bol-van / zapret

DPI bypass multi platform
8.25k stars 628 forks source link

Ютуб опять перестал работать с просто disorder #409

Closed ThisIsNoTa2acc closed 1 month ago

ThisIsNoTa2acc commented 1 month ago

Есть какие-либо другие конфиги что можно попробовать?

XboXoffc commented 1 month ago

split2 тоже не работает upd. (внезапно ютуб заработал)

ThisIsNoTa2acc commented 1 month ago

split2 тоже не работает upd. (внезапно ютуб заработал)

это говорит лишь о том что текущие методы уже можно блокировать, о великие авторы сия волшебный программа, дайте нам новое заклинание против роскомпозоровцев

almirus commented 1 month ago

disorder2 и wssize тож отвалились сегодня вечером

XboXoffc commented 1 month ago

split2 тоже не работает upd. (внезапно ютуб заработал)

это говорит лишь о том что текущие методы уже можно блокировать, о великие авторы сия волшебный программа, дайте нам новое заклинание против роскомпозоровцев

там остается только делать обходы с закрытым кодом, иначе исходник найдут и заблокируют

ThisIsNoTa2acc commented 1 month ago

split2 тоже не работает upd. (внезапно ютуб заработал)

это говорит лишь о том что текущие методы уже можно блокировать, о великие авторы сия волшебный программа, дайте нам новое заклинание против роскомпозоровцев

там остается только делать обходы с закрытым кодом, иначе исходник найдут и заблокируют

Есть проект geneva под линукс: опенсорс но по сей день работает даже в китае

baiser99 commented 1 month ago

У вас работает Ростелеком. Если да поделитесь строчкой пожалуйста

ptipti23 commented 1 month ago

Сегодня у нас другая проблема всплыла. Один из интернетчиков заблокировал 1253 порт. Вот теперь стало интересно... Пока работает только гудбай с параметром -7

bol-van commented 1 month ago

если вы недавно обновили zapret, wssize больше не работает как раньше https://ntc.party/t/zapret-whats-new/61/151

bol-van commented 1 month ago

там остается только делать обходы с закрытым кодом, иначе исходник найдут и заблокируют

не поможет. гораздо проще изучить дамп трафика, чем копаться в исходниках

ThisIsNoTa2acc commented 1 month ago

там остается только делать обходы с закрытым кодом, иначе исходник найдут и заблокируют

не поможет. гораздо проще изучить дамп трафика, чем копаться в исходниках

так можешь помочь с ютубом? Покидай сюда и может в ридми несколько строчек что могут по идеи заработать чтобы народ каждый раз тебе по 1000500 issues не создавал

ThisIsNoTa2acc commented 1 month ago

Кстати, на мобилке все это время работает старенькое java android приложение "dawn". Возможно стоит посмотреть что оно использует. Есть лишь одна проблемка с ним - оно крашиться каждые несколько минут.

alexeik commented 1 month ago

похоже картина меняется. на тспу научились менять схемы по часовому графику в течении дня.

bol-van commented 1 month ago

Скорее всего идет обращение к разным GGC, и некоторые из них заблокированы иначе

ThisIsNoTa2acc commented 1 month ago

Скорее всего идет обращение к разным GGC, и некоторые из них заблокированы иначе

так есть строчки конфига новые что можно попробовать о великий хейтер крокодилов?

mbachurin commented 1 month ago

на ростелекоме заработало с сменой на split2

ThisIsNoTa2acc commented 1 month ago

на ростелекоме заработало с сменой на split2

скинь строчку конфига

mbachurin commented 1 month ago

на ростелекоме заработало с сменой на split2

скинь строчку конфига

NFQWS_OPT_DESYNC="--dpi-desync=split2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4"

ThisIsNoTa2acc commented 1 month ago

на ростелекоме заработало с сменой на split2

скинь строчку конфига

NFQWS_OPT_DESYNC="--dpi-desync=split2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4"

пасибо заработало

Chivapches commented 1 month ago

--dpi-desync=split2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4

Я в шоке, у меня это тоже не пашет

mbachurin commented 1 month ago

--dpi-desync=split2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4

Я в шоке, у меня это тоже не пашет

какой провайдер какие у вас настройки и включен ли QUIC в конфиге

MartinDawgor commented 1 month ago

Человеки помогите с конфигом пж, оператор билайн сегодня ни split2 ни disorder2 не пашет( Ещё кстати момент, при сплит2 твич начинает виснуть жёстко, хз с чем связанно

ptipti23 commented 1 month ago

Человеки помогите с конфигом пж, оператор билайн сегодня ни split2 ни disorder2 не пашет( Ещё кстати момент, при сплит2 твич начинает виснуть жёстко, хз с чем связанно

Попробуйте ДНС поменять или яндекс использовать на 1253. Как тут, с 6 пунка читайте, если ещё не прикрыли тоже.

