Спасибо!
Конечно не против, проект распространяется по лицензии BSD3.
Спасибо!
Конечно не против, проект распространяется по лицензии BSD3.
На выходных заметил, что мой резервный туннель (SNI‑proxy over Websocket) через CDN Gcore перестал работать, также отвалился и доступ к удалённой VPS через Softether по проколу TCP ![]()
Поэкспериментировав с настройками, выяснил, что ТСПУ блокировка не срабатывает, если отключить мультиплекс (mux), а для Softether выставить одно TCP соединение с отключением VOIP ![]()
Так что не бросайте сразу свои резервные туннели, возможно сменяться алгоритмы и что-то опять зафурычит, в конце-концов не по IP же ваш VPS блокирнули ![]()
это же ровно противоположные вещи, в одном случае вы делаете кучу подключений, а в другом случае мутиплексируетесь в одно?
Нет, в v2rayN есть опция mux, а в Softether нету такой опции, но зато там можно указывать максимальное кол-во соединений.
Ребят, с недавнего времени (неделю назад где-то) на домашнем билайне отвалилось пол зарубежного интернета. Я так понимаю связано это с этим тредом по cloudflare. Типо страницы бесконечно загружаются.
Подскажите пожалуйста, можно ли это как-то обойти без использования VPN? Сейчас использую zapret/goodbyedpi, для ютуба например помогают, но для зарубежных cloudflare сайтов (тот же tesla.com или rutracker.org например) они что-то не помогают, бесконечная загрузка
Внесите в ваш хостлист вот эти подсети отсюда: https://github.com/Storik4pro/YtDisBystro/blob/main/List/cloudflare-ipset.txt
Если не поможет, попробуйте включить запрет в режим дурения вообще всех айпишников и сайтов, если после этого заработает, то проблема в том, что лист не полон, надо искать другие домены и CDNы которые мы упускаем, но которые нужны для этих сайтов. Если не поможет, измените стратегию дурения.
На постоянке сидеть под режимом дурения всего не рекомендуется.
Так я именно об этом и говорю. Вы написали выше:
если отключить мультиплекс (mux), а для Softether выставить одно TCP соединение
То есть вы в XRay отключили mux, и у вас он стал создавать каждый раз кучу новых подключений к прокси. А в Softether вы наоборот ограничили кол-во соединений до 1.
Или вы там опечатались, и вместо «отключить mux» имели в виду «включить mux»?
Извиняюсь, не знал этого нюанса ![]()
Верно, выходит куча соединений получилась с Xray.
Mux именно отключал.
Логики теперь конечно никакой нету, просто по факту - работает и всё.
Смысл тогда в этих изменениях? Значит заработало не из-за них? Не интересно попробовать вернуть все назад?
А из-за чего? Других настроек то попросту нету.
Обратно возвращаешь - не работает.
То есть у вас xray без mux работает, а с mux перестает? Это, похоже, что-то локальное. Может проблема из-за совместимости клиента и сервера?
Это точно, многое зависит от провайдера.
Исключено, я копировал папку с клиентом с домашнего ПК и проверял на удалённой VPS с Windows в Риге, там всё работает как часы.
UPD. Кстати, попробовал сейчас через Т-мобайл (Мос. обл.) подключиться - лавочка прикрыта полностью
Неделю назад всё работало.
Интересную хрень поймал: блокировка CF в обратную сторону.
Сначала на сервере (внутри РФ) отвалился доступ к Warp по WG, но это уже давно ожидалось.
Плюс на сервере крутится простенький сайтец, для внешнего интернета прикрытый Cloudflare. И с какого-то момента началось изумительное: при доступе снаружи (извне РФ), часть ресурсов на сайте не загружается. А именно те, барабанная дробь, файлы которые больше 16 килобайт - отвал по таймауту ![]()
То есть по факту имеем блокировку Cloudflare, только не от клиента к CF, а от балансировщиков CF к серверу. Видать хостер при подключении ТСПУ что-то с маршрутами накосячил? AS204997
Я с августа словил. Вчера с аезы до AS197309 болучил блок (из протона тоже в 0 зарезан, варп пока работает).
UPD: блок с аезы пропал
Спасибо за батник и другие инструменты. А что делать, если sni не находится, или если находится, то не помогает?
Проверил я, например, хост media5.cdnbase.com, мне выдался список. Я применил предложенные варианты, но соединение все-равно разрывается после N-го количества килобайт:
http://media5.cdnbase.com/media/photologue/photos/6143813.jpg
Не может здесь быть проблемы со стороны самого CDN, напримеп геоблока ?
геоблок так не работает
Протокол http, не https, пробился мейлрушным курл фейком http1.1. Смотри wireshark, отработал ли запрет.
Кажется, реверс схемам осталось жить недолго. Да, сейчас это только CF, но прецедент есть
Ну, может не геоблок, а какие-то другие ограничения по локации. Хотя в это слабо верится.
Протокол http, не https, пробился мейлрушным курл фейком http1.1.
Изначально я пытаюсь зайти сюда fast-torrent.ru. Сайт мне очень нравится, но он только на HTTP. Сам я пользуюсь ByeDPI, поэтому решил уточнить про ключ -n в соответствующем топике.
ByeDPI: обсуждение - #392 by 3ph
Ключ меняет sni, но скорее всего работает и для host, т.к. мне удается открыть фастторрент через сплит + фейк + фейк сни, например -n 7-zip.org или -n kde.org, -n майл.ру тоже работает. Но притом что сайт открывается, многие обложки к фильмам не загружаются, что делает его фактически неюзабельным.
Все эти обложки располагаются на media5.cdnbase.com
168.119.0.0 - 168.119.255.255
DE-HETZNER-19940405
Я применяю ту же стратегию что и к фастторрент, но через какое-то время в окне консоли ByeDPI ловлю unreach ip:168.119.95.238.
Смотри wireshark, отработал ли запрет.
Понял о чем вы, но я обычный пользователь и глубоко в кроличью нору не лезу. Могу сказать, что в консоли браузера все виснет с кодом 206 Partial Content. Думаете, стоит попробовать сделать запрос с кастомным фейком http 1.1? В ByeDPI есть ключ --fake-data <file|:str>, просто я не знаю как им пользоваться. Может кто-нибудь помочь конкретно с этим фейком --fake-data=‘:GET /…’? Что здесь нужно написать, чтобы хотя бы попробовать?