bol-van / zapret

DPI bypass multi platform
8.3k stars 633 forks source link

Обход не работает на PC, работая на телефонах и lg smartOs #445

Open ilya-dychkov opened 1 month ago

ilya-dychkov commented 1 month ago

Устанавливал zapret на Keenetic в начале сентября, получилось так что работало на всей технике в квартире ПК/ноуты/телевизор LG (smartOS)/телефоны После проблем второй половины сентября поменял конфиг на --dpi-desync=fake,disorder2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=6 --dpi-desync-cutoff=d4 --dpi-desync-fake-tls=/zapret/tls_clienthello_www_google_com.bin

И сейчас работает на телефонах и телевизоре, но вот на ПК(провод от роутера) и ноутах(wifi) нет Что можно поправить чтобы работало везде?

NewUse commented 1 month ago

doh на роутере настроен? Возможно, имеет смысл установить на роутере принудительный ttl=64, проблема только с Ютуб,? quic пробовали включатт/выключать на ПК?

ilya-dychkov commented 1 month ago

doh на роутере настроен? Возможно, имеет смысл установить на роутере принудительный ttl=64, проблема только с Ютуб,? quic пробовали включатт/выключать на ПК?

Doh должен быть, но перепроверю Нет, вообще с телефона на тот же рутрекер или x заходит, с компов нет

ilya-dychkov commented 1 month ago

doh на роутере настроен? Возможно, имеет смысл установить на роутере принудительный ttl=64, проблема только с Ютуб,? quic пробовали включатт/выключать на ПК?

DoH есть принудительный ttl ничего не поменял QUIC оказался в настройках браузера включен, без него на рутрекер заходит, но ютуб всё так же проблема, но теперь главная страница через раз прогружается

NewUse commented 1 month ago

doh на роутере настроен? Возможно, имеет смысл установить на роутере принудительный ttl=64, проблема только с Ютуб,? quic пробовали включатт/выключать на ПК?

doh на роутере настроен? Возможно, имеет смысл установить на роутере принудительный ttl=64, проблема только с Ютуб,? quic пробовали включатт/выключать на ПК?

DoH есть принудительный ttl ничего не поменял QUIC оказался в настройках браузера включен, без него на рутрекер заходит, но ютуб всё так же проблема, но теперь главная страница через раз прогружается

попробуй опциию --dpi-desync=fake,split2 --oob для quic указать

bol-van commented 1 month ago

попробуй опциию --dpi-desync=fake,split2 --oob для quic указать

Это полный абсурд. --oob вообще к tcp и tpws относится, который udp не поддерживает split для udp не работает

NewUse commented 1 month ago

упс, сорри

zamiron commented 1 month ago

На телевизорах LG также не работает (при корретной работе на всех остальных устройствах). В дампах видно, что модификации не происходит и доменное имя (SNI) отправляется в неизменном виде. С какого-то момента перестало открываться видео на ПК. Выяснилось, что домены в зоне googlevideo.com не проходят процедуру split и отправляются в чистом виде. Например: curl https://rr10---sn-n8v7kne6.googlevideo.com В дампе: ->SYN<-SYN/ACK->ACK->fakeTLS->PSH/ACK->TLS rr10---sn-n8v7kne6.googlevideo.com в чистом виде.