Здравствуйте. Буквально недавно опять перестал работать ютуб через zapret, работает только через GoodbyeDPI с этой командой (goodbyedpi.exe -9 --fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000). Можно ли как-то эту строку переконвертировать под zapret, дабы на всех устройствах работала?
2024-09-25T06:27:55.485Z
TesterTi(TesterIt)
-f 2 -e 2 --wrong-seq --wrong-chksum --reverse-frag --fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000
Думаю, на запрете будет как-то так: --wf-tcp=80,443 --dpi-desync=fake,disorder2 --dpi-desync-fooling=badseq,badsum --dpi-desync-fake-tls="tls_clienthello_www_google_com.bin" --dpi-desync-repeats=5
tls_clienthello_www_google_com.bin должен в той же папке лежать ну или путь к нему указывать
2024-09-25T11:59:36.153Z
PirateSkull(unknown )
Почти только disorder2 на split2 поменять
2024-09-26T00:08:21.621Z
TesterTi(TesterIt)
Если --reverse-frag, то это обратный порядок, то бишь --disorder. Хотя можно оба варианта проверить
2024-09-26T09:48:33.972Z
PirateSkull(unknown )
Конечно пусть проверяет оба что то точно работать будет. А вообще лучше пусть через блокчек ищет стратегию.
2024-09-26T12:42:00.300Z
Mihey(Михаил)
Аналогичная просьба. Есть рабочая строка от Гудбая. На роутере стоит Zapret. К сожалению у меня Винда 32 разрядная и прогнать Блокчек нет возможности. Неделю промучился с подбором стратегии на Zapret. Видео на Ютубе так и не грузятся. Провайдер у меня похоже самый безжалостный и блочит сервера Ютуба с особой изощрённостью. Однако Гудбай и утилиты на его основе прекрасно работают. Проблема только с Запретом.
Рабочая строка
start “” goodbyedpi.exe -5 -e1 -reverse-frag --wrong-chksum --fake-from-hex 1603030135010001310303424143facf5c983ac8ff20b819cfd634cbf5143c0005b2b8b142a6cd335012c220008969b6b387683dedb4114d466ca90be3212b2bde0c4f56261a9801 --fake-gen 5 --set-ttl 3 -q --blacklist …\russia-blacklist.txt --blacklist …\russia-youtube.txt
Можете просто это попробовать, оно 32 поддерживает. И никакой блокчек обычно не требуется
2024-11-17T08:16:50.838Z
Mihey(Михаил)
Дык у меня хотелка завести Zapret на роутере. Что бы любое устройство в моей сети работа с Ютуб без дополнительных ухищрений. Так у меня есть работающие решения на каждом из устройств отдельно. А вот на роутере ничего с Ютубом не работает. Вот в чём беда…
2024-11-17T08:26:57.835Z
KDS
Интересно ) Видимо, конфиг неправильный. В этих линуксах вообще все непонятно
2024-11-17T08:34:33.575Z
electrifying
Разверните запрет на роутере и оттуда запустите блокчек,либо попробовать второй системой поставить 64 битную систему тот же линукс минт и там блокчек крутить
2024-11-17T08:42:04.529Z
Mihey(Михаил)
Роутер старик Asus RT-N56UB1 на Padavan. Туда энтузиаст только недавно Zapret прикрутил. Боюсь ждать на нём Блокчека можно до второго пришествия. Придётся искать у знакомых ноут с 64 разрядной Виндой на прокат. Увы…
2024-11-17T10:07:14.388Z
easyone11
так он же поддерживает openwrt
2024-11-17T10:11:17.293Z
Cheeck
Попробуйте скачать последнюю версию Запрета ( zapret-v68.zip ) и закинуть файлы из zapret-v68\binaries\win32 в папку Гудчека. Тогда сможете Гудчеком поискать стратегии для Запрета на Win7/32 (по идее, сам не проверял).
2024-11-17T11:42:19.968Z
Mihey(Михаил)
Спасибо! Этот способ провести Блокчек на Win7x32 вполне рабочий. Только показатели тестов крайне низкие. По tcp к 16 из 30 и по udp к 12 из 30 серверов Ютуб удалось достучаться. В итоге всё как было… ничего не работает. Похоже мой провайдер Запрету не по зубам. Это РТК Москва (Юго-Запад). Что ж, буду использовать программы на движке GDP
2024-11-17T16:08:26.546Z
Cheeck
Главное − достучаться к своему серверу, к остальным − по возможности. Попробуйте к самой рабочей стратегии добавить --dpi-desync-repeats=5 (или больше) для лучшего достука.
2024-11-17T16:40:16.173Z
KDS
Это он чеку не по зубам, а запрету по зубам любой провайдер, кроме мелкотни со сквидами
2024-11-17T17:35:56.380Z
kotik.neko
Перед тем, как пробовать настройки, включите на роутере DoH/DoT, и желательно от Cloudflare (ибо гугловские начинают уже блокировать). Возможно, после этого Zapret заведется на дефолтных настройках.
