Должно быть он есть в другом листе.
Вот в этом
/opt/zapret/ipset/zapret-hosts-youtube.txt
И лог я вижу от инстанса для tcp
Под quic отводится отдельный инстанс для udp, и должно быть там используются стандартные листы из ipset, в которых нет googlevideo
И если googlevideo не нужен там, то надо заносить в ipset/exclude
мм
понял, спасибо
ps
адуплил почему спам пошёл, я пару дней назад перестроил стратегии и ютуб пустил по отдельному листу не трогая квик, видимо в эти дни лог не смотрел или не включал
Возможно, обсуждалось, но поиском не нашёл. Имеется статический айпишник и комп на винде с работающим Zapret. Возможно ли поднять прокси сервер на этом компе так, чтобы трафик, идущий через прокси, обрабатывался запретом? Для просмотра ютуба в домашней сети на телевизоре и эпл девайсах. А, если получится, и вне домашней сети.
Подскажите куда прописать
157.240.245.174 instagram.com www.instagram.com
на уровне роутера? не хочет инста грузится с айфона, но с пк работает, там проще, через файл hosts. А как быть с роутером?
/etc/hosts
потом сделать /etc/init.d/dnsmasq restart
не знаю после обновления запрета или нет, при блокчеке теперь пишет
installed curl version does not support TLS 1.3 . tests disabled.
installed curl version does not support http3 QUIC. tests disabled.
А теперь сравните с моим curl (у вас в списке поддерживаемых фич, кстати, нет HTTP3)
Спойлер
curl --version
curl 8.10.1 (x86_64-w64-mingw32) libcurl/8.10.1 LibreSSL/4.0.0 zlib/1.3.1 brotli/1.1.0 zstd/1.5.6 WinIDN libpsl/0.21.5 libssh2/1.11.1 nghttp2/1.63.0 ngtcp2/1.8.0 nghttp3/1.6.0
Release-Date: 2024-09-18
Protocols: dict file ftp ftps gopher gophers http https imap imaps ipfs ipns ldap ldaps mqtt pop3 pop3s rtsp scp sftp smb smbs smtp smtps telnet tftp ws wss
Features: alt-svc AsynchDNS brotli CAcert HSTS HTTP2 HTTP3 HTTPS-proxy IDN IPv6 Kerberos Largefile libz NTLM PSL SPNEGO SSL SSPI threadsafe UnixSockets zstd
Дело не в версии curl, а в crypto библиотеке.
На openwrt mbed tls не поддерживает ни tls 1.3, ни quic. А если бы и поддерживалось, то по умолчанию бы точно не собиралось с этими опциями. Там важно место. Его мало
Раньше у них был вольф. Он хотя бы tls 1.3 поддерживал
Прокси сервер с точки зрения ОС - это обычная программа, работающая на этой ОС.
Такая, как броузер, например.
Если для броузера обход работает (без расширений и прочего встроенного удовольствия типа doh), то и для прокси сервера будет работать.
Поэтому можно установить любой прокси, которых множество.
3proxy пользовал когда-то давно на винде
Прописал в hosts, но /etc/init.d/dnsmasq restart выдает ошибку: “udhcpc: no lease, failing”
В OpenWrt хранится в конфиге /etc/config/dhcp
config dnsmasq
...
list address '/bt.t-ru.org/172.67.185.253'
https://openwrt.org/docs/guide-user/base-system/dhcp_configuration#a_and_aaaa_rr
Или просто через вэб-интерфейс добавить.
Ори сделал “выжималку для пейлоадов” (GoodCheck - блокчек-скрипт для GoodbyeDPI, Zapret, ByeDPI - #843 by Ori). Хотелось спросить. Есть ли в этом какая-то практическая польза для Запрета по дурению провайдеров? Есть ли смысл создавать свои пейлоады?
Вот эти строки:
31.13.72.53 scontent-arn2-1.cdninstagram.com scontent.cdninstagram.com static.cdninstagram.com
157.240.225.174 instagram.com www.instagram.com i.instagram.com
Будут в таком формате , верно?
list address '/scontent-arn2-1.cdninstagram.com/31.13.72.53'
list address '/scontent.cdninstagram.com /31.13.72.53'
list address '/static.cdninstagram.com /31.13.72.53'
list address '/instagram.com/157.240.225.174'
list address '/www.instagram.com/157.240.225.174'
list address '/i.instagram.com/157.240.225.174'
list address ‘/cdninstagram.com/31.13.72.53’
list address ‘/instagram.com/157.240.225.174’
Субдомены тут нет смысла указывать
Указал, теперь при попытке зайти на любой профиль в инсте “произошла ошибка”. До этого страницы открывались но не грузилось ни одно фото. Перезапускать роутер не нужно было?
На тех провайдерах, что мне доступны, необходимости не замечал.
Но может быть все, что угодно
После изменения dhcp нужно рестартнуть dnsmasq
Молоток не обязателен
Перезапустил, ничего не поменялось, после прописывания в /etc/config/dhcp
list address ‘/cdninstagram.com/31.13.72.53’
list address ‘/instagram.com/157.240.225.174’
Стало хуже, " Произошла ошибка Возникла проблема. Не удалось загрузить страницу." на любом профиле инсты. Есть какие то еще варианты?
У вас тут во 2 и 3 строчках вероятно лишние пробелы. Хз влияет это или нет, но тем не менее.