Serg-VL commented 1 month ago

на ростелекоме заработало с сменой на split2

скинь строчку конфига

NFQWS_OPT_DESYNC="--dpi-desync=split2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-any-protocol --dpi-desync-cutoff=d4"

У меня сработало на МГТС

inkcmd commented 1 month ago

Человеки помогите с конфигом пж, оператор билайн сегодня ни split2 ни disorder2 не пашет( Ещё кстати момент, при сплит2 твич начинает виснуть жёстко, хз с чем связанно

Попробуйте ДНС поменять или яндекс использовать на 1253. Как тут, с 6 пунка читайте, если ещё не прикрыли тоже.

гудбай дпи работает на 5 параметре. про подмен днс не скажу, у меня в роутере прописано. пробовал и 1.1.1.1. к сожалению на ростелекоме не смог подобрать параметры, но сам сайт ютуба перестал открываться корректно. с некоторыми параметрами запрета начинает отлично грузиться сайт, превью, комменты, описание, но не сам видос. задолбали. ну они тут наверняка читают байдпи на андроид тоже требует подстройки параметров, уже не все так просто

Dager26reg commented 1 month ago

ГудбайДПИ выкатил обнову в которой добавил 2 каких-то ключа интересных которые я не понимаю как к запрету прикрутить. Но с гудбайДПИ открываются все сайты не смотря на отправку вронгсеквенцию и бедсум. Без ТТЛ. С этими 2 дополнительными ключами. А вот если их убратьт ютуб перестает работать. Но остальные сайты пашут. Что за магия? МОжет помощете портировать это на запрет?

Dager26reg commented 1 month ago

--fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000

Dager26reg commented 1 month ago

--fake-from-hex Load fake packets for Fake Request Mode from HEX values (like 1234abcDEF). This option can be supplied multiple times, in this case each fake packet would be sent on every request in the command line argument order. --fake-gen Generate random-filled fake packets for Fake Request Mode, value of them (up to 30).

inkcmd commented 1 month ago

у меня гудбай версии 0.2.2, как давно скачал, вроде так и не обновлял. может у меня этих ключей и нет вовсе

Dager26reg commented 1 month ago

Там новое есть 0.2.3 rc3-2 и смдешники для ютуба в россии.

alexeik commented 1 month ago

--fake-from-hex Load fake packets for Fake Request Mode from HEX values (like 1234abcDEF). This option can be supplied multiple times, in this case each fake packet would be sent on every request in the command line argument order. --fake-gen Generate random-filled fake packets for Fake Request Mode, value of them (up to 30).

--dpi-desync-fake-tls=|0xHEX

shapilokk commented 1 month ago

Человеки помогите с конфигом пж, оператор билайн сегодня ни split2 ни disorder2 не пашет( Ещё кстати момент, при сплит2 твич начинает виснуть жёстко, хз с чем связанно

у меня на билайне работает последняя обновленная версия zapret с параметром new - первый для youtube, второй блок для остальных сайтов, quic стандартный: NFQWS_OPT_DESYNC="" NFQWS_OPT_DESYNC_HTTP="--dpi-desync=fake --dpi-desync-ttl=11 --dpi-desync-fake-http=0x00000000 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum"

NFQWS_OPT_DESYNC_HTTPS="--dpi-desync=split2 --dpi-desync-ttl=8 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum"

NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-repeats=6"

файл /opt/zapret/youtube-hosts.txt у меня содержит эти домены:

googlevideo.com youtu.be youtube.com ytimg.com ggpht.com youtubekids.com

так работают все заблокированные сайты и ютуб (и да, выше верно написали, проверяйте dns - я использую dns от comms если что)

Serg-VL commented 1 month ago

так работают все заблокированные сайты и ютуб (и да, выше верно написали, проверяйте dns - я использую dns от comms если что)

Простите, не могли бы разжевать, какие настройки работают с остальными сайтами? Я что-то недопонимаю... Там какой-то принцип фоллбэка?

