Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Улучшение защиты от DPI #5373

Open
BOR-LAND opened this issue Feb 26, 2025 · 0 comments
Open

Улучшение защиты от DPI #5373

BOR-LAND opened this issue Feb 26, 2025 · 0 comments

Comments

@BOR-LAND
Copy link

BOR-LAND commented Feb 26, 2025

Issue Details

Перестала работать защита от DPI, точнее, теперь она работает, только если в расширенных настройках установить "Задержка фрагментации Защиты от DPI" = "4000", что совсем не удобно.
Раньше использовалась "Задержка фрагментации Защиты от DPI" = "0".

Proposed solution

GoodbyeDPI с минимальными настройками " -e 1 --reverse-frag --wrong-seq" отлично справляется — пока, но он не совместим с фаерволом.

  1. -e <value> set HTTPS fragmentation to value
  2. --reverse-frag fragment (split) the packets just as --native-frag, but send them in the
    reversed order. Works with the websites which could not handle segmented
    HTTPS TLS ClientHello (because they receive the TCP flow "combined").
  3. --wrong-seq activate Fake Request Mode and send it with TCP SEQ/ACK in the past.

Было бы отлично, если бы вы добавили в расширенные настройки новые параметры DPI.

Alternative solution

No response

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
None yet
Development

No branches or pull requests

3 participants