Тогда curl выполняет подключение сразу 50 раз, добавляя в конце к .png цифры от 1 до 50.
Подключение выполняется 1 раз, я проверил, и трафика там получается больше чем дает 16кб блок
Всё правильно. 50 запросов через 1 соединение, трафика больше чем 16кб
Хорошо, тогда получается sni подобран правильно, раз 16кб обходятся?
Поменяй на любой другой не из бс и вывод должен зависнуть. У меня 16кб блок выключен я не могу проверить
Проверил. На 8 зависает. Получается sni подходит. Стратегия в запрете у меня правильно указана?
--filter-tcp=443 --hostlist-domains=emca.be --dpi-desync=fake --dpi-desync-fooling=badsum,ts --dpi-desync-fake-tls-mod=rnd,sni=ovhcloud.com
Нужно обязательно с поддоменом www указывать?
рипитов стоит добавить до 12 штук.
А что дадут репиты? Для tcp я в них не вижу смысла.
Если у вас работает без www (т. е. curl -vk --connect-to ::www.emca.be "https://ovhcloud.com/sites/anderlecht.gminvent.fr/files/images/configSite/logosfooter/1070-BIBfrBlanc%201.png?[1-50]"), то можно без. Если нет, то нужно с.
у меня этот сайт даже через впн не открывается
Этот сайт часто падает сам по себе, лучше для пробива выбрать какой-то другой постабильнее.
пробитие блокировки дадут. у меня овх без репитов помню не работал. DPI может запалить оригинал если репитов нет, с репитами у него не хватает памяти на анализ и он пропускает
Сказки какие-то. Наоборот, с кучей репитов паттерн дурения более явно прослеживается.
ТСПУ тупой как пробка, не прослеживает он это как раз таки. Хотели бы забанить рипиты - забанили бы, легли бы все страты с 3-4 рипатами и больше, но не забанили. Ничо не знаю короче, у меня OVH без репитов не грузится
Он ведь как минимум собирает client hello с kyber, плюс успели сломать seqovl. Врага не нужно недооценивать.
это как?
--dpi-desync-split-seqovl
Есть такое.
Могу сказать, что по опыту, самые нормальные варианты это:
1 фейк + padencap
3+ фейков (при этом, разницы между 6 и 12 уже особо нет)
hostfakesplit
У меня padencap ломал минимум youtube-nocookie.com (при этом обычный ютуб - нет) и cdn77.com. Единичный фейк без padencap точно не пробивал OVH, с padencap - не помню, может быть пробивал.
Самыми нормальными являются множественные фейки и хостфейк. Сековл какой-то полудохлый, на CIDR крупных CDN и хостингов работает не очень.
@bolvan К слову да, говоря о поведении серверов - возможно padencap ломает некоторые из них, даже с ts фулингом. Проверьте у себя youtube-nocookie в таком рецепте: 1 фейк www.google.com (любой гугловский) + padencap + любой отпечаток без kyber в запрете (без понятия как это сработает с несколькими частями, у меня именно на одной) + ts. А, ну и сам браузер у меня с кайбером, вот.
Я просто помню как в доках запрета был описан миллиард крайних случаев, упоминаю т.к. это может быть одним из них
