Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » GoodbyeDPI

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39

Открыть новую тему     Написать ответ в эту тему

TagerW



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GoodbyeDPI


Текущая версия 0.2.2 (от 21.03.2022)



GoodbyeDPI - программа под Windows7-10, позволяющая обходить пассивные и активные DPI. Просто скачайте и запустите ее, и заблокированные сайты станут снова доступны (*).
* - Но сначала убедитесь в наличии у провайдера DPI с помощью BlockCheck.


Режимы работы программы:
Устаревшие (может не сработать)

   -1 эквивалентно -p -r -s -f 2 -k 2 -n -e 2     режим по-умолчанию, минимум проблем с совместимостью  
   -2 эквивалентно -p -r -s -f 2 -k 2 -n -e 40   лучше скорость соединения с HTTPS, без дополнительных проблем с совместимостью  
   -3 эквивалентно -p -r -s -e 40                   лучше скорость с HTTP и HTTPS
   -4 эквивалентно -p -r -s                           лучшая скорость соединения  
 
Новейшие (более стабильные, совместимые, быстрые)
   -5 эквивалентно -f 2 -e 2 --auto-ttl --reverse-frag --max-payload
   -6 эквивалентно -f 2 -e 2 --wrong-seq --reverse-frag --max-payload
 
 
Возможные опции:
 
   -p                   блокировка пассивного DPI
   -r                    смена регистра в HTTP-запросе (замена Host на hoSt)
   -s                   удаление пробела после двоеточия в строке со значением хоста
   -m                  смешанный регистр заголовка хоста (test.com -> tEsT.cOm)
   -f [значение]   установка значения фрагментации для запросов HTTP (что приводит к разбиению запроса на два пакета)
   -k [значение]   установка значения фрагментации для длительных HTTP-сессий (persistent,keep-alive)
   -n                    не ожидать подтверждения получения сегмента при включенной опции -k
   -e [значение]  установка значения фрагментации для запросов HTTPS
   -a                   добавление пробельных символов между некоторыми полями (может приводить к отказу некоторыми серверами)
   -w                   попытаться найти и проанализировать HTTP-трафик на всех обработанных портах (не только на порту 80)
 
   --port [значение]           дополнительный TCP-порт для выполнения фрагментации (и HTTP-трюки с -w)
   --dns-addr [значение]    перенаправлять DNS-запросы UDP на подставленный IP-адрес (экспериментально)
   --dns-port [значение]     перенаправлять DNS-запросы UDP на подставленный порт (по умолчанию 53)
   --dns-verb                     печать подробных сообщений перенаправления DNS
   --blacklist [txt-файл]      выполнять HTTP трюки только для имен хостов и поддоменов из подставленного текстового файла. Этот параметр может быть использован несколько раз.
 
   --allow-no-sni                     perform circumvention if TLS SNI can't be detected with --blacklist enabled.
   --set-ttl [значение]            activate Fake Request Mode and send it with supplied TTL value. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --auto-ttl [a1-a2-m]            activate Fake Request Mode, automatically detect TTL and decrease it based on a distance. If the distance is shorter than a2, TTL is decreased by a2. If it's longer, (a1; a2) scale is used with the distance as a weight. If the resulting TTL is more than m(ax), set it to m. Default (if set): --auto-ttl 1-4-10. Also sets --min-ttl 3. DANGEROUS! May break websites in unexpected ways. Use with care (or --blacklist).
   --min-ttl [значение]            minimum TTL distance (128/64 - TTL) for which to send Fake Request in --set-ttl and --auto-ttl modes.
   --wrong-chksum                 activate Fake Request Mode and send it with incorrect TCP checksum. May not work in a VM or with some routers, but is safer than set-ttl.
   --wrong-seq                       activate Fake Request Mode and send it with TCP SEQ/ACK in the past.
   --native-frag                       fragment (split) the packets by sending them in smaller packets, without shrinking the Window Size. Works faster (does not slow down the connection) and better.
   --reverse-frag                     fragment (split) the packets just as --native-frag, but send them in the reversed order. Works with the websites which could not handle segmented HTTPS TLS ClientHello (because they receive the TCP flow "combined").
   --max-payload [значение]  packets with TCP payload data more than [value] won't be processed. Use this option to reduce CPU usage by skipping huge amount of data (like file transfers) in already established sessions. May skip some huge HTTP requests from being processed. Default (if set): --max-payload 1200.


Комплект: Launcher + Программа для удобного запуска GoodbyeDPI с понятным интерфейсом от TOPERSOFT

Всего записей: 27 | Зарегистр. 24-09-2014 | Отправлено: 21:37 17-12-2017 | Исправлено: debiloid78, 15:17 19-05-2024
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALEKST
 
 
А провайдер какой? Рос телеком?  Просто у меня домру и работает вот с этими параметрами, с гудбаем 0.1.7 ,  старым виндевертом и последним лаунчером.
 

Всего записей: 119 | Зарегистр. 24-08-2015 | Отправлено: 12:06 23-04-2024 | Исправлено: magikgate, 12:07 23-04-2024
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viter3876
И не существует теста показывающего реально положение дел?

