Ник Пост Дата
hibit

Приветствую всех. Ну сразу скажу, что уже неделю мониторю форум, но такую проблему, как у меня, не встретил.
Так вот в чем дело. GoodbyeDPI устанавливаю как сервис. Предпоследний раз в конце ноября у меня были проблемы, и то с зависанием в начале, поставил вот такой конфиг:

Спойлер

-e 2 --fake-from-hex 1603030135010001310303424143facf5c983ac8ff20b819cfd634cbf5143c0005b2b8b142a6cd335012c220008969b6b387683dedb4114d466ca90be3212b2bde0c4f56261a9801 -q --reverse-frag --wrong-chksum --frag-by-sni --set-ttl 4 --fake-gen 15

До 7 марта все работало хорошо и вот начиная с этого времени, перепробовал 100500 конфиг-вариантов, но никак не хочет работать. какой то конфиг может сработать, например кое как пару видео смотреть, но потом все, потухает. Все другие сайты нормально открывается.

Посоветовали через GoodCheck_v1.3.07 (специально для ютуба) , запустил с максимально возможными вариантами, около 30-40 мин работал и вот лог:
https://justpaste.it/ba6io

С конца пробовал минимум 10 вариантов, но все мимо.

Помогите разобраться, пожалуйста в чем дело?
ОС - windows 10
провайдер - местные барыги, не знаю у кого покупают трафик.

И еще через http tracer очень много отказов:

2025-03-19T17:06:21.845Z
uwu(uwu)

заблокированы все пиринговые сервера (на которые направлена провайдерская маршрутизация), при этом доступны иностранные и местные от других провайдеров.
либо это проделка провайдера и там блок по ip:port (в таком случае анти-dpi не поможет)
либо поставлено доп.тспу, тогда можно пробить через zapret
либо пробовать играться с блокировкой недоступных ggc через hosts

я бы начал с тестирования стратегий для запрета. только убери все остальные домены (кроме Site to check: https://rr1---sn-n8v7znlk.googlevideo.com (Your ISPs Google Cache Server) ), зачем все то тестировать

2025-03-19T17:45:38.688Z
hibit

Можно подробнее? что делать? не очень понял.

2025-03-19T17:56:57.723Z
hibit

Вот прогонял чекером DNS от zapret:

*** - это домен нашего городского провайдера. Только не верится, что такие гиганты, как ростелеком , билайн мегафон мтс не могут блокировать, а мой какой то noname провайдер решил тотально все блокировать.

2025-03-19T19:34:17.676Z
uwu(uwu)

в приложенном файле протестирован рутрекер, а не указанный мной домен

2025-03-19T20:11:40.727Z
hibit

Вот лог с этим доменом:

только не дождался до конца, больше часа работал, остановил. Если полюбому надо до конца, то завтра пораньше запущу.

2025-03-19T22:03:42.059Z
uwu(uwu)

нужно переделывать
адрес домена указывается без https
в тестировании выбирается tls1.3 остальное : no

2025-03-19T22:09:15.475Z
hibit

Переделал, как сказали и ждал до конца. вот полный лог:

2025-03-20T16:26:47.328Z
jestxfot(YoutubeNotWork)

Сделай не quick, а standard. А лучше сразу force. Блокчек не может найти стратегии в быстром режиме.

2025-03-20T17:06:48.002Z
hibit

Вот сделал в режиме force:

2025-03-20T18:19:14.907Z
uwu(uwu)

увы
похоже на точечный блок либо отсутствие настройки со стороны провайдера (такое уже было, не ты первый)
можешь попробовать запустить _CMD_ADMIN.cmd из папки с запретом в нем ввести:

winws --wf-tcp=443 --filter-tcp=443 --hostlist-domains=googlevideo.com --dpi-desync=fake,fakedsplit --dpi-desync-split-pos=1 --dpi-desync-fake-tls=0x16030102920100028e03035672ea15594162966e8a144297c497ddace5d546af7a4a0414a946fa52023cf720b0220c217abb1db321abbf01985cf3d07c61367c2ba5eff307b0f6f042448077 --dpi-desync-fooling=datanoack
и попробовать открыть этот ggc из браузера:
https://rr1---sn-n8v7znlk.googlevideo.com

при этом все остальные anti-dpi решения должны быть выключены

если не откроется, то можешь поискать на форуме как блокировать недоступные ggc, должны быть инструкции
очевидного и быстрого решения тут нет

2025-03-20T18:49:25.419Z
hibit

Неа, безуспешно :frowning:

При соединении с rr1---sn-n8v7znlk.googlevideo.com произошла ошибка. PR_CONNECT_RESET_ERROR

Код ошибки: PR_CONNECT_RESET_ERROR

а поможет, если настрою в системе DNS Over HTTPS ?

