Ник Пост Дата
zaeru5uisr4usi

При использовании GDPI или zapret на сети ростелекома невозможно впринципе получть какие-либо данные (даже веб) с youtube. Помимо этого стали недоступны или не не с первой попытки загружаемы любые другие сервисы гугла (docs, news, play и прочее). Никакие настройки gdpi или zapret не помогают.
Создается впечатление, что банят ютюб подсетями и динамически.

2024-10-22T10:51:30.086Z
zaeru5uisr4usi

Возможно на тспу идет настройка на длокировку CIDR или даже сразу же целыми AS

2024-10-22T10:55:13.789Z
astolfobestgirl

Не стоит вскрывать эту тему.

2024-10-22T10:59:34.026Z
zaeru5uisr4usi

поч?

2024-10-22T10:59:59.940Z
rewhat

это отсылка на одну копипасту

2024-10-22T11:01:37.860Z
minecrafter(Minecrafter)

Если рассуждать логически, то тогда нужно не использовать GDPI или zapret, и в результате получится получть какие-либо данные (даже веб) с youtube :sweat_smile:

2024-10-22T11:34:51.580Z
zaeru5uisr4usi

В сети ростелекома невозможно пользоваться интернетом без zapretа, поэтомк работу без него даже не рассматривается теперь. Пробовал без - результат тот же.
Увы, но теперь такова реальность рт, что необходимо донастраивать роутер для нормальной работы.

2024-10-22T11:46:24.259Z
djvadim100(Вадим)

Замечал на некоторых сайтах которые не заблокированы вместе с запретом сайт быстрее прогружается, возможно показалось

2024-10-22T11:50:21.899Z
minecrafter(Minecrafter)

Мне кажется, что вы что-то делаете неправильно, например конфиг кривой, или настройки прокси. Да может быть что угодно. Нужно смотреть на месте что у вас там, но вряд ли кто-то этим будет заниматься.

Вам не показалось. Так и есть :smile: Я также заметил, если принудительно включить только tls 1.3, то еще шустрее работает.

2024-10-22T11:51:42.998Z
djvadim100(Вадим)

Ага особенно ютуб который не заблокирован :grin:

2024-10-22T11:56:59.337Z
minecrafter(Minecrafter)

Ну не заблокирован же!!! Технически просто замедлен…до скорости диалапа :joy:

2024-10-22T11:57:50.875Z
djvadim100(Вадим)

:joy: :rofl:

2024-10-22T11:59:16.301Z
djvadim100(Вадим)

У меня по вечерам ютуб совсем лагает даже с запретом какие то глюки на msk-ix подъехали :rofl:

2024-10-22T12:00:44.213Z
zaeru5uisr4usi

Если б с конфигом запрета накосячил, то тогда бы ничего из забаненного не открывалось. А так работает все, что не банится по ip. До этого даже quic видел на CF сети и ютюбе

2024-10-22T12:01:22.353Z
minecrafter(Minecrafter)

2024-10-22T12:03:13.633Z
minecrafter(Minecrafter)

Вам нужно указать как минимум регион (чем точнее, тем лучше), ОС и версию программы обхода, которой пользуетесь. Экстрасенсов здесь нет :neutral_face:

2024-10-22T12:05:36.832Z
djvadim100(Вадим)

А какая ваша стратегия в конфиге, вот мой пример последния версия моей стратегии
–dpi-desync=fake,split2 --dpi-desync-repeats=10 --dpi-desync-ttl=6 --dpi-desync-fake-tls=0x00000000 --dpi-desync-split-seqovl=1 --dpi-desync-fooling=badsum :slightly_smiling_face: если бы не утуб то вместо split2 поставил бы disorder2 и убрал бы
–dpi-desync-fake-tls=0x00000000 --dpi-desync-split-seqovl=1 --dpi-desync-repeats=10

2024-10-22T12:12:21.659Z
zaeru5uisr4usi
rutracker

а ютюб просто висит и ошибка timeout

2024-10-22T12:13:00.365Z
zaeru5uisr4usi

HTTPS=“–dpi-desync-any-protocol=1 --dpi-desync-skip-nosni=0 --wssize 1:6 --dpi-desync-ttl=5 --dpi-desync=fake,disorder --dpi-desync-fake-tls=/opt/zapret/files/fake/tls_clienthello_gosuslugi_ru.bin --dpi-desync-split-pos=4 --dpi-desync-fooling=none”
QUIC=“–dpi-desync-any-protocol=1 --dpi-desync-skip-nosni=0 --dpi-desync=fake,udplen --dpi-desync-udplen-increment=132 --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_initial_vk_com.bin --dpi-desync-ttl=4 --dpi-desync-udplen-pattern=0x05000000 --dpi-desync-repeats=4 --dpi-desync-fooling=none”

2024-10-22T12:15:17.403Z
zaeru5uisr4usi

это что делает?

2024-10-22T12:16:49.990Z
minecrafter(Minecrafter)

Товарищ, ну что вы в самом деле, мануал то зачем придумали :rofl: Вам бы форум пару дней почитать в разделе Zapret и не только. Потом уже двигаться дальше. Мануал к запрету мастхэв тоже.

