Pull to refresh

Comments 68

Причём в ByeDPIAndroid можно аналогично, как в запрете прописать правила для конкретного провайдера

да не, ерунда какая-то...

запускать пусон, да на ведроиде. по меньшей мере, это скучно.

скучнее только "скочяй маю прелажуху".

к идее и коду преиензий не имею (код не весь еще посмотрел, правда). энтузиазизьм - это хорошо, особенно если результат, по идее, не должен нанести кому-либо вред.

Кажется что уже прижилось альтернативное название для трехбуквенного сервиса - «КВН»

На телефоне не работает, не по вифи, не по мобильному.

У меня тоже

Удивительно, но на эмуляторе с андроид 15 заработало без проблем (хотя ожидал что будет ругаться на сервис переднего плана без должной записи в манифесте). А вот на 9 андроиде не заработало, в логах пишет couldn't find "libpython3.5m.so", может по этому.

Помню вашу прошлую статью. Я даже сел вычитывать спеку по TLS и у меня единственный вопрос по ней (извините за капс) - КАКОГО ХРЕНА ОНО ВООБЩЕ РАБОТАЕТ? ;)))

Я верю, что оно работает в такой реализации, но я не понимаю, почему оно работает - вы же абсолютнейшим образом ломаете все заголовки TLS и любой нормальный сервер должен послать вас нафиг.... но не посылает. А DPI увидев такую кашу от удивления и испуга пропускает трафик дальше.

Может у кого-то есть ответ на мой вопрос? ;))

В каждом фрагменте есть байты, содержащие порядковый номер и другую сервисную информацию, поэтому не важно как все это резать и в каком порядке отправлять, по итогу сервер соберет все воедино, выстроит в нужном порядке, обработает и отправит ответ.
А ответы извне никак не фильтруются, только исходящий траффик.
По крайней мере на данный момент.

Некоторые сайты трафик после byebyedpi, например, не пускают. Например ВТБ!

Для этого в аналогичных сервисах есть список исключений, чтобы пропускать трафик к определённым сайтам без изменений.

Мне не посчастливилось видеть прошлую статью, поэтому могу только предположить:

может, дело в более низком OSI-уровне фрагментации пакета?

Нет, оно вкидывает мусор в случайные части handshake'а после получения NSI. Вероятно DPI перестают считать такой пакет SSL хендшейком, а многие сайты отбрасывают битую часть и обслуживают клиента как могут.

РКН, перелогинтесь!

На ртк сетях не работает :( ни по мобильному, ни по вайфаю.

К сожалению единственного универсального способа починить всем интернет одной кнопкой - не существует (если мы не рассматриваем так называемый КВН). У того же голубя в ветке issues, стабильно, раз в месяц, добрые люди подбирают всё новые работающие настройки, ибо старые отлетают. Возможно, для того же Ютуба, многого для раздеградирования не нужно, но вот с остальными сервисами - беда. Хотя и Ютуб не так давно переставал работать с прошлогодними настройками в СПб.

На ПК сейчас всё ещё колхознее, готового решения, работающего из коробки - нет. Пердолинг с батниками и блоклистами обеспечен, и от провайдера к провайдеру этот пердолинг будет абсолютно разный. 90% сайтов "замедленны", либо вообще "заблокированы". Клаудфлеир, Амазон.. Удовольствия никакого нет серфить интернет, когда банально даже гитхаб работает очень медленно и не даёт скачивать репозитории из-за разрывов, а huggingface вообще не работает. Отбивает всё желание включать компьютер впринципе, а ведь я не так давно обновился, чтобы заниматься всеми этими вещами. Дошло до смешного: написал gui оболочку для mvsep, чтобы можно было удобно через апи пачками вырезать вокал из песен, так через неделю и он упал. Настолько сильно, что не помогает абсолютно ничего, кроме КВН.

Обидно до глубины души.

Купил routerich, один раз настроил. Все везде открывается теперь и не тормозит.

У меня он не заработал, продал, купил ax3000t и вот он уже как часы с opnwrt и zapret

Причём здесь модель роутера?

Может из-за того, что можно установить на него openwrt и использовать программу zapret?

Да уже даже пакеты с репозитория федоры не скачать без vpn! Сижу зеркала перебираю. github отваливается периодически, даже никому не интересный libmodbus.org отвалился. Невозможно работать.

Zapret не помогает, т.к. видимо репа сидит на cloudflare, а с ним zapret после последнего прикола РКН с дополнительной блокировкой спустя 16 КБ пока не справляется.

Перешел на self hosted vless, но надолго ли?

пакеты с репозитория федоры

mirror.yandex.ru не подойдёт?

На ПК сейчас всё ещё колхознее, готового решения, работающего из коробки - нет.

Прямо противоположные впечатления. На PC всё намного лучше.

Из коробки работает gdpi-ui от storik4pro для подбора стратегии, а потом о'bol-van'иваете всех в режиме сервиса (ЕВПОЧЯ).