Если включен какой то антизапрет, то даже TOP не показывает ютуб. Приходится остановить службу, потом перезагрузть несколько раз, чтоб заработал.

2025-03-20T19:35:09.206Z
uwu(uwu)

сомневаюсь. проблемы не пересекаются (doh можно в браузере включить, это делается одним кликом)
возможно, тут и есть стратегии, но это надо лично смотреть, а не через форум
дальше можно пробовать либо блокировать ggc, либо использовать vpn, например, тот же warp

либо можешь поспрашивать других посетителей форума)

2025-03-20T19:54:11.045Z
hibit

Нет, VPN не хочу, подожду лучше, может кто то что то другое предложит? Не думаю, что нет других вариантов :slight_smile:
блокировать ggc - знать бы еще что это и как делать и именно что блокировать то… ? можно было пробовать

2025-03-20T20:04:09.489Z
uwu(uwu)

+тема к изучению (ну и вцелом поиск по форуму)

но все это нужно делать с пониманием, что именно ты делаешь.
правда с учетом того, что пиринговых серверов порядка 200 штук, я бы оставил этот вариант напоследок (но именно как поведет себя сеть ggc при блокировании я не знаю, может выдаст на определенном этапе пул ggc из франкфурта, может нет)

2025-03-20T20:32:33.182Z
hibit

Хорошо было бы мне вообще понять физику/химию всего этого. Как вообще провайдеры блокруют через DPI и каким образом GDPI обходят эту защиту?
ну и как собрать эти ggc ссылки? я как понял, они у всех разные.

Там ссылка ведет в никуда, если нажать там , по переходит сюда:
https://ntc.party/t/%D0%BD%D0%B5-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D0%B5%D1%82-%D0%BE%D0%B1%D1%85%D0%BE%D0%B4-%D0%B7%D0%B0%D0%BC%D0%B5%D0%B4%D0%BB%D0%B5%D0%BD%D0%B8%D1%8F-%D1%8E%D1%82%D1%83%D0%B1%D0%B0/8404/15

2025-03-20T21:25:23.125Z
uwu(uwu)

я несколько обижен на админа этого форума, поэтому нет желания писать подробную инструкцию, извини.
ggc берутся из консоли браузера во время попытки просмотра видео.
удачи)

2025-03-20T21:57:33.716Z
Anonimno(Anonimno) 2025-03-20T22:14:08.559Z
uwu(uwu)

хммм
я еще раз пересмотрел твои логи блокчека, они сделаны были неправильно

  • checking already running DPI bypass processes
    !!! WARNING. some dpi bypass processes already running !!!
    !!! WARNING. blockcheck requires all DPI bypass methods disabled !!!
    !!! WARNING. pls stop all dpi bypass instances that may interfere with blockcheck !!!

на момент выполнения тестирования в системе запущена anti-dpi программа или служба, соответственно тестирование не выполнялось корректно

2025-03-20T22:24:24.045Z
Acindaz(Acindaz)

Никак. Я пробовал блокировать ggc своего прова и магистрали. Ютуб продолжает долбиться на них. Если бы можно было без смены ip заставить ютуб использовать непровайдеровские ggc, то у меня бы лично ютуб работал без проблем, т.к. чужие ggc прекрасно обходятся. А так лишь форс quic в хроме, приправленный молитвой, чтобы подключилось с первого раза, а не с десятого.

2025-03-21T05:42:28.437Z
Overhead

Соглашусь. Несколько месяцев назад, в качестве эксперимента, пытался блочить проблемные GGC. По итогу пришёл к выводу, что локальная блокировка трафика не помогает. API ютуба продолжает отдавать те GGC, которые “привязаны” к подсети/провайдеру с IP которого приходит запрос. Похоже, нет механизма обратной связи между приложением/браузером и API выдающим адреса GGC, типа если видео не грузится браузер сообщает API и оно отдаёт другие GGC в этой сессии.