ThisIsNoTa2acc commented 1 month ago

Кстати операторы судят роскомпозорвцев https://dtf.ru/life/3011675-provaidery-obratilis-v-federalnuyu-antimonopolnuyu-sluzhbu-s-zhaloboi-na-nepravomernoe-zamedlenie-youtube

shapilokk commented 1 month ago

так работают все заблокированные сайты и ютуб (и да, выше верно написали, проверяйте dns - я использую dns от comms если что)

Простите, не могли бы разжевать, какие настройки работают с остальными сайтами? Я что-то недопонимаю... Там какой-то принцип фоллбэка?

в моем конфиге (на примере NFQWS_OPT_DESYNC_HTTPS, у http аналогичный) принцип такой, что в начале идет блок, отвечающий за дурение youtube - вот он --dpi-desync=fake --dpi-desync-ttl=11 --dpi-desync-fake-http=0x00000000 --hostlist=/opt/zapret/youtube-hosts.txt то есть здесь указанные параметры применяются для ютубовских доменов из файла /opt/zapret/youtube-hosts.txt (получается, если домен совпал со списком, то на этом месте программа останавливается и применяет этот конфиг)

далее идет разделитель new, который говорит что для всех остальных доменов (которые не совпали с ютубошными), нужно применять другую конфигурацию, вот эту --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum

в моем случае именно этот конфиг работает на всех остальных заблокирванных сайтах, а ютуб дурится только первым конфигом

alexeik commented 1 month ago

используйте --wssize=1:6 , всегда почти помогает + split

Serg-VL commented 1 month ago

Простите, не могли бы разжевать, какие настройки работают с остальными сайтами? Я что-то недопонимаю... Там какой-то принцип фоллбэка?

в моем случае именно этот конфиг работает на всех остальных заблокирванных сайтах, а ютуб дурится только первым конфигом

Спасибо! Меня смутило, что у меня кроме ютуба ничего не взлетело - теперь подбираю параметры базового конфига... Ютубовская часть у меня работает идеально! Спасибо!

Dager26reg commented 1 month ago

Спасибо что обратили внимание на опцию --new , я не увидел ее появление, или где-то упустил, открывает новые возможности. И поправте если я понял правильно ли применил опцию под запрет --dpi-desync-fake-tls=|0xHEX? --dpi-desync-fake-tls=0x160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000 Так правильно указывать?

bol-van commented 1 month ago

Так можно указывать, но обычно такие большие пейлоады идут через файл

Dager26reg commented 1 month ago

А можно еще вопрос - как правильно обновлять запрет до новой версии? У меня стоит 0.61

ThisIsNoTa2acc commented 1 month ago

Да кстати у меня оно стоит на keenetic'е, как мне его обновить нормально?

Dager26reg commented 1 month ago

Так можно указывать, но обычно такие большие пейлоады идут через файл

Ну я вот так в стратегии указал, По аналогии с GDPI пробовал на одном и том же провайдере, GDPI ютуб работает, через запрет так не работает, а на другом провайдере заработал ютуб, но не стабильно, не все видосы открываются. Ощущение что я делаю как-то не так и не то.

Dager26reg commented 1 month ago

Так можно указывать, но обычно такие большие пейлоады идут через файл

Ну я вот так в стратегии указал, По аналогии с GDPI пробовал на одном и том же провайдере, GDPI ютуб работает, через запрет так не работает, а на другом провайдере заработал ютуб, но не стабильно, не все видосы открываются. Ощущение что я делаю как-то не так и не то.

И еще там --fake-gen 5 насколько я понял суть опции что GDPI генерит сначала 5 фейковых пакетов заполненных рандомными данными, а затем генерит фейковый пакет из той Хекспоследовательности?

