пробовал и через прилу и через браузер?
если и там и там проблема, можно попробовать блокчеком discord.com прогнать и попробовать попроще стратегию для NFQWS_OPT_DESYNC
например --dpi-desync=fake,disorder --dpi-desync-ttl=1 --dpi-desync-fake-http=0x00000000
Пробовал и приложение и веб. И так и там сам дискорд пашет, но при попытке зайти на любой войс канал зависает на “проверка маршрутов”.
NFQWS_OPT_DESYNC разве связан с войсом?
я думал что нет и возможно действтильено нет, но у меня с одной стратегией не работает в браузере войс, но работает в приле, а с другой работает и там и там, может чисто мой глюк хз
ну как минимум это не сложно тебе проверить, что еще предложить хз
Discord UDP · bol-van/zapret · Discussion #456 · GitHub тут еще что то можно почитать
а фильтр идёт по хостлисту?
autohostlist юзаю
И это оказалось ответом на вопрос, с ним заработало.
получается у тебя не было в списке для дурения нужного адреса?
а посмотри opt\zapret\ipset\zapret-hosts-auto.txt
что туда добавилось
ps
у меня там нет новых хостов
а для ауто я прописывал
Спойлер
discord.com
discord-attachments-uploads-prd.storage.googleapis.com
dis.gd
discord.co
discord.design
discord.dev
discord.gg
discord.gift
discord.gifts
discord.media
discord.new
discord.store
discord.tools
discordapp.com
discordapp.net
discordmerch.com
discordpartygames.com
discord-activities.com
discordactivities.com
discordsays.com
На удивление там пусто. Я хз что помогло на самом деле. Я ещё дописывал discord-attachments-uploads-prd.storage.googleapis.com и сделал заново изи инстал, не меняя никакие параметры.
ну значит это не ответ на вопрос
Во всяком случае у меня сейчас такие параметры:
QUIC_PORTS=443,444,50000-65535
MODE=nfqws
MODE_QUIC=1
MODE_FILTER=autohostlist
NFQWS_OPT_DESYNC="--dpi-desync=fake,split2 --dpi-desync-fooling=badseq --dpi-desync-fake-tls=/opt/zapret/files/fake/tls_clienthello_www_google_com.bin"
NFQWS_OPT_DESYNC_QUIC="--dpi-desync=fake --dpi-desync-cutoff=d4 --dpi-desync-repeats=6 --dpi-desync-any-protocol"
Спойлер
root@OpenWrt:/opt/zapret# cat /opt/zapret/ipset/zapret-hosts-user.txt
googlevideo.com
gvt1.com
video.google.com
youtube-nocookie.com
youtube-ui.l.google.com
youtubeeducation.com
googleapis.com
youtubekids.com
yt3.ggpht.com
ytimg.com
youtu.be
yt.be
youtube.com
dis.gd
discord.co
discord.com
discord.design
discord.dev
discord.gg
discord.gift
discord.gifts
discord.media
discord.new
discord.store
discord.tools
discordapp.com
discordapp.net
discordmerch.com
discordpartygames.com
discord-activities.com
discordactivities.com
discordsays.com
discordstatus.com
airhorn.solutions
airhornbot.com
bigbeans.solutions
watchanimeattheoffice.com
discordapp.io
discordcdn.com
discord-attachments-uploads-prd.storage.googleapis.com
UPD
У друга так же ничего не работало. Он так же через изи инсталл сменил на автохостлист. Так что либо это изи инсталл всё исправил, либо автохостлист.
засовывание дурилки в куик это чреватый проблемами костыль
вам хочется проще,но время простых конфигов уходит
пишите скрипты custom или отдельный запуск
иначе вы попортите mode_filter
и изнасилуете торенты
костыль для дискорда с куик не будет работать с любым mode_filter, кроме none, если кто не догнал
Не заметил проблем с торрентами со своим конфигом. Но может в будущем появятся.
этот крайне нерационально тащить из ядра весь удп, чтобы фильтровать порты в user mode
В данный момент всё работает с
MODE_FILTER=autohostlist
С торрентами пока что проблем не наблюдал, продолжаю тестировать.
А чем это плохо-то?
это затычка и неправильный режим работы
работает только из-за any protocol
будет гадить фейками на весь удп с верхних портов и что-то обязательно попортит
а потом будете ловить трэш, который не сможете ни обьяснить, ни исправить
Ну попортит и попортит, для меня это не является критичным. Буду следить за темой, в ожидании возможно лучшего решения.
беда в том, что трэш распространяется, а потом куча иссуес и вопросов
собираюсь делать ipset фильтр для профилей
для винды и линухов без поддержки ипсет в ядре
назрело
загнать туда диапазоны дискорда и порты проставить, и будет адекватный фильтр
но если есть ипсеты в ядре или нфтаблес или бсд - это и сейчас уже можно
более того, это правильно фильтровать в ядре.
Чем больше блокировок, тем больше такого будет, ничего не поделать. Для меня не является чем-то новым, когда подобные обходы блокировок что-то ломают. Постоянно ищу способы лучше, откатываюсь к старым конфигам, работоспособностью чего-то приходится жертвовать.