Я удивлён что они ещё работают оба существуют значительно раньше чем 2022 год.
psiphon заводится только хитрым консольным способом на некоторых особо упоротых провайдерах.
wget https://github.com/Snawoot/hola-proxy/releases/latest/download/hola-proxy.windows-amd64.exe
curl -x socks5://127.0.0.1:9090 -o server_list.ca.dat https://psiphon.ca/server_list
curl -x socks5://127.0.0.1:9595 -O https://raw.githubusercontent.com/Psiphon-Labs/psiphon-tunnel-core-binaries/master/windows/psiphon-tunnel-core-i686.exe
psiphon-tunnel-core-i686.exe --config psiphon.config.free --serverList server_list.ca.dat
но на “serverRegion”:“GB” yt-dlp сказало БОТ
вариант от Валдика вроде работает везде где не забанены все ИП серверов psiphon
Обнаружил странную вещь касательно ошибок 403 в браузере при просмотре.
Открываем видео, смотрим в монитор сети:
Спойлер
Теперь курлуем работающий сервер:
Теперь курлуем его ip. Обратите внимание: сертификат выдан на googlevideo:
Теперь повторяем с сервером, возвращающим ошибку 403. На этом этапе всё норм:
А теперь курлуем его ip и неожиданно видим сертификат выданный не на googlevideo, а на docs.google.com
:
Как это объяснить?
на одном ИП могут быть 100500 серверов
для этого (в том числе) и передается SNI
так примерно тесты всякие и работают
curl -o NUL -k -H "Host: ash-speed.hetzner.com" --connect-to ::ash-speed.hetzner.com https://test.googlevideo.com/100MB.bin
качает ash-speed.hetzner.com/100MB.bin
причем говорим что именно этот сайт нужен (выдирал с примера про hetzner.de может здесь Host и не нужен)
но DPI видят что якобы запрашиваем https://test.googlevideo.com/100MB.bin
тут еще проще
curl -4 -o NUL -k --connect-to ::speedtest.selectel.ru https://test.googlevideo.com/10MB -w %{speed_download}
качаем speedtest.selectel.ru/10MB
Ок, спасибо за разъяснение.
если зайти в свойства сертификата в браузере
например для https://rr2---sn-p5qlsn6l.googlevideo.com/
то там есть такая простыня
альтернативное имя
Не критично
DNS-имя: *.c.docs.google.com
DNS-имя: *.a1.googlevideo.com
DNS-имя: *.bdn.dev
DNS-имя: *.origin-test.bdn.dev
DNS-имя: *.c.2mdn.net
DNS-имя: *.c.bigcache.googleapis.com
DNS-имя: *.c.chat.google.com
DNS-имя: *.c.doc-0-0-sj.sj.googleusercontent.com
DNS-имя: *.c.drive.google.com
DNS-имя: *.c.googlesyndication.com
DNS-имя: *.c.googlevideo.com
DNS-имя: *.c.mail.google.com
DNS-имя: *.c.mail.googleusercontent.com
DNS-имя: *.c.pack.google.com
DNS-имя: *.c.play.google.com
DNS-имя: *.c.youtube.com
DNS-имя: *.dai.googlevideo.com
DNS-имя: *.googlevideo.com
DNS-имя: *.googlezip.net
DNS-имя: *.gvt1.com
DNS-имя: *.offline-maps.gvt1.com
DNS-имя: *.snap.gvt1.com
DNS-имя: *.gcpcdn.gvt1.com
DNS-имя: ångströ.com
DNS-имя: *.xn–ngstr-lra8j.com
Довольно часто приходят запросы от журналистов, что, типа, а есть ли какая-то система в “замедлении ютюба”. Ну, вот месяц наблюдений, а систему никак поймать не можем — “замедление” не зависит ни от оператора, ни от региона. Тупо везде фиг пойми как — даже у одного и того же оператора в одном регионе может быть “тут работает, а тут не работает”.
Нет никакой системы.
Собственно, вот цитата которую можно использовать почти везде:
“Дифференциация деградации упомянутого сервиса у различных операторов связи обусловлена политиками, применяемыми к сервису на сетях подвижной и фиксированной связи”.
Скорее всего, достаточно только 1e100.net, с него видео тянутся. А первые два вообще сервисы Apple.
Ну, как нет системы? На мобильном интернете замедляют обычно гораздо меньше (в современных браузерах с quic может даже и не чувствоваться). Об этом кстати сми не упоминают почему-то. Вот так какой-нибудь житель Латвии читая Дождь может даже и не знать что там на самом деле с ютубом у россиян. Точнее, будет думать что у многих проблемы, хотя [пока] достаточно заюзать мобильный интернет для просмотра.
Я разраб портативного Тора. Так как у Ютуба имеются собственные блокировки по авторским правам и он собирает аналитику, я считаю, что следует проксировать вообще все домёны Ютуба, чтобы утечек не было. За 1e100.net большое спасибо, буду смотреть.
Но вот эти прямо в первую очередь используются:
Разблокировать нужно только домёны. То есть например не fonts.googleapis.com, а googleapis.com.
Я бы сказал что расширенный список должен выглядеть так:
*.yt.be
*.youtu.be
*.gvt1.com
*.gstatic.com
*.youtube.com
*.nhacmp3youtube.com
*.youtube-nocookie.com
*.aaplimg.com
*.ytimg.com
*.youtubeeducation.com
*.googlevideo.com
*.youtubekids.com
*.googleapis.com
*.ggpht.com
*.googleusercontent.com
*.1e100.net
*.doubleclick.net
*.mdns.mcast.net
*.youtube.ru
*.google.com
А общий вот так:
*.youtu.be
*.gstatic.com
*.youtube.com
*.ytimg.com
*.googlevideo.com
*.googleapis.com
*.ggpht.com
*.googleusercontent.com
Скорее всего расширенный список больше про мобилки и про общую паранойю ибо лично я не вижу что там что-то проксируется у меня на пк из того что в общем списке нет. А ВСЕ адреса из общего списка Ютуб так или иначе на пк задействует. Ну и про всякое не слишком нужное по типу Ютубкидс.
там еще важно чтобы и googlevideo и какой то из доменов ютуба (сам youtube.com?) запросы шли с одного и того же ИП
когда пытались проксировать только googlevideo ктото столкнулся с тем что вообще ничего не играет
в ТОРе кстати запросы на разные домены идут через разные цепочки ?!
А вот наоборот можно, я пробовал. youtube.com через прокси, а googlevideo напрямую.
Я в портативном Торе сделал так чтобы все запросы шли только с хорватских ip. Иначе там действительно проблемы со стабильностью. Как-то заставить его использовать только одну цепочку сложно ибо он так или иначе настроен их менять (да что угодно настроено их менять ибо динамические ip так или иначе существуют). У него есть большой мануал где есть разные настройки в том числе и по цепочкам. Лично у меня на данный момент всё играет, но периодически возникали ошибки с недоступностью некоторых видео. Но ещё и геоблокировки обходятся.
Не имеет абсолютно никакого смысла ибо его и замедляют в первую очередь.
можно через
(тут список доменов == Если перед значением стоит символ «.», оно считается соответствующим всему домену)
(это 1800сек == 30мин)
TrackHostExits .youtube.com,.googlevideo.com
TrackHostExitsExpire 1800
Хорошая идея надо смотреть имеет ли это смысл.