютуба обязательно добавьте, чтобы запрет где не надо пакеты не менял

ToAll: А кто-нибудь знает, что означает строчка
we have 1 user defined desync profile(s) and default low priority profile 0 ?
Что 1 - это мой 1 профиль - это понятно, а что за второй профиль?

2024-09-24T14:28:56.013Z
GooseWing(GooseWing)

Ну вроде как на шестерке лучше было, единственное что перемотка в видео иногда получается не мгновенной. Но да ладно, это уже гораздо лучше чем было, спасибо за помощь!

2024-09-24T14:39:32.985Z
ZugDuk

Разобрался что нужно блокчеку - дал все, кроме curlа с http3. Результат как и ожидал:
curl_test_https_tls13: nfqws strategy for ipv4 rr1---sn-f5f7lnl6.googlevideo.com not found

да и не понимаю как может быть по другому, если серт не тот, таймаут соединения, ns_binding_aborted и т.п…

Не мой кейс - у меня не работает ни на чем и никогда.

2024-09-24T20:06:10.479Z
ZugDuk

curl3 тоже сделал. Можете покидать хостов, которые у вас работают - у себя проверю ответ

2024-09-24T21:17:09.480Z
PirateSkull(unknown )

Приветствую так же столкнулся ns binding aborted с запущенным zapret но видео работают ютуб сразу подкидывает рабочие ggc. @Ori все таки чтобы ты не говорил это все таки очень похоже на ban от провайдера по ggc

2024-09-25T20:44:46.264Z
Ori

Что я где говорил? Если ты про ns_binding_aborted, я лишь говорил что эта ошибка не сигнализирует ни о чем конкретном, т.к. может по самым разным причинам вываливаться.

2024-09-25T20:47:53.084Z
PirateSkull(unknown )

Ладно забей. Я вообще на линуксе тестил и очень хорошо с этой бедой справляется spoof dpi не одного ns binding aborted не замечено.

2024-09-25T20:51:01.556Z
ZugDuk

не помогло

2024-10-05T15:23:45.149Z
PirateSkull(unknown )

Что именно не помогло что запустили?

2024-10-05T15:26:17.243Z
ZugDuk

spoof dpi не пробил DPI до ютубчка. Но т.к. ничего не пробивает, то я не удивлен.

2024-10-05T15:31:42.815Z
PirateSkull(unknown )

Соболезную. У вас Линукс? Пробывали blockcheck стратегию по Ютуб найти?

2024-10-05T15:33:02.752Z
ZugDuk

Сейчас еще раз попробовал - он нашел стратегию

но не получается на практике это использовать

2024-10-05T16:27:37.547Z
PirateSkull(unknown )

Да жаль конечно. Видать жёсткая блокировка у вас. У меня просто пока работают стратегии от блокчека. На split2 Ютуб работает нормально в моем случае.

2024-10-05T16:36:45.910Z
ZugDuk

Скинь правила редиректа (чтобы я мог еще раз проверить свои)

2024-10-05T17:23:31.483Z
TesterTi(TesterIt)

А не пробовали добавить фейки от гугла?

NFQWS_OPT_DESYNC="--dpi-desync=fake,split2 --dpi-desync-ttl=1 --dpi-desync-fake-tls=/opt/zapret/files/fake/tls_clienthello_www_google_com.bin"
NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_initial_www_google_com.bin"
2024-10-05T18:34:13.089Z
frivermen(frivermen)

У меня подобная ситуация. Мелкий провайдер. У него его свой гуглкеш, когда видео показывают с этого кеша(два ip есть, rr1 и rr2), летает в 1080, выше не проверял. Если видео там нет, то пытается подтянуть соседние кеши и обламывается - 403 или ns binding aborted. Тему прочитал всю, блокчек не находит ни одного варианта, iana тоже забанена по его мнению. Система altlinux, типа российская. Вроде тут нет никаких своих сертификатов. Дома роутер с openwrt, на zapret. Вроде все сайты разблокировались, кроме googlevideo(исключая те два от провайдера, я их в zapret-host-exlude.txt положил, чтобы не ломать лишний раз). На работе этот же провайдер, симптомы точно такие же. Эти ключи переписал под новый конфиг, не помогло, ну почти. Если вообще без обхода, то все не провайдерские кеши падают в 403, если с запретом, то в зависимости от настроек или 403 или ns binding aborted или вперемешку. Вечером попробую запустить дома с live убунты какой-нибудь, чтобы исключить систему

2024-11-11T10:04:03.714Z
frivermen(frivermen)

Загрузился с linux mint live, всё точно так же

2024-11-11T16:48:29.889Z