CloudFlare Warp - первый среди всех

попробуй поиграться с протоколом подключения RDP (tcp/udp), насколько я помню, один из этих протоколов не поддерживается через warp

они максимально прозрачны
есть даже конкретные 3 ip чебурнильных коробок в dme

также известно что от времени суток по разному настроены, это вместо динамической распределении нагрузки

разговор был о том, что Cloudflare экономит на своем туннеле и не все пускает через него

билайна нет под рукой чтоб опровергнуть
но во первых не год а всёже с лета
а во вторых не только на пчелайне а везде где было 16к это и на icmp распространяли(не про протон а вообще)
и также везде убрали теперь (icmp)

На мобильном билайне у меня в Москве с правильным фейком все работает.

Новая beta версия warp пускает трафик сразу через Нидерланды. Самарский сервер warp всё?

А endpoint какой в конфиге?

Ну если интересно:

endpoints":[{“v4”:“162.159.198.2:443”,“v6”:“[2606:4700:103::2]:443”},{“v4”:“162.159.198.2:500”,“v6”:“[2606:4700:103::2
]:500”},{“v4”:“162.159.198.2:1701”,“v6”:“[2606:4700:103::2]:1701”},{“v4”:“162.159.198.2:4500”,“v6”:“[2606:4700:103::2]:
4500”},{“v4”:“162.159.198.2:4443”,“v6”:“[2606:4700:103::2]:4443”},{“v4”:“162.159.198.2:8443”,“v6”:“[2606:4700:103::2]:8
443”},{“v4”:“162.159.198.2:8095”,“v6”:“[2606:4700:103::2]:8095”}]

А, ясно, вы видимо по masque подключаетесь, спасибо. Только интересно, по ipv4 подключение идет или по ipv6? Тут были сообщения, что от этого зависит маршрут. У меня ipv6 кстати убран из конфига на всякий, т.к. он палил мое реальное местонахождение https://ipleak.net/

это всё равно anycast ip а не unicast
пользы от этой инфы нет

есть провы у которых и 192.1 в чухонке вход
только остальным с того не холодно ни жарко - у них другая своя топология

Не уточнил, а это оказалось важным. Юзаю masque через usque и тогда телега тормозит - 2-3 мегабита. Подключился через awg - и все относительно быстро (10-20 мегабит).

Но теперь другая проблема - спустя 1-2 минуты соединение рвется. Потом может иногда восстановиться, но обычно - насовсем. Помогает переподключение. После обрыва latest handshake продолжает обновляться. Добавлял PersistentKeepalive - не помогает. Поведение одинаковое и на винде, и на линуксе. Может ли dpi так работать - блокировать спустя время? Или проблема в чем-то еще?

У меня вчера такое было, раза четыре переподключал OpenVPN на зарубежные впс через несколько минут т.к. зависали, потом разырвать так же внезапно перестало.

По ипв4 шейп тг на варпе, по ипв6 нет шейпа на dme

Проверил LED и DME варп

DME v4 - telegram - шейп, youtube.com частые отвалы (именно главной страницы, остальные домены для ютуба пока живые). На v6 пока таких проблем нет
LED v4 - telegram - шейп, с ютубом пока проблем нет на v4 и на v6.

Шейпа ТГ на v6 нету и там и там

Всем привет, протестируйте пожалуйста мой новый инструмент WARPS. На официальном клиенте меняет SNI. Надо попробовать обычное соединение, zero trust, proxy, регистрацию и тд. Есть еще идеи как менять локации, но пока не получается.

Правильно ли я понимаю, что это смена SNI наподобие того, что сделано в usque с ключом -s?
usque использует подстановку вместо consumer-masque.cloudflareclient.com/client-masque.cloudflareclient.com в случае Warp и zt-masque.cloudflareclient.com в случае ZT
Судя по тому, что мы видим при работе zapret2, доменов для подключения нативному клиенту нужно больше.

да, все верно. тут более нативно меняется, чем в запрете. добавляете 1 dll в папку с warp клиентом и все должно работать. у меня не блокируют регистрацию и zt я их проверить не могу.

ZT работает

у меня на одном компьютере CF Warp сработал без изменения умалчиваемого SNI - кстати, какой там домен по умолчанию?
на другом компьютере ZT не подключается, но там я попробовал поменять домен на другой, не сработало, и теперь непонятно, смог я откатить на домен по умолчанию (файл sni.txt удалил, edti_sni.bat запустил заново, ничего не вводя в поле имени домена)
на третьем компьютере, где тоже ZT, но я не менял домен, тоже все подключилось
Все происходит в одной сети, где не работает http3, и masque переключается автоматом на http2
MS Defender обнаруживает вирус в dll-файле, ясно, что его там нет и это просто страх, я бы рекомендовал добавить в установочный bat пару строк с добавлением исключений для папки установки и папки, где живет CF Warp (это легко на Powershell).
В целом, отличный результат, спасибо!

Не хотелось бы в исключения добавлять, в ms defender отправил репорт о ложном распознании, как вариант можно делать debug сборку и держать рядом .pdb что бы не ругался. Если sni.txt нет или он пустой включается дефолтный. попробуйте uninstall и install. Возможно баг при чтении из sni.txt проверяю. Последняя бета варпа работает. Регистрацию бы кто проверил