Кроме того, в самом запрете нужно включить не только NFQWS_ENABLE=1, но и TPWS_ENABLE=1.
Для TPWS можно такие настройки использовать, судя по мануалу, они эффективно ломают многие блокировки:
Вот сколько всяких способов я набрал. Неделю мучаюсь с различными сочетаниями и всё бестолку…
Полное собрание сочинений… Этот грёбаный Ростелеком. Проще поменять провайдера.
2024-11-19T14:41:24.843Z
KDS
А что линук поддерживает коментирование посередь стратегии? Что-то сомнительно
Примерно так, да и то я не уверен, что следующие за этим стратегии стработают.
2024-11-19T16:44:43.793Z
bolvan
Однако, при комбинировании tpws и nfqws с пересечением по L3/L4 протоколам не все так просто , как может показаться на первый взгляд. Первым всегда работает tpws, за ним - nfqws. На nfqws попадает уже “задуренный” трафик от tpws. Получается, что дурилка дурит дурилку, и дурилка не срабатывает, потому что ее задурили. Вот такой веселый момент. nfqws перестает распознавать протоколы и применять методы. Некоторые методы дурения от tpws nfqws в состоянии распознать и отработать корректно, но большинство - нет. Решение - использование --dpi-desync-any-protocol в nfqws и работа как с неизвестным протоколом. Комбинирование tpws и nfqws является продвинутым вариантом, требующим глубокого понимания происходящего. Очень желательно проанализировать действия nfqws по --debug логу. Все ли так, как вы задумали.
Одновременное использование tpws и nfqws без пересечения по L3/L4 (то есть nfqws - udp, tpws - tcp или nfqws - port 443, tpws - port 80 или nfqws - ipv4, tpws - ipv6) проблем не представляет.
2024-11-20T09:26:17.069Z
zzr
так гукчек можит искать сратегию и для запрета жеш, зачем угадывать? ну если так интеренснее навон попробуй мою куниверсальную срагению засунить who knows может проканает
тока учити что она не работает с хотслистами (буит оборобатываца весь трафек) потому что всссизе етот
ps
на что тока нига товы люди чтобы не арендовать впску за кардоном
2024-11-21T07:34:37.530Z
Mihey(Михаил)
Точно такую же стратегию мне предложил Гудчек Только она не работает.
Strategies with 19 out of 30 successes:
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=1 --dpi-desync-split-tls=sni --wssize 1:6
Увы и ах. Треть серваков гугла так и не пробивает.
2024-11-21T18:43:16.966Z
KDS
Там нужен не split2 а fakedsplit И не сплит-тлс а сплит-пос midsld-1 И вссайз должен указываться перед дпи-десинк, потому что это 0 фаза (так в хелпе написано)
2024-11-21T20:19:03.083Z
zzr
всё что назакоментировално надо убирать ио ставлять тока одну сроку конкретно (какую нибудь одну), я хз ета фишка запрета или линукса но чёт оно так не работает и воспринимает ваще всё что там указано в том числе и закоментированые сроки
@KDS хз какая у его там версия на сроутере мож столетняя котора не понтдерживает новые фишки
ну типа оно и работает какбы не вов сех случаях надо смореть конретно что включет в себя ети 19 из 30 может как раз того чё надо и нет там, адля етого надо фильтрануть лолг
2024-11-22T05:57:57.981Z
Mihey(Михаил)
Брр. Напишите пожалуйста как должна выглядеть эта стратегия?
2024-11-22T06:06:22.042Z
Mihey(Михаил)
Версия запрета в прошивке последняя 69. Попробую вечером оставить только по одной строке на каждый порт в стратегии.
Спасибо, что обратили внимание, сам себя задурил) Хотя в целом все отлично работало…
2024-11-26T15:45:20.364Z
Mihey(Михаил)
Удалось таки добиться полноценной работы Запрета на роутере. Оказывается причина по которой ничего толком не работало это IPV6! Хотя в конфигурации Запрета я этот протокол отключил, но в самом роутере использование его не было отключено. Мой провайдер этот протокол поддерживает полностью. Я наивно предполагал, что если в конфе Запрета это выключено, то и не влияет. Фигушки. Только когда я отключил в роутере этот протокол полностью, только тогда всё наконец то стало работать. Имейте в виду, что если творятся странные вещи : сайт из блока сейчас не открывается, а через 5 минут открывается, Ютуб не работает, хоть ты тресни, всё нестабильно и зависит от положения звёзд, то это всё проделки IPV6. DoH или DoT само собой должен использоваться, это обязательно, провайдерские DNS под корень и вот тогда всё получится. Надеюсь мои мытарства кому-то пригодятся.