Ркн заставляет или инициатива провайдера?

вот уже вторую субботу подряд гадский пров, что-то меняет. и будто именно за мной следя. но никаких обратной связи не даёт.

было больше года всё замечательно -f 2 -e 2 --set-ttl 5 --reverse-frag всё что только приходило в голову для проверки открывалось

вдруг в прошлую субботу кончилось - но тут же помогло -f 2 -e 2 --set-ttl 6 --reverse-frag

нужные мне сайты открывались, но пришедший на ум (но не нужный) инстаграм - почему то нет

и вот снова суббота - и опять…

и никакие ttl уже не спасают. спасло -f 2 -e 2 --wrong-chksum --reverse-frag но теперь только утирать пот насколько хватит, а главное уже не помню почему отказался от такой строки ещё полтора+ года назад и перешёл на ttl - но чтото не устраивало точно. зато инста открывается щас (хоть и не упёрлась)

для собственного интереса понять бы - местному одмину нехер делать? или где-то что-то мониторят? а если меняют то интересно на чём?

ещё интересно как определить “место” блока? т.е. если не сам пров, то может быть вышестоящий где-то но без страницы заглушки.

это ещё важней потому что раньше и даже сейчас разные сайты из списка как-будто бы в разных местах блочатся

например myfootball.top - единственный который уже сегодня открывается с методом ttl а буквально вчера просто с --set-ttl 6 (и больше никаких букв) работала hdrezka.in и pimpletv.ru но не работали остальные - поэтому приходилось полные параметры задавать в строке

  1. есть какие нибудь планы развития gbd на новые методы обмана?

  2. раз blockcheck заброшен, может просто разместить статейку f.a.q. по эффективному алгоритму подбора параметров?

  3. как понять где в цепочке до сайта идёт блок? wireshark я так и не смог освоить, но есть M$ Network Monitor 3. через него например в host блочил рекламу aceplayer

Обычная ситуация, когда на пути присутствует 2 или даже 3 DPI, включенные последовательно или в режиме балансировки нагрузки.
И каждый из них сидит на разном удалении и обманывается разной дурью.
Приходится искать стратегию, которая проймет все DPI, ничего при этом не сломав

Комбинаций параметров дурения довольно много, но не настолько, чтобы достаточно упертый юзер не смог их перебрать все. В zapret сделана автоматическая перебиралка, обычно она находит что-то рабочее.

это хорошо, но у меня винда.

снова наткнулся чем --wrong-chksum плох - почта яху не хочет работать. по крайней мере в хроме. в ie хоть соединение не рвёт - но уже из-за старости не хочит

как хром реально заставить игнорить ERR_SSL_PROTOCOL_ERROR недоступная гуглу загадка

вот твой совет про упорство косвенно помог
-f 2 -e 2 --set-ttl 11 --reverse-frag
меня спасло
по утру и раньше не думал что больше 10 имеет смысла
а вот таки заработало

Возможно, это будет полезным (и крайне небезопасным): 🕸 Chrome — Bypassing SSL Certificate Check | by Ido Montekyo | idomongo | Medium.

не то. там просто рвёт без вариантов

как тока что отписался с новой силой накинулся и спасся ttl 11

липко потея жду следущей субботы

globalnet/dataix магистрал внедрил DPI у себя, они об этом официально похвастались
в итоге мне пришлось поднять ttl до 11. это уже за провайдером

Скорее всего никак, потому что это вызвано искаженными передаваемыми данными
Для более точного анализа надо смотреть шарк.

а вот с 11 не грузились картинки коегде, как выяснил спустя час

ещё раз свезло что с 10 и то и то работает.

крещусь тремя руками чтоб в след субботу мудачьё не накинулось с новой силой


очень муторно подбирать из-за тенденции не пойми чего (винда или хром или ещё х.з. что) к мутному кэшированию. по настоящему только после ребута можно судить о раб.параметре

Можно поставить MITM Proxy вышестоящим прокси, чтобы он с TLS разбирался. Много их разных (Proxomitron Reborn, HandyCache, Charles, Fiddler, Mitmproxy и т.д.), некоторые умеют игнорировать ошибки сертификатов. Например, HandyCache использует TLS библиотеки винды для соединения с серверами. Fiddler (на .NET) тоже.

TTL заменяется на badsum, но из-за роутера badsum может не работать с очень большой вероятностью

вот мудачьё

видать правду пишут про визит кетаёзы и их попытки

ещё субботы не случилось а уже вновь здохло с ttl 10 и 11

ещё работает --wrong-chksum ценой ERR_SSL_PROTOCOL_ERROR на дурных сайтах

причём как мне кажется это именно местный пров мутит а не магистральный

его защита пробивается именно ttl

пока что 6,7,8

раньше было 5. ещё с вечера 10

а щас 9+ ошибки - бросает на левую картинку default com или w3w а 6- уже провова заглушка

дальше же ещё минимум 1 магистральный

часть открывает просто с ttl а часть - нет, но без заглушки а просто err response

помогает добавить -e 2 (-f 2) а изза e2 уже --reverse-frag чтоб дурные сайты не ломились

а если тоже но без ttl то именно пров ловит.

сцуки. когда выбрал его в 20м на нём вообще небыло никакой защиты (лишь 1 сайт не открывался но изза гдето дальнейшего dpi)

а 21м ввели падлы -зачем\почему… и мало того что “для галочки” так ещё и мудят постоянно