Ник | Пост | Дата |
---|---|---|
titan | Использую GDPI для доступа к ютубу с помощью фрагментации HTTPS пакетов. Полет нормальный. решил поставить на роутер чтоб все устройства имели доступ к ресурсу. Не работает как с nfqws /opt/zapret/nfq/nfqws --qnum=201 --user=daemon --dpi-desync-fwmark=0x40000000 --wssize=1:6 --dpi-desync=split --dpi-desync-ttl=0 --dpi-desync-fooling=badsum так и с tpws: /opt/zapret/tpws/tpws --user=daemon --bind-addr=127.0.0.127 --port=988 --split-any-protocol --split-pos=1 --split-http-req=method при этом нет никаких ошибок, служба запущена, но функцию свою не выполняет. Заранее благодарю. | 2022-07-18T04:34:22.281Z |
ValdikSS | Как вы запускаете GoodbyeDPI? Опция | 2022-07-19T21:05:33.631Z |
titan | Теперь я совсем запутался. Какой метод лучше использовать? tpws или nfqws Вы можете мне дать готовую команду при которой будет только фрагментация пакетов по https со значением 1 и все. Так как на ПК GDPI именно так и работает с ключом -e 1 и все открывается. | 2022-07-20T04:11:04.969Z |
ValdikSS |
| 2022-07-20T09:32:53.843Z |
titan | Подредачил конфиг при установке: NFQWS_OPT_DESYNC=“” При запуске службы выдает сразу 2: Starting daemon 1: /opt/zapret/nfq/nfqws --qnum=200 --user=daemon --dpi-desync-fwmark=0x40000000 не работает. Также использую hosts где прописаны большинство серверов ютуба, может ли это быть проблемой? | 2022-07-21T05:39:53.174Z |
titan | Борьба продолжается. ./nfqws --wsize 1 получаем: всё должно работать, но нет. так же как писал выше что использую свой хост файл как дополнительный и прописал его настройках роутера как дополнительный и всеравно тщетно. Может подскажите в какую сторону двигаться, а то кроме вашего форума и почитать больше негде. | 2022-10-14T11:04:32.620Z |
bolvan | Забудьте про --wsize. Это устаревший параметр. Для его использования нужно пенеправлять 1 пакет SYN,ACK из входящего трафика, а не исходящего. Чтобы не гадать, для того и придумал blockcheck.sh . Прогоните его и не мучайтесь –wssize нужен, чтобы заставить сервер разбить на части TLS ServerHello. Эта опция снижает скорость, использовать как последнее средство | 2022-10-14T16:49:34.810Z |
titan | Я бы с удовольствием прогнал blockcheck.sh еще в самом начале, но он постоянно жалуется на разные проблемы и не хочет запускаться вовсе. На данный момент жалуется на NFQUEUE: NFQUEUE iptables or ip6tables target is missing. pls install modules. Хотя все уже установлено и службы работают стабильно. | 2022-10-19T05:25:52.674Z |
bolvan |
Что выдает вот это ? | 2022-10-19T15:32:19.732Z |
titan | Система съедает команду iptables, и на этом все. Никаких изменений. | 2022-10-20T12:16:43.221Z |
titan | Итак, на данный момент всё работает благодаря параметру dpi-desync=split2. За что огромная вам благодарность! Однако, не сразу заметил так как работает ТОЛЬКО через браузер. Например, если зайти на сайт ютуба, то все будет работать безупречно, но если зайти в тюб через приложение (iOS, Android) то снова ничего работать не будет. Возможно ли что приложение принудительно резолвится через гугловый днс? Так как гугловый днс в моем регионе забанен, то попахивает жареным. Так как blockcheck.sh все еще не запускается посоветуйте еще возможные команды для пробы. Заранее благодарен | 2022-10-20T12:30:07.415Z |
bolvan |
Я так и предполагал. Но что тогда это за система ? openwrt , если это не какой-то кастомный билд, включает поддержку ipv6. UPD. Убрал из blockcheck проверку на ipv6 nfqueue. Должно работать, если не соглашаться с проверкой ipv6 | 2022-10-20T13:13:47.023Z |
bolvan |
Точно можно ответить только посмотрев трафик через wireshark | 2022-10-20T13:21:37.322Z |
titan | Спасибо, помогло. Результаты теста следующие: ipv4 youtube.com curl_test_http : tpws --split-http-req=method Все остальное напрочь закрыто. Тут видно что и tpws работает, но на деле не так. Работает только nfqws, но мы это знали и до этого. На данный момент проблема такая что не работают приложения (iOS, Android). Не принципиально, но хочется уже довести до ума. | 2022-10-23T14:44:05.177Z |
bolvan | tpws --split-pos и nfqws --split2 выполняют одно и то же действие на счет ios, простых решений не ждите, придется вам делать дамп трафика и выкладывать или анализировать самому приложение лезет к google api, а не корневому веб сайту youtube.com | 2022-10-23T15:39:06.222Z |