Здравствуйте, существует ли такая функция как в GoodByeDPI -p (block passive DPI) дело в том, что при запуске GDBPI с ключами -p --auto-ttl все сайты работают отлично, ничего не ломается, при использовании zapret не могу добиться аналогичной работы (отбрасывания пакетов с Редиректом на провайдерскую заглушку), так как нету этой функции -p, использую OpenWRT, также есть RouterOS, можете подсказать пожалуйста?
блокчек запускали?
у меня на дачной йоте тоже часть обходов не работает и в логах блокчека видно провайдерскую заглушку, но так же находится и много рабочих вариантов.
Если у вас задача сделать именно как в гудбае, тогда хз, если задача сделать чтобы работало, попробуйте blockcheck запустить
-p для России безнадежно устарел. Он работает по пассивным DPI. От активных дропать RST бесполезно, тк они прекращают хождения трафика по связке 2xIP:port
В zapret этого нет, потому что он изначально создавался для linux, а там этот вопрос решается через iptables.
На рутрекере в “других способах” можно поискать старую тему про обход через iptables
Иногда, в редких случаях, могут остаться еще рудиментарные пассивные DPI, и действительно бывает иногда полезно дропать от них редирект или RST. Но как правило если удается задурить более сложный DPI, то можно задурить и более простой. Общий знаменатель может найти блокчек
Думаю сайты работают норм только из-за --auto-ttl
так как «activate Fake Request Mode»
В запрете что-то подобное пробовали?
--dpi-desync=fake --dpi-desync-autottl=2
и т.д.
или --dpi-desync=fake,disorder2 --dpi-desync-autottl=2
и т.д.
Я помню те треды. Только тогда всем было пох и на линукс и на хитрые обходы потому что тогда работали и впн и тор. А сейчас после блокировки протоколов всех прировняли, а те времена пассивных дпи уже называют ламповыми
Blockheck пробовал, даже goodcheck с его 300 комбинациями, все равно некоторые сайты не грузятся, поскольку блочатся еще по IP, единственное что заметил, это иногда блокировка по ип адресу отваливается и присылается rst который моментально закрывает коннект.
А можно пожалуйста узнать, что значат режимы дурения rst и rstack, при каких случаях их можно использовать?
В России это не работает. rdp.ru DPI не ведется на эту уловку
сайты которые блочатся по ip zapret не обойдёт, для этого есть другие методы, например добавить альтернативные айпи в hosts и уже потом запрет будет дурить