Serg-VL commented 1 month ago

А вот TV работать не хочет :( Кто-нибудь рабочими вариантами QUIC поделится? А то мои шаманства без понимания ничего не дают :(

Dager26reg commented 1 month ago

UPD поэкспериментировал с GDPI, оказалось что на работу ютубпотоков влияет опция --fake-gen 5 Именно с ней начинает работать ютуб, и воспроизводить видео, причем воспроизводятся обсолютно все видосы, Через запрет использую опции fake и disorder с флагами неправильной секвенции и неправильной суммы без ттл, и опцией --dpi-desync-fake-tls=0xHEX с ней работают все сайты, страница ютуба, плеймаркет, hdrezka (находится за магистральным DPI), воспроизводятся видосы на ютубе, но иногда попадаются видосы которые в момент начала воспроизведения подгружают сек 10 видоса, играют, потом затыкаются и бесконечно крутится круляшок буферизации. Выдрал домен с которого тянется поток, пробую отдельно его открыть в броузере - получаю кеннекшен таймаут. Если закрыть GDPI то прилетает сразу коннекшен ресет. Если запустить GDPI с волшебными опциями - то страница выдает сразу ошибку 403, тоесть сервер доступен и отвечает на запрос. Если убрать у GDPI --fake-gen 5 и перезапустить GDPI то сервер недоступен по таймауту, что свидетельствует о том что DPI задурена успешно и не сработала, а вот соединение поломалось (фейк дошел до ПО сервера и был обработан, а не откинут) несмотря на наличие 2 флагов неверной секвенции и суммы. Таже ситуация при включении запрета. Некоторые серваки гугла перестают отвечать на запросы. И отваливаются по тайму, хотя пинги на них ходят. Причем заметил что такая песня происходит с серваками расположенными не в России а в США. Если видос идет с росийского сервака - то запрет срабатывает успешно. Как-то так.

Igor-Shabalin commented 1 month ago

Человеки помогите с конфигом пж, оператор билайн сегодня ни split2 ни disorder2 не пашет( Ещё кстати момент, при сплит2 твич начинает виснуть жёстко, хз с чем связанно

у меня на билайне работает последняя обновленная версия zapret с параметром new - первый для youtube, второй блок для остальных сайтов, quic стандартный: NFQWS_OPT_DESYNC="" NFQWS_OPT_DESYNC_HTTP="--dpi-desync=fake --dpi-desync-ttl=11 --dpi-desync-fake-http=0x00000000 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum"

NFQWS_OPT_DESYNC_HTTPS="--dpi-desync=split2 --dpi-desync-ttl=8 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum"

NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-repeats=6"

файл /opt/zapret/youtube-hosts.txt у меня содержит эти домены:

googlevideo.com youtu.be youtube.com ytimg.com ggpht.com youtubekids.com

так работают все заблокированные сайты и ютуб (и да, выше верно написали, проверяйте dns - я использую dns от comms если что)

Попробовал твой конфиг. Странно работает. Открываешь броузер с минуту ничего не работает потом работает всё. Непонятно как такое возможно.

shapilokk commented 1 month ago

Человеки помогите с конфигом пж, оператор билайн сегодня ни split2 ни disorder2 не пашет( Ещё кстати момент, при сплит2 твич начинает виснуть жёстко, хз с чем связанно

у меня на билайне работает последняя обновленная версия zapret с параметром new - первый для youtube, второй блок для остальных сайтов, quic стандартный: NFQWS_OPT_DESYNC="" NFQWS_OPT_DESYNC_HTTP="--dpi-desync=fake --dpi-desync-ttl=11 --dpi-desync-fake-http=0x00000000 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum" NFQWS_OPT_DESYNC_HTTPS="--dpi-desync=split2 --dpi-desync-ttl=8 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum" NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-repeats=6" файл /opt/zapret/youtube-hosts.txt у меня содержит эти домены:

googlevideo.com youtu.be youtube.com ytimg.com ggpht.com youtubekids.com

так работают все заблокированные сайты и ютуб (и да, выше верно написали, проверяйте dns - я использую dns от comms если что)

Попробовал твой конфиг. Странно работает. Открываешь броузер с минуту ничего не работает потом работает всё. Непонятно как такое возможно.

