CloudFlare Warp - первый среди всех

Итак, если в вашей сети работает QUIC, то для подсоединения собственно клиента CF Warp/ZeroTrust потребуется задействовать zapret2 со следующей стратегией (привожу достаточную минимальную для ZT)

start “zapret2: https,quic” /min “%~dp0winws2.exe” ^
-–lua-init=@“%~dp0lua\zapret-lib.lua” --lua-init=@“%~dp0lua\zapret-antidpi.lua” ^
-–blob=quic_ozon:@“%~dp0files\ozon.bin” ^
-–wf-raw-part=@“%~dp0windivert.filter\windivert_part.quic_initial_ietf.txt” ^
–-filter-udp=443 --filter-l7=quic --hostlist-domains=api.cloudflareclient.com,engage.cloudflareclient.com,zt-masque.cloudflareclient.com ^
–-out-range=-d10 ^
–-payload=quic_initial ^
–-lua-desync=fake:blob=quic_ozon

Тут используется в качестве обманки файл с quic-initial от ozon.ru, сам. файл можно загрузить здесь
Отличие Warp от ZeroTrust в другом домене в списке hotlist-domains. Вместо zt-masque нужно вставить consumer-masque. После подсоединения winws2 в принципе можно закрывать, а можно и оставить, он оказывает минимальное влияние на работу из-за фильтров, примененных к потоку.