Под Андроид я только что смотрел BBD от Романа (ссылка выше в треде), там появился выбор стратегии из списка, но нет брутфорса. Как результат — 84%… спасибо, конечно, и на этом, но не 100% же.

"На ПК сейчас всё ещё колхознее".

Могу посоветовать использовать zapret или другое аналогичное решение.
Можно настроить на openWrt (на отдельном устройстве) или на виртуальной машине, через которую время от времени пропускать трафик с машин в локальной сети (будет использоваться как прокси-сервер). Лично я использую такой вариант.

Соглашусь с Вами в том, что да, очень многие сайты сейчас заблокированы или замедлены. Нормально пользоваться интернетом становится все сложнее, а останавливаться они даже не собираются, наоборот, только больше усиливают блокировки, теперь вот ходят слухи о будущей блокировке Вацап и Телеграм.

А как народ с такими вопросами живёт в Китае? Я так понимаю у них с одной стороны всё ещё хлеще, с другой .. Как бы больше миллиарда населения и гигантскими темпами "индустриализация", что уже Штаты с япами и кореями потихоньку становятся аутсайдерами. Может развитие в поднебесной такое, что им условные гитхабы вообще не нужны. Всё внутри. В своей каше варятся. Или как?

ЗЫ. Мой вопрос собствено гипотетический, адресовано всем кто в курсе событий в стране "маде ин чина"

Иностранная симка там представляет доступ в интернет без ограничений.

Китайцы, кто может, тоже пользуются такой возможностью. Собственно, и в РФ всякие Фейсбуки с Инстаграммами работают нормально (работали несколько месяцев назад) по такой же схеме.

Flowseal/zapret-discord-youtube вполне себе однокнопочное решение, только стратегию выбрать.

А так да, причем сделать готовое решение не то что бы сложно - отправлять на сервер рабочие стратегии, пушить их на гитхаб и потом автоматически скачивать и обновлять. Скорее всего причина в том, что разрабы выбирают vps за 100 рублей в месяц и пилить какие-то ломалки дпи мало кому интересно.

Тоже с этим столкнулся на РТ, спустя какое то время, после начала замедления ютуба. Решение нашлось быстро. Достал старый роутер кинетик(но это не принципиально), установил на него программу для обхода средств блокировки(не из трёх букв). Иногда приходится менять стратегию, но это не критично и не сложно, т.к. всё равно для тех сайтов, что я смотрю, аналоговнет.

Инструкция есть тут на Хабре, но её заблокировали по GEO-IP, для читателей из РФ.

У меня такое чувство, что интернет в том виде, в каком мы его знаем, специально и целенаправленно убивают.

Работать невозможно. То, что работало вчера, сегодня не работает вообще или работает через задницу.

И началось это давно, заметно для всех стало с замедления, прости господи, youtube, а невыносимо стало буквально последний месяц.

И это касается не только интернета, мобильная связь тоже очень заметно ухудшилась.

И либо ноль официальной информации, либо какие-то нелепые отмазки.

установил личный рекорд — 400 звезд на GitHub и блокировка статьи РКН через три дня после публикации

А почему РКН так боится подобных вещей, ведь они уверяют российское общество что не причастны к замедлению ютуба?

я тебе больше скажу, около половины населения свято верят, что по приказу заблочили, а то, что в реестре ютуба так и нету их не волнует

Дык в этом и все печаль. Официально в реестре нет. Чинуши периодически заявляют, что никто ютуб не блочит, а он сам. Но по факту, понятно что блочат и даже понятно почему. Т.е. нас уже практически в открытую наебманывают...

Потому что анонимы в сети оказались способными волшебным взмахом клавиатура раздеградировывать эти ваши сервера.)

а дискорд как починить? мало того, что на телефоне даже впн не всегда помогает так еще и меди не грузит чужие, как на телефоне, так и на пк уже

Через КВН же..все работает, и на телефоне, и на пк. Либо на ПК еще можно проксировать. через nekoray. Я второй вариант юзаю.

Покупаем сервер за 200 рублей, на hshp, разворачиваем Amnezia VPN и пользуемся, как на ПК, так и на андроид

есть варианты и за 59 р.

Подскажите, пожалуйста, конкретные рабочие варианты. Спасибо!

Да тоже не так все светло. Там протоколы отваливаются один за другим. Amnesia WG например через месяц работать у меня и всей семьи перестала. Пока vless справляется, но думаю вопрос времени пока и его придушат.

а дискорд сломан? с дискордом вроде всё в порядке

Программа работает резво, но невозможность использования в мобильной сети- грустно.

Рабочий Аналог это byebyedpi, а не умерший byedpi

На компе с линуксом запустил NoDPI main.py

На двух смарт-тв, на старом с android 4 и новом с androidtv 11, установил альтернативный клиент SmartTube и в его настройках указал ip и порт запущенного NoDPI прокси.

Теперь снова можно смотреть ютуб на телевизорах.