2024-10-22T12:18:06.474Z
djvadim100(Вадим)

–dpi-desync-split-seqovl= ; использовать sequence overlap перед первым отсылаемым оригинальным

использую вместе со split

2024-10-22T12:18:48.772Z
zaeru5uisr4usi

это прочитал.
Он технически че делает? )

2024-10-22T12:19:51.737Z
djvadim100(Вадим)

Обычно он используется так –dpi-desync=fake,split2 --dpi-desync-split-seqovl=1

seqovl добавляет в начало первой отсылаемой части оригинального пакета (1 часть для split и 2 часть для disorder)
seqovl байт со смещенным в минус sequence number на величину seqovl.
В случае split2 расчет идет на то, что предыдущий отсыл, если он был, уже попал в сокет серверного приложения,
поэтому новая пришедшая часть лишь частично находится в пределах текущего окна (in-window).

Для disorder2 overlap идет на 2-ю часть пакета. Обязательно, чтобы seqovl был меньше split_pos, иначе
все отосланное будет передано в сокет сразу же, включая фейк, ломая протокол прикладного уровня.
При соблюдении этого условия 2-я часть пакета является полностью in-window,
поэтому серверная ОС принимает ее целиком, включая фейк. Но поскольку начальная часть данных из 1 пакета
еще не принята, то фейк и реальные данные остаются в памяти ядра, не отправляясь в серверное приложение.
Как только приходит 1-я часть пакета, она переписывает фейковую часть в памяти ядра.
Ядро получает данные из 1 и 2 части, поэтому далее идет отправка в сокет приложения.
Таково поведение всех unix ОС, кроме solaris - оставлять последние принятые данные.
Windows оставляет старые данные, поэтому disorder с seqovl будет приводить к зависаниям соединения
при работе с Windows серверами. Solaris практически мертв, windows серверов очень немного.
Можно использовать листы при необходимости.
Метод позволяет обойтись без fooling и TTL. Фейки перемешаны с реальным данными.
split/disorder вместо split2/disorder2 по-прежнему добавляют дополнительные отдельные фейки.

там же все написано

2024-10-22T12:25:13.122Z
djvadim100(Вадим)

Я бы убрал --wssize 1:6 как по мне лишнее

2024-10-22T12:33:00.287Z
zaeru5uisr4usi
Summary

NFQWS_OPT_DESYNC_HTTPS=“–dpi-desync-any-protocol=1 --dpi-desync-skip-nosni=0 --dpi-desync-ttl=4 --dpi-desync=fake,disorder --dpi-desync-split-seqovl=2 --dpi-desync-repeats=4 --dpi-desync-split-seqovl-pattern=0x69508050 --dpi-desync-fake-tls=/opt/zapret/files/fake/tls_clienthello_gosuslugi_ru.bin --dpi-desync-split-pos=5 --dpi-desync-fooling=none”

NFQWS_OPT_DESYNC_QUIC=“–dpi-desync-any-protocol=1 --dpi-desync-skip-nosni=0 --dpi-desync=fake,udplen --dpi-desync-udplen-increment=132 --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_initial_vk_com.bin --dpi-desync-ttl=4 --dpi-desync-udplen-pattern=0x05000000 --dpi-desync-repeats=4 --dpi-desync-fooling=none”

получилось так, но эффекта нет

2024-10-22T12:37:52.537Z
djvadim100(Вадим)

А split вместо disorder пробывали

2024-10-22T12:39:47.945Z
zaeru5uisr4usi

тогда вообще все падает и ничего из забаненного не открывается
disorder только и спасает

2024-10-22T12:40:29.687Z
djvadim100(Вадим)

И да fake нужно убрать он используется только на split2 или disorder2

2024-10-22T12:41:53.022Z
djvadim100(Вадим)

потому что они уже фейк содержат

2024-10-22T12:42:31.109Z
zaeru5uisr4usi

КОМБИНИРОВАНИЕ МЕТОДОВ ДЕСИНХРОНИЗАЦИИ
В параметре dpi-desync можно указать до 3 режимов через запятую.
0 фаза предполагает работу на этапе установления соединения. Может быть synack или syndata.
На 0 фазу не действует фильтр по hostlist.
Последующие режимы отрабатывают на пакетах с данными.
Режим 1-й фазы может быть fake,rst,rstack. Режим 2-й фазы может быть disorder,disorder2,split,split2,ipfrag2.
Может быть полезно, когда у провайдера стоит не один DPI.

все оттуда же

2024-10-22T12:44:56.753Z
djvadim100(Вадим)

Я имел виду то что у вас посылается два фейк пакета может быть с одним сработало надо пробовать

2024-10-22T12:46:30.272Z
zaeru5uisr4usi

Протестил - тайиаут на ютюбе, а рутракер и подобное открывает

2024-10-22T12:48:52.374Z
djvadim100(Вадим)

Может попробовать из моих параметров которые я дал может проканает, и вместо disorder split, или уже всяко пробывали я бы по тестировал но у меня не ростелеком, давно от них отказался

2024-10-22T12:53:43.641Z
KDS

Вы весь ридми запрета сюда переписать решили?

И да, нет на РТ никаких банов подсетей и адресов ютуба, не надо бредить, конфиг лучше нормальный сделайте.

2024-10-22T12:56:00.685Z
KDS2024-10-22T12:56:06.961Z