Подбор рабочего конфига для GGC ютуба через blockcheck

Можно красивше причесать)

209.237.192.139 twitter.com www.twitter.com x.com www.x.com
104.244.42.66 api.x.com
152.199.24.185 abs.twimg.com
192.229.233.50 pbs.twimg.com
192.229.220.133 video.twimg.com

Несколько дней назад очень быстро работало, щас хз что произошло, у меня тоже лаг дикий. Вот инструкцию кто-то публиковал как это всё искать:

Спойлер

Например X:

  1. Заходим на https://dns.google/
  2. Нам нужны IP-адреса разных стран. Используем DNS lookup через Google на популярные домены за рубежом: bbc.co.uk, quora.com, naver.com, foxnews.com, rakuten.co.jp, verizon.com, и т.п.
  3. Выполняем lookup x.com, используя IP-адреса этих сайтов как EDNS Client Subnet, повторяем для каждого домена/адреса
  4. Полученные IP-адреса, при запущенном GoodbyeDPI, проверяем на работоспособность: curl -v --connect-to ::ip-адрес-x-com-здесь https://x.com
    Если сайт ответил по этому IP-адресу — добавляем его в hosts

Альтернативный вариант:

  1. Скачиваем nmap
  2. Идём на bgp.he.net за диапазонами Twitter AS: AS13414 Twitter Inc. - bgp.he.net
  3. Запускаем сканирование какого-то смежного диапазона, в надежде, что он тоже настроен на приём входящих подключений: nmap -n -T5 -p443 --open 104.244.41.0/24
  4. Вручную проверям работоспособность IP-адресов: curl -v --connect-to ::ip-адрес-x-com-здесь https://x.com

А через безопасный dns у вас не открывается? Все ip заблочены что ли?

Да я в Твиттере вообще не сижу, другие ip не проверял. А безопасный dns это типа DoH?

Ну да, он самый.

DoH включен, сайт открывается, но дикий лаг до twimg. Может другие айпишники и быстрее будут, не знаю.

3-ий пункт не понял

Выполняем lookup x.com, используя IP-адреса этих сайтов как EDNS Client Subnet, повторяем для каждого домена/адреса

Если попроще, это что конкретно сделать нужно?

А вы попробуйте сначала doh включить , любой из этих

Спойлер

https://common.dot.dns.yandex.net/dns-query
https://dns.comss.one/dns-query
https://dns.adguard-dns.com/dns-query
https://dns.cloudflare.com/dns-query
https://doh.opendns.com/dns-query

Это же проще и быстрее гораздо

Например хотим проверить abs.twimg. Идем на https://dns.google/, и вводим условный bbc.co.uk. Получаем айпишник “151.101.128.81”. Там же вводим этот айпишник в EDNS Client Subnet, а как DNS Name вводим “abs.twimg.com”, нажимаем Resolve. Получаем айпишник “199.232.40.159”.

Потом вводим curl -v --connect-to ::199.232.40.159 https://abs.twimg.com

Ну типа того, как я понял.

Но я пользовался альтернативным варинатом. В bgp.he.net вбивал этот айпишник от twimg (199.232.40.159), сайт выдавал диапазон типа “199.232.0.0/16”, ну и дальше по той инструкции.

А если а меня прямо в настройках роутера прописаны клаудфлэерские 1.1.1.1 и 1.0.0.1, это не то же самое?

это то самое, но надо еще doh включить, если он не включен

И в огнелисе и в хроме DoH по умолчанию было включено на что-то дефолтное. А раз в роутере прописаны адреса клаудфлэйра, это самое “дефолтное” не эти значения должно использовать?

Зайдите на 1.1.1.1 — One of the Internet’s Fastest, Privacy-First DNS Resolver

Connected to 1.1.1.1 Yes
Using DNS over HTTPS (DoH) Yes
Using DNS over TLS (DoT) No
Using DNS over WARP No
AS Name Cloudflare
AS Number 13335
Cloudflare Data Center DME

Ну вот, DoH включен.

Doh, как выяснилось, включён, но тогда что должно быть “проще и быстрее”?

в firefox в about:config какое значение стоит в network.trr.mode ?

network.trr.mode 0

Не все doh выдают незабаненные ip. Проще включить в браузере и перебрать разные doh. Ну мне точно проще, а как вам не знаю

Это настраивается здесь about:preferences#privacy
Выбрать макс защиту и другой url