Zapret: обсуждение

Ребят, как обойти блок телеги? Заблочили пару дней назад на юге РФ, добавление доменов в txt не спасает. Мб чет не то делаю, но с этим конфигом работает и ютуб, и дискорд, телегу починить не могу.

С впном телега только работает, либо прокси в самой тг, но хочется без этого)

set ARGS=–wf-l3=ipv4,ipv6 --wf-tcp=443 --wf-udp=443,50000-65535 --filter-udp=443 --hostlist=“%~dp0list-youtube.txt” --dpi-desync=fake --dpi-desync-repeats=11 --dpi-desync-fake-quic=“%~dp0quic_initial_www_google_com.bin” --new --filter-tcp=443 --hostlist=“%~dp0list-youtube.txt” --dpi-desync=fake,split2 --dpi-desync-split-seqovl=1 --dpi-desync-split-tls=sniext --dpi-desync-fake-tls=“%~dp0tls_clienthello_www_google_com.bin” --dpi-desync-ttl=4 --new --filter-udp=443 --hostlist=“%~dp0list-discord.txt” --dpi-desync=fake --dpi-desync-udplen-increment=10 --dpi-desync-repeats=6 --dpi-desync-udplen-pattern=0xDEADBEEF --dpi-desync-fake-quic=“%~dp0quic_initial_www_google_com.bin” --new --filter-udp=50000-65535 --dpi-desync=fake,tamper --dpi-desync-any-protocol --dpi-desync-fake-quic=“%~dp0quic_initial_www_google_com.bin” --new --filter-tcp=443 --hostlist=“%~dp0list-discord.txt” --dpi-desync=fake,split2 --dpi-desync-autottl=2 --dpi-desync-fooling=md5sig --dpi-desync-fake-tls=“%~dp0tls_clienthello_www_google_com.bin”

call :srvinst zapret
rem set ARGS=–wf-l3=ipv4,ipv6 --wf-udp=443 --dpi-desync=fake
rem call :srvinst zapret2
goto :eof

:srvinst
net stop %1
sc delete %1
sc create %1 binPath= “"%~dp0winws.exe" %ARGS%” DisplayName= “zapret DPI bypass : %1” start= auto
sc description %1 “zapret DPI bypass software”
sc start %1

Надо посмотреть в шарк трафик от телеги.
Я подозреваю, что там IP block. Безответные SYN. Тогда zapret не поможет.
Протокол телеги недетектируемый. Сигнатур для DPI у него нет.
Потому только по IP или как-то статистически можно его зарубить

А если для x.com на все адреса 104.244.42.* идут безответные SYN это значит, что в принципе всё, блок именно по IP адресам? тут ни DoH ничего уже не поможет же?
просто где-то рекомендуют “если блок по IP то используйте DOH” но это как может помочь? или блок по IP путают с блоком по DNS. Ну теоретически Doh может конечно выдать другие IP типа для другого региона. Но это частный случай.

узнать другие ip адреса и добавить их в hosts?

DoH может помочь только, если заблокирована только часть IP из возможного диапазона.
И этот конкретный DoH выдает обычно незаблокированные.
Но это вилами по воде писано. Авось поможет. Вдруг начнет, вдруг перестанет.
Если это работает нестабильно, остается только в хостс добавлять точно работающие.

А у телеги есть вполне фиксированный ASN, который легко зарубить весь.
И если Пашок не будет активно сопротивляться, то на этом все. Только VPN.
Пашок сами знаете сейчас где. Только если враги родины ему прикажут воевать с RU цензурой.

Полное отключение телеги у нас вряд ли будет в ближайшее время. На нее уже многое завязано. Вплоть до обмена военной инфой в СВО. И это плохо, тк Пашок сейчас все сольет скорее всего.

Это хороший вариант, но только где их узнать? и есть ли они для x.com. Все публичные DNS и в том числе с DOH выдают эти 4 IP.

это да :frowning: ну надеюсь на это не пойдут с телегой. Иначе снова мтпрокси или впн :(.

