Начали блокировать wrong-seq (часть 1) или как пробить непробиваемое (часть 2)

HTTP3 - это он и есть ) А какая там последняя работает?

115.5.0esr

Слушай у меня тоже пару дней назад ночью заработал Ютуб без блокировок а на утро уже блокнули. По ходу какие то настройки тспу меняли

5 дней? Что-то слабо верится )) Ну блокнут и блокнут, делов то - придумаем чего-нить, наверное )

@Yoksven У меня 115.15.0 ESR - QUIC работает нормально, но пришлось пару ключиков дополнительно в True переключить, вот полный список

Да не пять дней. А два дня назад в 2 часа ночи работал. А утром уже блокнули

Получилось на смартфоне настроить?

Вот это точно настройки крутили. У меня же он уже 5 дней работает. Я даже все домены ютуба убрал из блэклистов - не трэба уже

Блин шикарный у тебя провайдер. Повезло

Ещё варианты, если не лень.

winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-split-seqovl=1 --dpi-desync-fake-tls="tls_clienthello_translate_google_com.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl-pattern="tls_clienthello_translate_google_com.bin" --dpi-desync-split-seqovl=320
winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=5 --dpi-desync-split-pos=4
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --dpi-desync-fooling=badseq
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --dpi-desync-fooling=badsum
winws --wf-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-fake-tls="tls_earth_google_com_01.bin" --dpi-desync-fooling=md5sig

Для теста:

curl -4svo NUL https://rr10---sn-n8v7kn7r.googlevideo.com
curl -4svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com

Попробовал. Всё тоже самое.

Перезагрузи роутер

 --fake-gen 1       
 --fake-resend 1

Попробуй эти флаги добавить это для gdpi если что

Вот еще как вариант:

-5 --fake-resend 2 --fake-gen 13 --frag-by-sni -f 4 -m -s -r -q

Это на МТС, Москва. Еще нужно отключить ipv6, kyber и quic выставить в дефолтные, а dns выставить от Cloudflare (DoH).

Касперский ставит свои сертификаты в систему (можно здесь глянуть certmgr.msc). Причем, если их удалить - они опять возращаются при старте каспера. И не только это:


Не факт, что именно в этом проблема. Но на всякий случай касперского лучше отключать или хотя б выставлять настройки как на скринах.

Проверьте эти стратегии ещё раз, но добавив к ним --dpi-desync-any-protocol=1 Возможно у вас проблема, как у человека в другой теме: что-то искажает трафик до запрета, и поэтому запрет пропускает его, не пытаясь исказить дальше.
Ну и плюс совет с касперским из поста выше. Касперский это вообще ходячий вирус.

Вы все тут на касперского пальцем тыкаете, а я все тесты с двумя окнами cmd_admin проводил с отключенным каспером. И я так же уже давно удалил дополнительный сетевой сканер или что-то такое, что он там себе ставит, чтобы весь трафик через него пропускать, так как из-за этого были проблемы. Так что, не вижу везких аргументов, что каспер тут всё ещё замешан.

Но ближе к делу. Сегодня curl -4svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com показывает тоже что и обычно (с и без --dpi-desync-any-protocol=1), а curl -4svo NUL https://rr10---sn-n8v7kn7r.googlevideo.com показывает вот это

Тоже с и без --dpi-desync-any-protocol=1. И на самом ютубе сегодня видео грузятся. Так что, кто его знает что там происходит.

Нет роутера. Есть кабель.

Эти настройки тоже работают для curl -4svo NUL https://rr10---sn-n8v7kn7r.googlevideo.com, но не для curl -4svo NUL https://rr2---sn-4axm-n8vs.googlevideo.com

Предыдущие настройки (-e2 -f2 --reverse-frag --wrong-seq --fake-gen 5 --fake-from-hex 160301FFFF01FFFFFF0303594F5552204144564552544953454D454E542048455245202D202431302F6D6F000000000009000000050003000000) не работают для обоих.

Ну ладно-ладно, может и не в каспере дело :slightly_smiling_face:
Тут сегодня в теме zapret’a был интересный случай. Дело в том, что некоторые провайдеры, особенно мелкие, иногда пытаются организовать свой собственный обход для ютуба. В целях конкуренции. Может ваш тоже пытался, а в итоге всё сломалось.
А сегодня починили, хз.

Прогоните неработабщий адрес через блокчек. http и quic не надо, только tls1.2 и tls1.3.

Кстати, я за впн уже заплатил, так что это всё уже не критично починить. Если тут люди ради спортивного интереса хотят эту проблему разрешить, я не против был тестируемым, но резкой нужды уже нет.

Ну, если вам уже не нужно, то можно и не мучаться. ВПН - тоже выход.