CLI-инструмент для тестирования DPI-блокировок: домены, TLS, TCP 16-20KB, DNS

Протестил сейчас на дом.ру самара - TCP 16-20KB блокировки нет вообще. ДНС перехватывают.

Это много где сейчас?

Экран квадратный? Рассчитано на full HD, там много данных. Возможно стоит разбить столбцы и выводить их несколькими этапами…

16-20kb блокировки у многих отключились 12 июля. Перехватывают UDP запросы еще с 200х годов, а может и раньше. А вот подменять UDP резолверы стали, вроде бы, недавно.

Релиз DPI-detector v4.0.10. Главное:

  • Тест «Информация о сети и системе»: Исправлена кодировка при получении IPv6,
  • При при включённом VPN теперь отображается вышестоящий DNS (Upstream)
  • Добавлен образ docker с web-версией
  • Добавлены linux бинарники x86_64, arm64, armv7, x86
  • Устранён мусор из сырых ANSI escape-кодов из под wine и старых windows консолей
  • Таблицы DNS стали компактнее

Подробнее в описании релизов

Доброго времени суток всем. Подскажите новичку, я запутался, в чем отличие перехвата запроса от подмены всего резолвера?

Тут 1.1.1.1 у меня не принадлежит cloudflare. При nslookup youtube.com 1.1.1.1 адрес ютуба у меня не появляется. Это перехват или подмена?

Еще с двухтысячных провайдеры делали подмену запроса. Когда ты отправлял запрос, то провайдер не отменял оригинальный запрос к 8.8.8.8 например, а наперегонки с оригинальным запросов отдавал тебе заглушку первым. А сейчас для некоторых UDP они меняют адрес названачения с 8.8.8.8 на адресс НДСИ (как единая точка истины), а тот уже возвращает NXDOMAIN например на запрос youtube.com

Вот у меня и есть nxdomain

Это не страницы оператора с пополнением счета или страницы провайдера с инфой о блокировке сайта в РФ? Или еще какая-то хрень была или до сих пор есть, когда на мобильном интернете переходишь на пиратский сайт с музыкой, он тебя на свой сайт с какой-то подпиской перекидывает

они самые. Хотя мне кажется nxdomain может и провайдер отдавать тоже. Поэтому особой разницы нет, что подмена резолвера, что подмена ответа. Просто не использовать UDP DNS, у которых есть подмены. А еще лучше настроить DoH

Добавил инструкцию по запуску на Android в README

Релиз DPI-detector v4.1.0 Главное:

  • Добавлен функционал обновления программы через меню в интерфейсе
  • Исправлен баг на linux, из-за которого после выхода из программы напечатанные символы становились невидимыми.
  • Добавлена инструкция по запуску на android

Экран 16:9, разрешение 2k. В 4.1.0 проблема решена, спасибо.

Гы, шиндус вирус детектит.

Спойлер

А чего в WSL не рекомендуется тестировать?

Именно тест с информацией о сети и системе. Просто там намного меньше информации. В остальных тестах можно и wsl

Интересно… Из-за возможности автообновления чтоль так писать стал

upd: у меня нормально

Спойлер

изображение

Как обычно. False positive. У меня эдж ругнулся на то, что этот файл очень редко скачивают.

Касперский тоже внезапно начал помечать как подозрительные UDS:DangerousObject.Multi.Generic версии с 4.0.3 по 4.1.0, но на 4.0.0 совсем не ругается.

Не пользуйтесь exe. Установите python 3 с pip. Клонируйте исходники, выполните:
cd dpi-detector
pip install -r requirements.txt
python dpi_detector.py
Заодно можно config.yml и domains.txt подредактировать.

Может, легче пользоваться тем, что не детектится? М?

Из-за функционала авто-обновления программы. Коли так - вырежу ее