мне тоже непонятно на самом деле - вчера всё идеально работало, сегодня всё, кроме ютуба работает (точнее виснет практически всегда с редкими прозрениями) Пока думаю

bol-van commented 1 month ago

мне тоже непонятно на самом деле - вчера всё идеально работало, сегодня всё, кроме ютуба работает (точнее виснет практически всегда с редкими прозрениями)

ютубе имеет множество кэш серверов GGC РКН собирал от провов IPшники этих GGC часть собрал и на части внедрил особые правила фильтрации на некоторых провайдерах

на сайте видео могут грузиться с разных GGC, поэтому обычно поведение, что часть грузится, часть висит

shapilokk commented 1 month ago

Человеки помогите с конфигом пж, оператор билайн сегодня ни split2 ни disorder2 не пашет( Ещё кстати момент, при сплит2 твич начинает виснуть жёстко, хз с чем связанно

у меня на билайне работает последняя обновленная версия zapret с параметром new - первый для youtube, второй блок для остальных сайтов, quic стандартный: NFQWS_OPT_DESYNC="" NFQWS_OPT_DESYNC_HTTP="--dpi-desync=fake --dpi-desync-ttl=11 --dpi-desync-fake-http=0x00000000 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum" NFQWS_OPT_DESYNC_HTTPS="--dpi-desync=split2 --dpi-desync-ttl=8 --hostlist=/opt/zapret/youtube-hosts.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum" NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-repeats=6" файл /opt/zapret/youtube-hosts.txt у меня содержит эти домены:

googlevideo.com youtu.be youtube.com ytimg.com ggpht.com youtubekids.com

так работают все заблокированные сайты и ютуб (и да, выше верно написали, проверяйте dns - я использую dns от comms если что)

Попробовал твой конфиг. Странно работает. Открываешь броузер с минуту ничего не работает потом работает всё. Непонятно как такое возможно.

если интересно, сейчас на билайне мск работает так (мне кажется ожидание видео чуть дольше чем раньше, но пока хоть как-то):

`NFQWS_OPT_DESYNC_HTTP="--dpi-desync=fake --dpi-desync-ttl=11 --dpi-desync-fake-http=0x00000000 --hostlist=/opt/zapret/youtube-back.txt --new --dpi-desync=disorder2 --dpi-desync-ttl=3 --hostlist=/opt/zapret/youtube-front.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum"

NFQWS_OPT_DESYNC_HTTP_SUFFIX="--dpi-desync=syndata"`

NFQWS_OPT_DESYNC_HTTPS="--dpi-desync=fake,split --dpi-desync-fooling=badseq --dpi-desync-split-pos=1 --hostlist=/opt/zapret/youtube-back.txt --new --dpi-desync=disorder2 --dpi-desync-ttl=3 --hostlist=/opt/zapret/youtube-front.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum"

в файле youtube-back.txt только домен googlevideo.com

в файле youtube-front.txt такие домены (по моим тестам с отдельным конфигом интерфейс работает быстрее)

youtu.be youtube.com ytimg.com ggpht.com youtubekids.com

DADA30000 commented 1 month ago

split2 тоже у меня перестал работать :( UPD: работает, просто я идиот не заметил что медленный VPN был включён :P

shapilokk commented 1 month ago

Обновление конфига для билайна - всё работает быстро, в прошлом не работал youtube на android tv и просмотр видео youtube подтормаживал иногда. конфиг объединил одинаковое в одну строку - первая часть для самого трафика видео, вторая - интерфейс и картинки и третья - остальные заблоченные сайты (вторая и третья части по сути одинаковые, но я не знаю как иначе написать, чтбы эта часть распространялась на все заблоченные сайты и плюс свои домены)

NFQWS_OPT_DESYNC="--dpi-desync=split --dpi-desync-fooling=badseq --hostlist=/opt/zapret/youtube-back.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum --hostlist=/opt/zapret/youtube-front.txt --new --dpi-desync=fake,disorder2 --dpi-desync-ttl=4 --dpi-desync-ttl6=0 --dpi-desync-fooling=badsum" NFQWS_OPT_DESYNC_HTTP="" NFQWS_OPT_DESYNC_HTTPS=""

в файле youtube-back.txt только домен googlevideo.com

в файле youtube-front.txt такие домены (по моим тестам с отдельным конфигом интерфейс работает быстрее, несмотря на то, что морда ютуба на билайне вроде как грузится и без дурения, но делает это очень нестабильно)

youtu.be youtube.com ytimg.com ggpht.com youtubekids.com