Сборка YTDisBystro на основе zapret для Windows: Обсуждение

Вот именно. Все эти вредные идеи - из гудбая, который ни с квиком ни с кайбером работать не умеет, по причине программных ограничений. Если у вас работает - я за вас рад, но эта сборка никогда не тестировалась с отключенным кайбером, так что давайте не будем ) А про фейки - это вообще не вам было, а людям с “перебрал стратегии - ниче не работает”. Именно поэтому в отдельный абзац выделено, не люблю плодить 100500 постов с тем, что давно в Инструкции описано.

А насчет параметра - выше правильно сказали, телепаты в отпуске. Что у вас там в системе и настройках - никому неизвестно.

У меня в последнее время часто гитхаб отваливается, поэтому по дефолту добавляю его в списки на чек. Но сейчас работает. В течении дня бывает может перестать открвываться

ок, принял.

ну это понятно, я просто думал вы может просто знаете, что на это влияет конкретно, но если нет так нет. По сути и браузер и ytdlp работают без квик, в чем может быть еще причина, кибер тож не приделах.

Люди получают за это деньги и постоянно экспериментируют, тестируют новые способы блокировок. Потому немудрено что может отвалиться то что вроде не блокировано, а потом заработает. А ну и да, у разных провайдеров - разные настройки. Так что у одних может не работать, у других - работать. Таковы уж новые реалии.

Ну, возможно есть ДоХ в браузере (без этого никуда), а в системе - нет. Качалка, естественно, дох из браузера использовать не может. Но тогда, по идее, ситуация должна быть прямо противоположная вашей. Теряюсь в догадках, если честно.
Я бы не заявлял с такой увереностью, что использует ytdlp а что нет. Я сам недавно офигел, когда узнал, что Дискорд умеет в квик, оказывается :laughing:

Ну и плюс все ***чеки используют ограниченный набор стратегий, заданный автором. Сборка этим не ограничена, я чеки вообще для подбора стратегий в сборку не использую.

Не, DOH одинаковый, DNSCRYPT

Насколько мне известно, нет, но можно через внешний загрузчик например curl.

Ладно. Не критично, доступ все равно есть. Просто хотел, в случае повторения ситауции знать какой конкретно параметр затюнить.

Из того, что мне известно на данный момент: использует системный DNS, насчет кайбера не знаю, квик можно включить/выключить, для безквика можно задать версию TLS

Из прочитанного в сети, локальный DNS в контексте обсуждаемой темы - скорее зло, чем благо. Как минимум сразу отлетает ECH, это только первое, что в голову пришло

не, я curl для ytdlp не использую, я говорю что в нем нет квика, но с курл можно качать через квик как я понял. это было к тому что браузер и загрузчик по стеку одинаковы.

врядли, ну уж точно не в моем случае, ведь сейчас все работает

Ну он и так отлетел в блоклист ркн, все равно через запрет же пробивается, поэтому какая разница рутрекер напрямую пробивать или cloudflare-ech.com.

Так тулза dnscrypt может выступать локальным DoH в конфиге есть все. И будет так же работать как класический doh в браузере. Но с хромыми придется плясать с кастылями. (Хотя может вики чуть устарела, но лисе все работает, по хромым хз).

ап. можно поднять локальный doh на dnscrypt и повесить браузер на него и будет работать ECH, а наружу будет (хоть dnscrypt/doh хочешь микс и скок душе угодно серверов)).

Зачем dnscrypt до сих пор юзать, если есть doh? )

часть хромиумов не требуют DoH в отличии от Firefox
вот M$ Edge

uag=Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/136.0.0.0 Safari/537.36 Edg/136.0.0.0
http=http/3
tls=TLSv1.3
sni=encrypted

https://encryptedsni.com/cdn-cgi/trace

P.S. в хроме/edge/brave/etc не прописаны DoH
системный win10 заменен на dnscrypt-proxy + Technitium

Спойлер
doggo encryptedsni.com
NAME                    TYPE    CLASS   TTL     ADDRESS         NAMESERVER

encryptedsni.com.       A       IN      300s    172.67.13.180   127.0.3.1:53
encryptedsni.com.       A       IN      300s    104.22.72.170   127.0.3.1:53
encryptedsni.com.       A       IN      300s    104.22.73.170   127.0.3.1:53

encryptedsni.com.       A       IN      300s    172.67.13.180   [fe80::111]:53
encryptedsni.com.       A       IN      300s    104.22.72.170   [fe80::111]:53
encryptedsni.com.       A       IN      300s    104.22.73.170   [fe80::111]:53

encryptedsni.com.       A       IN      2400s   172.67.13.180   127.0.0.1:53
encryptedsni.com.       A       IN      2400s   104.22.73.170   127.0.0.1:53
encryptedsni.com.       A       IN      2400s   104.22.72.170   127.0.0.1:53

encryptedsni.com.       A       IN      2400s   104.22.72.170   [::1]:53
encryptedsni.com.       A       IN      2400s   172.67.13.180   [::1]:53
encryptedsni.com.       A       IN      2400s   104.22.73.170   [::1]:53
dns-check.exe cloudflare-ech.com

DNS:    127.0.0.1:53 (system)

URL:    cloudflare-ech.com
IP:     104.18.10.118
HTTPv:  [h3 h2]
ECH:    YES
1 Like

все работает, норм, просто нужно чтобы сам doh поддерживал ech, а таких щас мало, в основном cloudflare, поэтому с одной стороны проще забить его в браузере и все, но так как все они не стабильны в связи с с блокировками, то используется dnscrypt, чтобы автоматически менять и использовать сразу несколько doh

в dnscrypt и используется doh, сразу на всю систему, а не только в браузер

а если не нужно на всю систему и устраивает только браузер? То смысла нет?

не “DoH” :slight_smile: а в том числе и DoH

dnscrypt_servers = true
doh_servers = false

#это для http/socks прокси
force_tcp = false

#proxy = "socks5://192.168.0.111:800"
#http_proxy = "http://192.168.0.111:7777"

require_dnssec = true
require_nolog = false
require_nofilter = true

ну я выше написал, что там сразу список, еще ранжируется по пингу, можно в режиме авто юзать, он сам подберет наилучший, или выбрать парочку, более многофункционально в общем.

да, да. там еще много чего есть, DOT, ODOH, ANONiMyzED dnscrypt

пс: о, почему то думал DOT есть, но оказывается неподдерживает

Очередная тема для гиков короче. Понятно.

Спойлер

может с Technitium / etc перепутал ?

Forwarder Protocol

DNS-over-UDP (default)
DNS-over-TCP
DNS-over-TLS
DNS-over-HTTPS
DNS-over-QUIC

Ну я не гик :grinning_face:

не, я просто думал он все поддерживает, почему то, видимо потому что неприходилось использовать DOT) Кстати как там щас DOQ? Одно время слышал про него, так и непомню его приемущества. Я вообще отключил везде квик, он помоему айпишки сливает, или чтото подобное…

Proxy-dnscrypt ни когда не поддерживал dot да и зачем он. Хочешь легкости/гибкости есть протокол dnscrypt, или универсальный doh. От глаз dpi ни че не уйдет.
Есть много клиентов, вон yogadns крутит правилами всех.

А чем он отличается от dot максимум сто он на udp? Так doh тоже может в udp на http/3
Одни вопросы.:thinking: