GoodCheck - блокчек-скрипт для GoodbyeDPI, Zapret, ByeDPI

Винда, конечно, будь я пользователем линукс, был бы поумнее :rofl: Я вроде выбирал all, а там прописано googlevideo. Да, в логе выбрано all

При выборе листа ALL и при стратегии поиска TCP с wss и без , то там проверки на пару часов
В других листах поменьше

(TCP wss+ w/о wss) - all
UDP - googlevideo

Надо и с wssize запускать? Я думал последнее просто полная проверка. И отдельно файл checklist - googlevideo? Понял, спасибо, сейчас запущу, посмотрим. Одно проверка пишет 20 минут, примерно так и есть.

Еще, есть смысл несколько проходов запускать?

Имеется для уточнения
Мин 2 раза и до 5. Так можно понять, на сколько у тебя злая ТСПУ

Лучше знать о своей сети все и как её обмануть.

К слову, ты можешь и свой лист сделать, для ускорения подбора стратегий

Большое спасибо, жду результатов :blush:

Свой лист с нужными сайтами для проверки?

да…
И закинуть где листы сайтов в гудчеке

Это в принципе в первом посте и в readme написано :sweat_smile: Только не понял, как это ускорит подборку стратегий?

ну вместо 80шт сайтов будет меньше.
Если конечно список у тебя не том Толстого “Война и Мир”

Логично. Хотя сама проверка, один проход так сказать, вроде не так уж долго идет, вот все стратегии больше 200 и еще с повторами…

У меня GoodCheck нашел такие вот замечательные стратегии

Спойлер
Strategies with 20 out of 23 successes:
--wf-l3=ipv4 --wf-udp=443 --dpi-desync=fake --dpi-desync-repeats=5 --dpi-desync-fake-quic="D:\Installs\GoodbyeDPI\GoodCheck_v1.3.02\Payloads\quic_ietf_www_google_com.bin"
--wf-l3=ipv4 --wf-udp=443 --dpi-desync=fake --dpi-desync-repeats=20 --dpi-desync-fake-quic="D:\Installs\GoodbyeDPI\GoodCheck_v1.3.02\Payloads\quic_ietf_www_google_com.bin"

Как мне их вставить в zapret ? файл preset_russia.cmd

По идее, где-то в этот блок…

Спойлер
start "zapret: http,https,quic,discord" /min "%~dp0winws.exe" ^
--wf-tcp=80,443 --wf-udp=443,50000-50090 ^
--filter-tcp=80 --hostlist="%~dp0netrogat.txt" --new ^
--filter-tcp=443 --hostlist="%~dp0netrogat.txt" --new ^
--filter-udp=443 --hostlist="%~dp0russia-youtubeQ.txt" --dpi-desync=fake,udplen --dpi-desync-udplen-increment=10 --dpi-desync-udplen-pattern=0xDEADBEEF --dpi-desync-fake-quic="%~dp0quic_pl_by_ori.bin" --dpi-desync-cutoff=n2 --dpi-desync-repeats=2 --new ^
--filter-tcp=443 --hostlist="%~dp0russia-youtubeGV.txt" --dpi-desync=split --dpi-desync-split-pos=1 --dpi-desync-fooling=badseq --dpi-desync-repeats=10  --dpi-desync-autottl --new ^
--filter-tcp=443 --hostlist="%~dp0russia-youtube.txt" --dpi-desync=fake,split2 --dpi-desync-split-seqovl=2 --dpi-desync-split-pos=2 --dpi-desync-fake-tls="%~dp0tls_clienthello_www_google_com.bin" --dpi-desync-autottl --new ^
--filter-tcp=80 --hostlist="%~dp0russia-blacklist.txt" --dpi-desync=fake,split2 --dpi-desync-fooling=md5sig --dpi-desync-autottl --new ^
--filter-tcp=443 --hostlist="%~dp0russia-blacklist.txt" --hostlist="%~dp0myhostlist.txt" --dpi-desync=fake,split2 --dpi-desync-split-seqovl=3 --dpi-desync-split-tls=sniext --dpi-desync-fake-tls="%~dp0tls_clienthello_www_google_com.bin" --dpi-desync-autottl --new ^
--filter-tcp=443 %DIS1% --dpi-desync-autottl --new ^
--filter-udp=443 %DIS2% --new ^
--filter-udp=50000-50090 %DIS3% --new ^
--filter-tcp=443 --hostlist-auto="%~dp0autohostlist.txt" --hostlist-exclude="%~dp0netrogat.txt" --dpi-desync=split --dpi-desync-split-pos=1 --dpi-desync-fooling=badseq --dpi-desync-repeats=10 --dpi-desync-autottl --new ^

exit /b

Я так понимаю, это вы гуглвидео тестировали? Тогда вместо вот этой строки:

--filter-udp=443 --hostlist="%~dp0russia-youtubeQ.txt" --dpi-desync=fake,udplen --dpi-desync-udplen-increment=10 --dpi-desync-udplen-pattern=0xDEADBEEF --dpi-desync-fake-quic="%~dp0quic_pl_by_ori.bin" --dpi-desync-cutoff=n2 --dpi-desync-repeats=2 --new ^

вот так:

--filter-udp=443 --hostlist="%~dp0russia-youtubeQ.txt" --dpi-desync=fake --dpi-desync-repeats=5 --dpi-desync-fake-quic="D:\Installs\GoodbyeDPI\GoodCheck_v1.3.02\Payloads\quic_ietf_www_google_com.bin" --new ^

Наверное. Я не помню что там в сборке КДС’а в russia-youtubeQ.txt

Ачовсмысли? Разве нельзя было качать напрямую?
Бол-ван же вынес бинарники в отдельный бандл.

Ну да. Странно что дефолтная не пашет. Результаты ты же видел, там эти 23 и рядом не стояли )

Спойлер

@AmiFox Реально у вас квик не работает, что вы решили менять?

@manwithbox Там без бандла

@KDS, @manwithbox Все находиться в блоке релиз и в архиве

Мы в курсе, где что находится )

Кстати, кому это интересно, можете мне в личку накидать своих местных GGC (одного достаточно) - я их в список внесу, для тестирования новых версий сборки.

Не, я к тому, что в чем была проблема скачивания бинарников? Раньше качали с основной ветки, сейчас можно качать с бандла абсолютно точно так же.
Просто не вижу в чем была проблема, потому и удивляюсь.

Были ссылки не на бандл, они сдохли. Потом мы их починили. Пока вроде работают. /Конец истории/

Здравствуйте.
Подскажите, нужно ли проводить тестирования с помощью GoodByeDPI другими вариантами стратегий, которые расположены в папке со стратегиями для GoodByeDPI, если [IPv4] - [e1 + e2 + e4] - [LONG] ничего не нашел? Я предполагаю, что файл [e1 + e2 + e4] - [LONG] содержит все стратегии для GoodByeDPI.

Результат тестирования

Strategies with 1/16 successes:
[-q -e 4 --native-frag --set-ttl 8 --fake-from-hex 1603030135010001310303424143facf5c983ac8ff20b819cfd634cbf5143c0005b2b8b142a6cd335012c220008969b6b387683dedb4114d466ca90be3212b2bde0c4f56261a9801 --fake-resend 10]
[-q -e 4 --native-frag --set-ttl 8 --fake-from-hex 1603030135010001310303424143facf5c983ac8ff20b819cfd634cbf5143c0005b2b8b142a6cd335012c220008969b6b387683dedb4114d466ca90be3212b2bde0c4f56261a9801 --fake-gen 5]
[-q -e 4 --native-frag --set-ttl 8 --fake-from-hex 160303]
[-q -e 4 --native-frag --set-ttl 8 --fake-with-sni fonts.google.com --fake-from-hex 1603030135010001310303424143facf5c983ac8ff20b819cfd634cbf5143c0005b2b8b142a6cd335012c220008969b6b387683dedb4114d466ca90be3212b2bde0c4f56261a9801 --fake-gen 15]
[-q -e 4 --native-frag --frag-by-sni --set-ttl 8 --fake-with-sni fonts.google.com --fake-from-hex 160303 --fake-gen 5]

----------------------INFORMATION----------------------

Program: GoodbyeDPI
Requests mode: Native
Protocol: TCP
IP version: 4
Strategies list: [IPv4] - [e1 + e2 + e4] - [LONG].txt
Checklist: ripe.txt
Number of passes: 2
Timeout: 1 sec
Resolver: https://dns.controld.com/comss

All Done

Так и есть.

Из того что я могу посоветовать: увеличить задержку до 2 сек (возможно не успевает дойти ответ); попробовать другой sni/hex (если у вас, например, заблочен гугл полностью - то от пэйлоадов с гуглом не будет толку); попробовать тестирование через курл (просто киньте его в папку с прогой) - возможно native дает некорректный результат; самостоятельно составить лист стратегий для тестирования, с какими-нибудь допонительными, более “экстремальными”, опциями, типа --fake-gen 29.

Ну или перходить на запрет/байдпи. Там больше опций для дурения.