Всего записей: 5824 | Зарегистр. 26-11-2007 | Отправлено: 12:12 23-04-2024
Viter3876

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И не существует теста показывающего реально положение дел?

А как Вы себе это представляете? Почитайте про стандарты обмена с DNS. Ну а если сам провайдер занимается подменой, то любой тест идёт лесом.
 
Добавлено:

Цитата:
А провайдер какой? Рос телеком?  Просто у меня домру и работает вот с этими параметрами

Вам повезло с провайдером: он забил болт на требования РКН на блокировку по DNS. Боюсь, что это может закончиться.

Всего записей: 14 | Зарегистр. 25-12-2019 | Отправлено: 16:30 23-04-2024
ALEKST

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А провайдер какой? Рос телеком?  Просто у меня домру и работает вот с этими параметрами, с гудбаем 0.1.7 ,  старым виндевертом и последним лаунчером.

 
МТС

Всего записей: 20 | Зарегистр. 08-04-2003 | Отправлено: 20:07 23-04-2024
magikgate



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ALEKST
 
 
Странно, ipv6 юзаете? На МТС вроде доступно. Хотя по домашнему интернету не уверен. Смотреть надо.

Всего записей: 119 | Зарегистр. 24-08-2015 | Отправлено: 20:11 23-04-2024
OlegVVV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Читаю, читаю последние посты...
Так и не понял. Есть шанс открывать тот же твиттер только средствами сабж?

Всего записей: 1097 | Зарегистр. 26-03-2007 | Отправлено: 20:51 23-04-2024
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viter3876

Цитата:
стандартный протокол обмена запрос-ответ с DNS серверами имеет практически нулевую степень защищённости

Видимо, для этого и придуман DNSCrypt

Всего записей: 5824 | Зарегистр. 26-11-2007 | Отправлено: 21:18 23-04-2024
ALEKST

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Читаю, читаю последние посты...
Так и не понял. Есть шанс открывать тот же твиттер только средствами сабж?

Да, инста,FB, Х

Всего записей: 20 | Зарегистр. 08-04-2003 | Отправлено: 21:23 23-04-2024
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS

Цитата:
Видимо, для этого и придуман DNSCrypt

Когда-то был придуман, затем уступив место стандартам DoH и DoT.
DNSCrypt провайдеру заблокировать легче лёгкого - его трафик обнаруживается элементарно.
 
OlegVVV

Цитата:
Есть шанс открывать тот же твиттер только средствами сабж?

Зависит от провайдера и региона. Ответ на этот вопрос можно получить лишь экспериментально, подбирая режимы работы. Мой провайдер до 2019 года вообще не анализировал трафик и тупо резал всё по IP-адресам. При таком раскладе сабж бесполезен. Такие провайдеры, к счастью, вымирающий вид.

Всего записей: 5699 | Зарегистр. 20-10-2006 | Отправлено: 23:29 23-04-2024 | Исправлено: Dart Raiden, 23:35 23-04-2024
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden

Цитата:
Когда-то был придуман, затем уступив место стандартам DoH и DoT.
DNSCrypt провайдеру заблокировать легче лёгкого - его трафик обнаруживается элементарно.

Т.е. DNSCrypt-сервера, поддерживающие DoT и DoH, провайдером не детектятся по определению и сабж может нормально исполнять свои функции?

Всего записей: 5824 | Зарегистр. 26-11-2007 | Отправлено: 23:37 23-04-2024
Dart Raiden



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DoT детектится, у него порт специальный. DoH бегает внутри HTTPS по 443 порту.
 

Цитата:
 DNSCrypt-сервера, поддерживающие DoT и DoH

Если сервер поддерживает DNSCrypt, DoH и DoT, то это не делает его именно "DNSCrypt-сервером". С таким же успехом его можно называть DoH-сервером и DoT-сервером.
 
Дело лишь в том, по какому протоколу вы с ним соединяетесь. Если вы с ним соединяетесь по протоколу DNSCrypt, то трафик легко обнаружить. то, что этот сервер ещё и DoH поддерживает, вам ничего не даёт, пока вы не начнёте вместо протокола DNSCrypt использовать протокол DoH.
 
Можно провести аналогию с веб-сервером, который поддерживает HTTPS и HTTP одновременно. Если вы с сервером соединились по HTTP, то ваш трафик как на ладони до тех пор, пока вы вместо HTTP не начнёте подключаться к этому серверу по HTTPS.

Всего записей: 5699 | Зарегистр. 20-10-2006 | Отправлено: 23:46 23-04-2024 | Исправлено: Dart Raiden, 23:56 23-04-2024
OlegVVV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dart Raiden

Цитата:
Если вы с ним соединяетесь по протоколу DNSCrypt, то трафик легко обнаружить

обнаружить - да
полностью заблокировать при желании - да
но подменить или заблокировать конкретный ответ, например на твиттер, - нет
то есть, если ваш днс по протоколу днскрипт соединяется, и провайдер не блокирует ваш протокол, то вы получите ответ "какой там днс у твитера"
 
или я не прав?
 
