Zapret: обсуждение

Ну у меня вроде работает, хз. Или я не туда смотрю и потому не вижу ошибки.

Спойлер
curl -sv -o NUL --http3-only -X POST https://rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com
* Host rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com:443 was resolved.
* IPv6: (none)
* IPv4: 178.66.83.173
*   Trying 178.66.83.173:443...
*  CAfile: C:\Users\1\AppData\Local\Microsoft\WinGet\Packages\cURL.cURL_Microsoft.Winget.Source_8wekyb3d8bbwe\curl-8.10.0_1-win64-mingw\bin\curl-ca-bundle.crt
*  CApath: none
* Server certificate:
*  subject: CN=*.googlevideo.com
*  start date: Aug 27 14:31:18 2024 GMT
*  expire date: Nov  5 14:31:17 2024 GMT
*  subjectAltName: host "rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com" matched cert's "*.googlevideo.com"
*  issuer: C=US; O=Google Trust Services; CN=WR2
*  SSL certificate verify ok.
*   Certificate level 0: Public key type ? (256/128 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 1: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 2: Public key type ? (4096/128 Bits/secBits), signed using sha384WithRSAEncryption
* Connected to rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com () port 443
* using HTTP/3
* [HTTP/3] [0] OPENED stream for https://rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com/
* [HTTP/3] [0] [:method: POST]
* [HTTP/3] [0] [:scheme: https]
* [HTTP/3] [0] [:authority: rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com]
* [HTTP/3] [0] [:path: /]
* [HTTP/3] [0] [user-agent: curl/8.10.0]
* [HTTP/3] [0] [accept: */*]
> POST / HTTP/3
> Host: rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com
> User-Agent: curl/8.10.0
> Accept: */*
>
* Request completely sent off
< HTTP/3 404
< date: Thu, 19 Sep 2024 16:23:08 GMT
< content-type: text/html; charset=UTF-8
< server: gvs 1.0
* HTTP/3 stream 0 reset by server
* Connection #0 to host rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com left intact

На разных провах по-разному видимо

У человека с ТТК из темы что я репостнул выше тоже quic завелся на его адресах. Его сервера мне тоже не удавалось достать.

Если при install_easy не спрашивает LAN и WAN - это ведь ненормально?
Почему такое может быть?

Может это быть когда второй роутер (в который ставится zapret), своим портом lan1 подключен к lan-порту первого (основного/ведущего) роутера?

Вот тут я еще писал про стейтлесс на некоторых провайдерах на некоторые айпишники ggc

У меня соединение с сервером из этого поста прошло с моим новым пэйлоадом :slightly_smiling_face:

Спойлер
C:\Users\1>curl -v --http3-only https://rr3---sn-n8v7kn7k.googlevideo.com
Note: Using embedded CA bundle, for proxies (228633 bytes)
* Host rr3---sn-n8v7kn7k.googlevideo.com:443 was resolved.
* IPv6: (none)
* IPv4: 173.194.177.21
*   Trying 173.194.177.21:443...
*  CAfile: C:\Users\1\AppData\Local\Microsoft\WinGet\Packages\cURL.cURL_Microsoft.Winget.Source_8wekyb3d8bbwe\curl-8.10.0_1-win64-mingw\bin\curl-ca-bundle.crt
*  CApath: none
* Server certificate:
*  subject: CN=*.googlevideo.com
*  start date: Aug 27 14:31:18 2024 GMT
*  expire date: Nov  5 14:31:17 2024 GMT
*  subjectAltName: host "rr3---sn-n8v7kn7k.googlevideo.com" matched cert's "*.googlevideo.com"
*  issuer: C=US; O=Google Trust Services; CN=WR2
*  SSL certificate verify ok.
*   Certificate level 0: Public key type ? (256/128 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 1: Public key type ? (2048/112 Bits/secBits), signed using sha256WithRSAEncryption
*   Certificate level 2: Public key type ? (4096/128 Bits/secBits), signed using sha384WithRSAEncryption
* Connected to rr3---sn-n8v7kn7k.googlevideo.com () port 443
* using HTTP/3
* [HTTP/3] [0] OPENED stream for https://rr3---sn-n8v7kn7k.googlevideo.com/
* [HTTP/3] [0] [:method: GET]
* [HTTP/3] [0] [:scheme: https]
* [HTTP/3] [0] [:authority: rr3---sn-n8v7kn7k.googlevideo.com]
* [HTTP/3] [0] [:path: /]
* [HTTP/3] [0] [user-agent: curl/8.10.0]
* [HTTP/3] [0] [accept: */*]
> GET / HTTP/3
> Host: rr3---sn-n8v7kn7k.googlevideo.com
> User-Agent: curl/8.10.0
> Accept: */*
>
* Request completely sent off
< HTTP/3 404
< date: Thu, 19 Sep 2024 17:47:50 GMT
< content-type: text/html; charset=UTF-8
< server: gvs 1.0
* HTTP/3 stream 0 reset by server
* Connection #0 to host rr3---sn-n8v7kn7k.googlevideo.com left intact
curl: (95) HTTP/3 stream 0 reset by server

Если openwrt, то он и не должен спрашивать. автоматом определяется.
В linux спрашивает wan, если nfqws и lan, если tpws.

Есть ли наглядный способ проверки стратегии QUIC для googlevideo по аналогии с curl+speedtest?

Тоже так заработал

Подскажите, для LG Webos есть какое-то решение?

через cf и google это имя вообще не ресолвится

упс, скопировалось криво, все нормально

На данной настройке часть видео очень долго кэшируется, часть нет. Куда копать?

Ну сам факт соединения можно проверить добавив --http3-only в курле, как я писал выше. А вот со скоростью хз как.

curl -sv -o NUL --http3-only -X POST https://rr2---sn-gvnuxaxjvh-o8ge.googlevideo.com

-X POST хз нужен или нет. Просто запросы на ютубе по нему идут, так что я добавил.

@MAMBA А раньше было нормально? Смотрите что у вас в консоли в браузере.

попробуйте google fake + disorder2 + свой ttl или fooling

disorder2 со вчерашнего вечера не работает.

когда alone да, но с google fake у меня нормально
и у вас там quic был со сплитом, кроме комментария еще установите MODE_QUIC=0
нужно в чистоте держать любой конфиг

Можно попробовать split2 + dpi-desync-split-seqovl-pattern=пэйлоад от гугла + dpi-desync-split-seqovl=размер пэйлоада гугла в байтах

скажите на роутер какой конфиг заработает?

запусти blockcheck и узнай

Прошу сильно не пинать и подсказать - поставил zapret на keenetic, хочу попробовать мультистратегию. Куда ее прописывать - в строчку в config NFQWS_OPT_DESYNC=“–dpi-desync=fake --new --dpi-desync=split2” и тд или как-то по другому?