Определить блокировку по ip можно таким скриптом https://ntc.party/uploads/short-url/2j9bMVO4QpVlz53mqzL8AGAmoFP.bat (у меня лично оказалось, что блокировки по ip нет, просто конфиг нерабочий был) А найти рабочие ip скриптом от Ori https://ntc.party/uploads/short-url/w0qAOCJ3XjjPZR6fJlNaRVmQZwj.cmd (это если doh не помог) . Он находит просто кучу ip обычно. А можно и не скриптом, а на сайте DNS Checker - DNS Check Propagation Tool там можно для разных стран выбирать

Ребята из ркн уже один раз ударили по бойцам блокировкой дискорда. Поэтому и телеграм не так уж и крепко стоит на нашей земле. Видно они заботятся, чтобы не дай бог фронт был прорван, чтобы вдруг не начали активнее говорить о мире на условиях РФ.

Не по теме, nexusmods.com заблокирован? Ещё недавно работало, в списках нет. Заходит только через vpn.

У меня работает

попробуй это Подбор рабочего конфига для GGC ютуба через blockcheck - #116 by Ori

Действительно работает и сайт и скрипт и нашлось два НЕзабоченных IP с которыми twitter заработал.
Единственно не знаю два IP для одного домена имеет ли смысл в hosts прописывать??? будет ли он рандомно один из них выбирать?
Ну и второй риторической вопрос какого лешего билайн блочит твитер по ИП? если уже есть тспу и они вообще больше ничего блочить сами не должны как бы.

Спасибо за ссылки ну и авторам скриптов!!!

Лучше здесь продолжить, чтоб не зафлудить тему окончательно)

Здесь выложены pcap-ы discord.
И они говорят, что порты проскакивают и 50041, и 50045.
RTC-Measurement-Project/test_cases at main · RTC-Measurement-Project/RTC-Measurement-Project · GitHub
Потому пока в 50-discord кастоме сделал рэнж 50000-50099

Кто-то на гитхабе протестил. У него скакали порты до 50020 на войсе, на демке экрана - 50025

А вместо DISCORD_SUBNETS или в добавок можно лист или список доменов прикрутить? А то через dnsmasq ip-sets добавил discord.media и войсы тоже пошли

Список доменов - нет. В протоколе войса домены отсутствуют как таковые.
Там проприетарный STUN, RTCP.
Разве что использовать трюк с dnsmasq и заполнением им ipset.
А с ip можно как угодно работать. Кастом он и есть кастом, что код пишет юзер как хочет.

Веб сайты обычным образом блокированы. Там что угодно можно, включая хостлист.

Может быть я что-то не догоняю, но… может быть всё же сборщики которые бессовестно тырят чужие программы хотя бы будут писать конфиги как сам автор программы?

Люди не понимают как что-то менять в программе, а когда те пытаются что-то вставить из других конфигов - программа их просто шлёт.

Попробуй --wf-tcp=80,443 --wf-udp=443,50000-50050 --filter-udp=50000-50050 --dpi-desync=fake --dpi-desync-cutoff=d2 --dpi-desync-repeats=10 --dpi-desync-any-protocol --new --filter-tcp=443 --filter-udp=443 --dpi-desync=fake,split --dpi-desync-fooling=badseq --dpi-desync-repeats=10 пока лучший конфиг что я встретил пробивает голос дискорда тг и телеграф и вроде ничего лишнего единственное что на ДОМРУ не пробивает ютуб по какой то причине на остальных пробивает

А автор программы конфиги пишет? Неожиданно. В любом случае, даже если у него есть такое хобби - вменять это другим как обязанность будет странно. Даже неэтично, что ли.

не пробивает ютуб видимо потому, что не указан правильный fake - --dpi-desync-fake-tls=C:\Users\sora\Downloads\Soft\git\zapret-win-bundle\blockcheck\zapret\files\fake\tls_clienthello_www_google_com.bin
(у вас, очевидно, путь другой будет)