Блокировка ProtonVPN (2 июня 2022)

У них, очевидно, есть бюджет для покупок, существуют сугубо платные сервисы которые тоже блокируются. Поскольку сервисов много, сервис-центричный инструмент применим только как исключение. В случае с протоном адреса и сигнатуры, скорей всего, берут из трафика оригинальных приложений, задача сотрудников, в таком случае, создать окружение в котором шаги по активации и съему трафика можно заскриптовать или придется делать всё вручную. Но ручная работа может закончиться блокировкой локалхоста.

Короткая инструкция как разблокировать protonvpn (возможно и другие vpn) если у вас уже настроен zapret от bol-van на роутере:
TCP 443:
В /opt/zapret/config добавляем к параметру NFQWS_OPT_DESYNC: --dpi-desync-any-protocol=1
UDP:
В opt/zapret/init.d/openwrt
Копируем custom-nfqws-quic4all в custom и меняем

f=“udp dport 443”
на
f=“udp dport {80,1194,51820,443}”
В /opt/zapret/config:

NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_short_header.bin --dpi-desync-fake-unknown-udp=/opt/zapret/files/fake/quic_short_header.bin  --dpi-desync-any-protocol=1"
MODE=custom

А можно подробную инструкцию? Добавил, что вы написали, но это не только не разблокировало протон, оно и сломало сам “запрет” =)
Запрет настроен по этому гайду Обход блокировок на роутере! - Page 19 - Вопросы по сборке и настройке Opkg - Keenetic Community

но не идеально. К примеру не открывает твиттер и инстаграм.

Протон выпустил версию с поддержкой нового Stealth протокола, который по задумке авторов избежит блокировки. Исходного кода нет, пока (или совсем?). Анализ бинарников выдает Stealth как Wireguard через TCP/TLS с uTLS маскировкой.

404 - Page not found
Sorry; The page requested can’t be found.

Ни на странице блога ProtonVPN, ни по вашей ссылке - нет никакой информации/страницы

Ссылка из описания к Android версии 4.3.17.0 доступной широкому кругу лиц в рамках Beta testing.

Инсайдеры, есть информация по поводу этого чудесного протокола? или может бы сроках ввода wstunnel?

Отвечаю на свой вопрос. Stealth наконец-то завезли на ios и андроид. Остальные терпим.

Новость про новый протокол и его особенности на сайте ProtonVPN.

На macOS тоже завезли

К сожалению, иррелевантно для меня.

Не успел стелс добраться до Виндоус как ркн и его победили. А слов-то было.

И небольшой оффтоп: виндскрайб тоже по всем протоколам тихо.

Подскажите, есть рабочие способы для возобновления работоспособности всех серверов?
Купил, с дуру, Plus аккаунт на 2 года, а потом только узнал, что он полноценно и не работает. Причём, что интересно, в первый день работало абсолютно всё, и в обычном режиме и в режиме Secure Core. А вот на следующий день уже умерло подключение к большей части серверов. Сейчас в обычном режиме работают где-то 5 стран (некоторые из них с переменным успехом), в режиме Secure Core стабильно всегда работает только одна страна, иногда удаётся подключиться к паре других. (На всякий случай не пишу какие именно страны, чтоб ркновцы и до них не добрались)

Если укладываетесь в период возврата - оформляйте.

Не хочется так легко сдаваться. Всё же думаю, что есть способы вернуть полноценную работоспособность. Тем более, что на iPhone у меня нет никаких проблем и там работает абсолютно всё (но в ios-клиенте есть протокол подключения, которого нет на ПК-версии).

У меня тоже айфон и работает там далеко не всё. TCPшный Wireguard не известно когда будет в приложении под Windows. И не факт, что РКН не прикроют раньше, как это было со Stealth в конце октября.

Что на айфоне не работает? Я проверю у себя.

Чтобы не оставить свой же сообщение выше без комментария: действительно, парк перезапуском приложение смогло оживить TCPшный Wireguard.

Все что пишет и читает приложение в контролируемом окружении цензора будет использовано при создании сигнатуры протона. Сейчас этой сигнатурой является пара: наблюдаемые адреса и паттерны. Приложение само перебирает адреса и протоколы, поэтому автоматизация минимальна – включай и собирай.

По умолчанию в протоновском приложении используется Smart метапротокол, который донастраивается конфигом с сервера для всех пользователей. Текущий конфиг включает Stealth и не включает WG-TCP.

Похоже и WireGuard (TCP) прикрыли. Плюс блоканули те немногие страны, что ещё работали. Теперь что на ПК-клиенте, что на iOS картина одинаковая.