Zapret2 + ipv6 + 16кб ТСПУ блокировки

Сабж, есть какие-либо идеи или подсказки? Пров РТ, блокчек 2 на опен врт 25.10.5 для кф и рутрекера не нашел ничего.

проверь на моб сети если можешь, возможно просто у тебя такой ТСПУ. есть случаи где даже на ipv4 не работают белые SNI

Да смогу позже , но какой смысл , там ипв6 нет

мегафон, мтс есть ипв6. у меня полностью грузит
curl -vk --connect-to ::[2606:4700:10::6814:2790] https://stackoverflow.com/questions
но 16кб блочит
curl -vk --connect-to ::[2606:4700:10::6814:2790] https://thedogapi.com/en
значит у меня работает белый список, а если у тебя нет, то возможно ТСПУ неправильно настроен

У меня ипв6 на рт проводном же, на нем и хочу настроить запрет.

ну так ты проверил моими командами?

Работает

ответ 200 ничего не значит, команды завершились без зависания?

На 2 сайте 16кб, первый норм прошла на фулл

значит белый список у тебя норм работает, нужно искать страту

А есть разница между стратами на ипв4 и ипв6?

запретом не пользуюсь

тебе ж уже говорили что есть(точней могут быть)
во первых есть --filter-l3 чтоб разграничить
а во вторых то что работает на ip4 может(но не обязательно) не срабатывать на ip6

ну и пытаться в z2 чтото найти если не понимаешь как в z1 это сделать…

Это и есть запрет 2, там же все на скринах прям уже указано , с 16 КБ и первый запрет также себя ведёт , легко проверить вроде, видимо никто не заморачивается вообще c v6, судя по тому , что guгл выдает только эту тему по запросу zapret + ipv6

У меня на дом.ру по ipv6 16кБ блокировки пока нет. У вас на первых двух скринах не факт что 16 кБ блокировка, curl вылетает с ошибкой 7 “Failed to connect after 0 ms” похоже что-то блокирует трафик на локальной машине.

У меня к сожалению она есть, и как выше курлом было проверено - работают белые сни, и сам запрет дурит ипв6 обычные блокировки, но 16кб - нет.

У вас работает Cloudflare Browser Check или https://www.rottentomatoes.com/ по ипв6 с запретом или без?

вот именно
что это за не пойми левый gui? настоящий z2 такой же чисто консольный как и z1
где на твоём gui вводить левый sni я не вижу. а как через консоль в z2 даже не знаю
ибо даже мне z2 кажется чересчур сложным

зато считаю что с z1 лучше большинства других тутошних вась разбираюсь

Отличный гуй от RR packages.routerich/routerich at 24.10.4 · routerich/packages.routerich · GitHub только причем тут это, я проверял на винде в Z1и на оврт в обеих версиях.

Раз разбираешься скажи стратегию на ипв6 16кб я ее проверю, у меня зоопарк как бы в наличии 2 роутера + все возможные дурилки имеются)

вот без всякого гуя параметры для блокчека для z1 в винде

SECURE_DNS=0 PKTWS_EXTRA='--dpi-desync-fooling=badsum --dpi-desync-split-seqovl=33 --dpi-desync-split-seqovl-pattern=0x000100502112A442 --dup=1 --dup-cutoff=n2 --dup-fooling=badsum' CURL_HTTP_GET=1 CURL_HTTPS_GET=1 CURL_MAX_TIME=0.6 MAX_TTL=0 MAX_AUTOTTL_DELTA=0

их нужно скормить блокчеку. на выбор либо в баше либо правкой файла blog.sh

uri вставляешь и допустим 3 паралельных попытки и режим force
это гдето на час с лишним

сначала для 4 потом для 6 логи отдельно сохранить и потом можно сравнить
для 6 успешных стратегий даже больше должно быть ибо там больше фуллингов
но зато таких что в 4 работают в логе для 6 может и не быть
остаётся найти и юзать те что одинаково рабочие для 4 и 6

и в зависимости от того что найдёт лишнее из стратегии убрать (тут нужно разбираться какие из параметров излишни)

У вас есть ипв6? Теоретиеские изыски вроде я выше привел и пояснил что к чему.