Zapret: обсуждение

--dpi-desync=fake,split2 --dpi-desync-split-seqovl=1 --dpi-desync-split-tls=sniext --dpi-desync-fake-tls="tls_clienthello_www_google_com.bin" --dpi-desync-ttl=5

Я тоже не вижу зачем он нужен.
А с той идеей, где -1 TTL в зависимости от запроса и пихать в стратегию обхода… Там страйк выбьем без проблем

хм, а тут совсем не используются --dpi-desync-repeats=15. Дело в том, что когда в сентябре снова поломали все помогло повышение repeats c 6 до 15. Все хорошо, но при трансляции дропы, соответственно соединение нестабильное. Вот такие стратегии прописаны в роутере.
–filter-tcp=80 --dpi-desync=fake,split2 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --new
–filter-tcp=443 --dpi-desync=fake,disorder2 --dpi-desync-split-pos=1 --dpi-desync-ttl=0 --dpi-desync-fooling=md5sig,badsum --dpi-desync-repeats=15 --dpi-desync-any-protocol --dpi-desync-cutoff=d4 --dpi-desync-fake-tls=/opt/zapret/files/fake/tls_clienthello_www_google_com.bin --new
–filter-udp=443 --dpi-desync=fake --dpi-desync-repeats=15 --dpi-desync-ttl=0 --dpi-desync-any-protocol --dpi-desync-cutoff=d4 --dpi-desync-fooling=md5sig,badsum --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_initial_www_google_com.bin

А зачем он там нужен? И куда вы транслируете то вообще?

Забавно… Два пересекающихся правила…

Интереснее, что такое –dpi-desync-ttl=0 :thinking:

Что и без указания его. То есть можно выкинуть

десинк эни и катофф на 443 тисипи… мда ))

Не только
Там морталкомбат за трафик на этом 443 порту
И по идее катофф не самое зло

ну вот при этих стратегиях все работает (воспроизведение). Необходимо запустить рабочую трансляцию на ютюб закрытую, начинаются дропы, потери кадров. С лаунчером вроде бы по ощущениям идет гораздо лучше, поэтому решил покопаться в тех стратегиях, которые у меня прописаны.
ну стратегия не моя, поэтому и решил попросить совета у знающих людей. Так сказать подкорректировать.

С чего там что-то идет лучше, если там даже не указан ютубовский домен для обхода? Или вы сами его указали?

Там не понятно чем и как рулит человек…

Типо перепишите правильно стратегии обхода

Я про то что в лаунчере топера нет этого домена. Вот совсем нет. Поэтому и спрашиваю.

Если там линукс и указана фильтрация “none”, то там на все агриться запрет . На любой трафик по указанным портам. Список в этом случае не обязателен

С прописанными этими стратегиями в роутере при запуске трансляции на ютюб битрейт не поднимается до нужного значения и есть скачки серьезные. При отключении на роутере запрета и включении на пк лаунчера битрейт трансляции нормализуется и скачков нет.

Нет, по хостлисту

Тогда осталось понять где листы. В предложенном варианте стратегии идут без листов . Причем там у тебя конфликт уже имеется с выбранной стратегией

Так потому что у вас в роутере ужас ужасный, а не стратегии, вам же написали.

В конфиге стоит MODE_FILTER=hostlist.

Понял, спасибо.