Добавлено:
HelioSS

Цитата:
Т.е. DNSCrypt-сервера, поддерживающие DoT и DoH, провайдером не детектятся по определению и сабж может нормально исполнять свои функции?

дох не детектят, но сабж все равно ту же инсту/твиттер не открывает, а вот любой другой блокированный ресурс - пожалуйста
не понимаю причину.
вот так отвечает  
 
 
вот и хотелось бы понять причину

Всего записей: 1097 | Зарегистр. 26-03-2007 | Отправлено: 11:28 24-04-2024
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OlegVVV
Обход блокировки fb/ig/twi с GDPI

Всего записей: 1976 | Зарегистр. 15-07-2013 | Отправлено: 12:00 24-04-2024
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis

Цитата:
Обход блокировки fb/ig/twi с GDPI

Уже по пункту 2 получаю:

Цитата:
DISPLAY: 'blacklist' TYPE: DOWNLOAD STATE: TRANSIENT_ERROR
PRIORITY: NORMAL FILES: 0 / 1 BYTES: 0 / UNKNOWN
ERROR FILE:    https://antizapret.prostovpn.org/domains-export.txt -> ...
ERROR CODE:    0x80072ee2 - Время ожидания операции истекло
ERROR CONTEXT: 0x00000005 - Ошибка при обработке удаленного файла.
 

Те же манипуляции с Ланчером возможны?

Всего записей: 5824 | Зарегистр. 26-11-2007 | Отправлено: 13:48 24-04-2024 | Исправлено: HelioSS, 13:49 24-04-2024
Viter3876

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS

Цитата:
Уже по пункту 2 получаю:

 
Детский сад штаны на лямках
antizapret.prostovpn.org - тоже в блокировке.
russia-blacklist.txt опционален. Чтобы убедиться, что метод работает, просто запустите из командной строки goodbyedpi.exe -5 --dns-addr 77.88.8.8 --dns-port 1253. Естественно, из папки, где у Вас goodbyedpi.exe лежит. Возможно, потребуется заменить -5 на -6 или на -4. Или на -3 или даже на -2. Зависит от вашего провайдера.
Естественно, что окно с командной строкой закрывать не надо.
Пробуйте.

Всего записей: 14 | Зарегистр. 25-12-2019 | Отправлено: 14:55 24-04-2024
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
Цитата:
Те же манипуляции с Ланчером возможны
Разумеется . В актуальном ленчере адрес уже исправленный прописан .
И не надо с первого же поста использовать - дату же видно . Весь тред смотрите .
Судя по вопросу - уже имеется последний набор , соответственно нужна только подмена IP адресов , без манипуляций с gbdpi .
 
Не забывайте что в хромых нужно отключать TLS 1.3 hybridized Kyber support , и что gbdpi не работает с UDP - соответственно в браузерах лучше отключить HTTP3 .

Всего записей: 1976 | Зарегистр. 15-07-2013 | Отправлено: 15:24 24-04-2024 | Исправлено: AlAvis, 15:35 24-04-2024
OlegVVV



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viter3876

Цитата:
Чтобы убедиться, что метод работает, просто запустите из командной строки goodbyedpi.exe -5 --dns-addr 77.88.8.8 --dns-port 1253. Естественно, из папки, где у Вас goodbyedpi.exe лежит. Возможно, потребуется заменить -5 на -6 или на -4. Или на -3 или даже на -2

В том-то и дело, что не работает все это на инст/твит
А на остальных - работает

Всего записей: 1097 | Зарегистр. 26-03-2007 | Отправлено: 17:00 24-04-2024
HelioSS



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlAvis

Цитата:
Не забывайте

И всё?! Единственно что нужно с новым Ланчером?!

Всего записей: 5824 | Зарегистр. 26-11-2007 | Отправлено: 17:21 24-04-2024
AlAvis

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HelioSS
С ленчером ничего не нужно - используйте работающие у вас настройки .
Пропишите в hosts переопределения ip необходимых вам ресурсов по ссылке и настройте браузеры .

Всего записей: 1976 | Зарегистр. 15-07-2013 | Отправлено: 18:26 24-04-2024
neorumtu

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
дох не детектят, но сабж все равно ту же инсту/твиттер не открывает, а вот любой другой блокированный ресурс - пожалуйста
не понимаю причину

Помимо dns есть ещё sni. Это когда в пакетах фигурирует домен, по которому блокируют. Блок по dns устарел.
А twitter, facebook, instagram могут иметь просто какие-то особые правила, более жёстко блочиться.
 
Viter3876

Цитата:
А вообще-то стандартный протокол обмена запрос-ответ с DNS серверами имеет практически нулевую степень защищённости. Т.е. подменить ответ - проще пареной репы и браузер примет его как родной. И будет думать, что ему ответил тот, у кого спрашивали.

Только на https подмена IP всё равно не прокатит, будет ошибка сертификата. Фейковый сайт не предоставит сертификат, который браузер ждёт.

Всего записей: 582 | Зарегистр. 30-08-2023 | Отправлено: 18:54 24-04-2024
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39

Компьютерный форум Ru.Board » Компьютеры » Программы » GoodbyeDPI


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru