Начали блокировать wrong-seq (часть 1) или как пробить непробиваемое (часть 2)

Конечно можно. Даже больше - именно так использовать и надо, чтобы сеть фейками не забивать

Бол-ван сегодня написал по поводу TTL: Если взять множество вариаций с TTL, то надо брать TTL максимальный из минимально рабочих.
К TTL добавить дополнительный ограничитель. Это можно быть любой из рабочих - datanoack, md5sig, badsum, badseq.
datanoack - вообще самая ультимативная штука, но не работает через домашний роутер. Работает только с него. Если работает, то никаких TTL и фулингов вообще не надо.

Именно об этом я и говорю

Блокчек в первую очередь выдает результат с наименьшей задержкой.
Вот у меня, к примеру, до ggc ttl-1 в сплите, а до ntc.party он равен 7 в режиме факе. Теперь уже сайты и труба не открываются одной стратегией. И что это значит? А это значит, что разные маршруты и в сети, походу, аж несколько шайтан-коробок на разной удаленности. А на трубу вообще могли отдельную коробку поставить, они могут :upside_down_face:

Поэтому автор Запрета и начал делать мультистратегии. На Гудбае, как понимаю, это невозможно. Нет функции перебора стратегий?

А в стратегии включать универсальные дурилки типа:

–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=badsum
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=badseq
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=datanoack
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake --dpi-desync-fooling=md5sig
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=badseq
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=datanoack
–wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=md5sig
И т.п.

Функции нет, но любой хорошо разбирающийся в синтаксисе CMD может ее сделать. Но, видимо, никому не надо
Поэтому юзаем блокчек и переводим результат в синтаксис GDPI (если такое возможно)

Например –wf-l3=ipv4 --wf-tcp=443 --dpi-desync=fake,split2 --dpi-desync-fooling=md5sig - это -e 2 —wrong-chksum

Автор Гудбая при всем к нему огромном уважении вроде не раз уже отвечал, что не собирается развивать свою утилиту. У Запрета больше возможностей и автор пока не собирается бросать свое детище, оперативно вносит изменения. При ужесточении цензуры в стране Гудбай уйдет в прошлое без развития. Это очевидно.

Ну значит мы уйдем на запрет, а кто не сильно шарит - на какие-нибудь юбусты, фоксипрокси и прочую чепуху дл домохозяек. Не вижу в этом особой проблемы )

Блокчек закончил. На rr2---sn-4axm-n8vs.googlevideo.com похоже всё опять глухо.

Файл:
blockcheck.log (253.3 KB)

Для параноиков есть один выход: свой VPN и протоколы устойчивые к глубокому анализу пакетов. Это — ShadowSocks, Trojan, V2Ray (VMess/VLESS), XTLS, Hysteria, Cloak… Но даже их можно заблокировать, поэтому необходимо использовать утилиту, которая может работать через разные протоколы, комбинировать их, например, заблокируют ShadowSocks, ничего страшного, переключаемся на Trojan и так далее. )))

Не прошло. Всё тоже самое.

Если не трудно напишите для проверки просто сайт типа rezka.ag. Такой лог хочется посмотреть. Не может быть, чтобы не было ни одного пробития. Или что-то на уровне Винды мешает - антивирус или адгуард какой-нибудь. Какая-то программа тоже связанная с безопасностью или сетью.

У меня кстати, вот эти два кэш сервера (rr1---sn-4axm-n8vs.googlevideo.com, rr2---sn-4axm-n8vs.googlevideo.com) не работали даже когда все остальные ggc проходили без проблем и видео на ютубе грузились. Ещё неделю или две назад, я их заметил, из-за yt-dlp, который как присосётся к одному ggc, так с него и качает. И каждый раз, когда один из этих двух попадался - ничего не качалось.

Я пока остановился на wstunnel - у меня и друзей на другом прове работает ) Внутри банальный опен.
Переключение - это неплохо, конечно, но очень трудозатратно в реализации.

Резка, скорее всего, пробъется - это не ютуб

@Yoksven А за день что-то изменилось? Зачем опять эти танцы с бубном?

Потому что фраза winws not working - не работает утилита, как будто её что-то глушит на уровне какого-нибудь ПО на Винде.

Автор Гудбая вообще-то сам пользуется Запретом.

И для rezka.ag пробития есть.

У меня всё работает, кроме googlevideo. Вчера не проходили вообще все ggc, сегодня только отдельные.

Судя по логу - работает, но пробить не может.

А если так, для запрета:

winws --wf-tcp=443 --dpi-desync=split2 --dpi-desync-split-seqovl=1 -wsize 1500 --dpi-desync-any-protocol=1