А как ставили? Мой не дает через GP поставить :(

На androidtv 11 поставил CS Explorer из GooglePlay.

Дал ему права на установку APK. А сам APK можно или с флешки или по SMB или с облака.

На старом android запустил на компе WEB сервер, и через встроенный браузер скачал APK, он устанавливает без вопросов.

Было бы здорово, если бы имелся способ прописать прокси в альтернативных клиентах для просмотра ютуба, именно на смартфонах. SmartTube оптимизирован под TV, но не под смартфоны.
Могу конечно через браузер смотреть, но это не то.

Отлично и почти удобно использовать такой вариант на ТВ приставках. Но осталось автозапуск сделать.

Proxy — недружелюбный режим, это же надо ставить Firefox Nightly с его about:config и там ковыряться в настройках. Я, честно сказать, обломился протестировать. Может, лучше завернуть в псевдо-VPN, как это сейчас принято?

В любом случае, спасибо за программу!

Можно при помощи exclave "превратить" любой прокси в псевдо-VPN для андроида.

надо ставить Firefox Nightly с его about:config и там ковыряться в настройках.

Эээ... А разве у андроида нет своих настроек прокси?

Только при подключении по Wi-Fi.

Ну, значит «заходить в свойства Wi-Fi подключения и там ковыряться в настройках». Чем это лучше? Вдобавок, лично я не хочу, чтоб сервер висел тогда, когда он мне не нужен. И ходить его включать/отключать что в about:config, что в секцию proxy соединения, неудобно. А псевдо-VPN включается/выключается одной кнопкой.

Кстати о ковырянии в настройках: чтобы просто заработало, дефолтный адрес 0.0.0.0 пришлось заменить на 127.0.0.1. Я не сетевик-затейник (так вышло, простите), и первый раз вижу использование адреса 0.0.0.0 для локального устройства. «А это вообще законно?» (ц) ))

Ещё по UI.

  1. Список адресов НЕ НАДО центрировать по вертикали. Клавиатура перекрывает его снизу и вы печатаете вслепую. Кроме того, это просто неудобно. Используйте лучше обычный мультилайновый текстовой контрол без настроек (не знаю, что в вашем питоновом фреймворке ему соответствует).

  2. Список адресов это не Blacklist, а Domain list. Вы же разблокируете домены, а не наоборот.

  3. Кнопка ← в диалоге редактирования адресов не возвращает на основной экран, а тупо закрывает приложение.

  4. Зачем такой странный layout — три кнопки, каждая на 1/3 экрана? Кнопку настроек (адрес:порт) в виде шестерёнки можно поместить в заголовок справа вверху. Кнопку Start сделать обычного размера, но primary-цвета (грубо говоря, синей). А всё пространство снизу либо отдать списку доменов, либо оставить пустым.

По функционалу.

  1. Я тестирую разблокировщики на сайте… так, беременные дети, а ну-ка быстро отвернулись от экрана!.. xvideos.com. Уж не знаю, что там такого страшного увидели в РКН, но он, почему-то, заблокирован сильнее всех. Как сказано выше, я не сетевик, и посмотреть на откровенные обнажённые заголовки TLS не могу (только на сами картинки). Так вот, у вас он не разблокируется.

Мои пять копеек к вашему прекрасному начинанию.

FoxyProxy дополнение есть для файрфокса на андроиде.

На Firefox и Kiwi Browser есть плагины навроде FoxyProxy и SwitchyOmega-v3. Там есть удобные режимы на пропуск всего трафика мимо прокси и отправка запросов на конкретные сайты через прокси.

Это прекрасно! Спасибо Вам огромное! Дома у меня всё работает без костылей через роутер по данному решению (ссыль открывается только через VPN), а Ваше буду использовать за пределами домашней сети. Всех благ!

Мне иногда кажется, что всё это - программа массового обучения населения основам TCP/IP от РКН. Скоро каждая бабушка будет знать не только в какой квартире живут проститутки и наркоманы, но ip адрес правильного сервера в Нидерландах.

Причём параллельно со снижением безопасности. Только недавно была публикация о тестировании роутеров, в которых обход сразу настроен. И насколько они не безопасны.

А что с серверами? Мне знакомый который в Яндексе сказал что сервера Яндекса взаимодействуют с серверами РФ Ютуба для обучения нейронки перевода для Яндекс браузера с колоссальной нагрузкой , ограничения или тормоза скачки с серверов РФ Ютуба по дашбордам не наблюдается.

О чем речь ?

А почему одному автору только один раз можно карму "+" ? Статей много, а "+" один:(

Новая статья -> новый вклад -> новый "+"

не работает на билайне

Будет ли работать если тв приставка (6 android) подключена к роутеру через LAN?

На Ростелекоме работает, но ByeByeDPI удобнее в использовании, хотя там многие конфиги работают уже нестабильно

А можете подробнее описать какие изменения нужно вносить в пакеты?

Sign up to leave a comment.

Articles