2025-03-21T13:59:49.973Z
uwu(uwu)

тут могут быть варианты, например, мой случай:
открываем видео и смотрим videoplayback , в строчке mn= видим следующее mn=sn-8ph2xajvh-3hfl,sn-n8v7znzl
в данном случае при блокировке пула sn-8ph2xajvh-3hfl видео будет грузиться с пиринговых ggc n-n8v7znzl

у автора вообще нестандартный случай, т.к у его провайдера нет собственного пула.

также пока censor tracker не поломался, можно было через него пустить проблемные ggc, в таком случае они полностью убирались из запроса. возможно, также можно сделать с другим прокси.

вариант через quic можно попробовать , да. автор прогони еще блокчек по quic.
кстати как зафорсить хром на quic я недавно писал тут:

правда в виду отсутствия собственного пула это не совсем для него актуально
в любом случае, ему нужно все тесты переделывать

2025-03-21T14:08:52.011Z
Acindaz(Acindaz)

По IP определяется провайдерская зона https://redirector.googlevideo.com/report_mapping?di=no
Но можно ли без смены IP зафорсить другую зону, мне неизвестно.

2025-03-21T15:03:32.476Z
hibit

да , забыл отключить goodbyedpi.
Вот новый лог:

2025-03-21T18:05:43.465Z
uwu(uwu)

увы, можешь попробовать еще quic проверить отдельно без tls1.3 как выше порекомендовали
я посмотрю в свободное время, можно ли отдельно пропихнуть в warp конкретный ggc
из этой темы:

тогда было бы достаточно легко вопрос решить
ну либо ты можешь сам проверить.

кстати , если к тому, что я в прошлый раз просил проверить добавить wssize тоже не будет открываться ссылка?
только при условии опять же, что anti-dpi выключен и после запуска нужно перезапустить браузер
winws --wf-tcp=443 --filter-tcp=443 --hostlist-domains=googlevideo.com --dpi-desync=fake,fakedsplit --dpi-desync-split-pos=1 --dpi-desync-fake-tls=0x16030102920100028e03035672ea15594162966e8a144297c497ddace5d546af7a4a0414a946fa52023cf720b0220c217abb1db321abbf01985cf3d07c61367c2ba5eff307b0f6f042448077 --dpi-desync-fooling=datanoack --wssize 1:6

2025-03-21T19:01:57.465Z
hibit

Вот тест только quic:

Пробовал, но нет толка:
Скрин:
https://i.ibb.co/WvD18YpY/image.jpg

2025-03-21T21:33:02.835Z
3a9LL(3a9LL)

This post was flagged by the community and is temporarily hidden.

2025-03-21T23:18:26.395Z
hibit

Как не странно, сегодня все хорошо работает. Ничего не делал, только GDPI запустил со старым конфигом. Не пойму в чем дело

2025-03-22T20:31:52.576Z
uwu(uwu)

скорее всего провайдер исправил маршрутизацию.
к какому ggc теперь обращается ютуб?

2025-03-22T20:50:52.539Z
ivanixa333(Ivanixa333)

А у Вас случайно не Белый IP адрес. Фиксированный

2025-03-23T09:58:37.976Z
ivanixa333(Ivanixa333)

У меня были такие же проблемы Как у вас. Пока. Не перешёл. На динамический, iP адрес

2025-03-23T10:00:57.372Z
lighting

Может ошибаетесь немного по терминам?
Не белый (т. е. серый IP-адрес - когда провайдер выдал тебе локальный у себя IP-адрес, а выходишь уже в интернет с другого (уже внешнего) IP. Тогда с внешнего IP, кроме тебя могут сидеть ещё несколько человек. Поэтому если у тебя серый IP, то очень велика вероятность, что порты во внешний мир пробросить не получится.

На пальцах: допустим твоему роутеру провайдер выдал IP 100.64.5.5, а на сайте для определения IP (возьму Whoer.to) показывает, например 53.65.5.1

Белый - когда провайдер выдал тебе один IP, и ты же с этого IP выходишь в интернет. За этим IP сидит только твой роутер. Он может быть динамическим (провайдер не закинул тебя за CGNAT, но выдаёт любой свободный в его пуле внешний IP) и статическим (также не сидишь за CGNAT, но покупаешь у провайдера услугу, и за определённую плату он фиксирует за тобой определённый IP из его пула)

На пальцах: выдал тебе провайдер 53.65.5.1, с него ты и вышел

Таблица подсетей IPv4, стандарт RFC 5735
К сожалению, не все провайдеры (в частности операторы мобильной связи) следуют стандартам RFC 5735. Но “на пальцах” думаю будет немного понятно

2025-03-23T13:57:22.278Z