Обход замедления youtube в России #200
Replies: 311 comments 1544 replies
-
Всё работает, спасибо! |
Beta Was this translation helpful? Give feedback.
-
Спасибо за труды, @bol-van |
Beta Was this translation helpful? Give feedback.
-
Спасибо тебе, милый человек! |
Beta Was this translation helpful? Give feedback.
-
Большое спасибо! По-моему просто идеально: Единственное, раз уж пошли танцы с бубном из-за скорости, то хотелось бы заодно решить проблему с загрузкой мини-изображений профилей. Почему-то какие-то загружает, а какие-то нет. Точнее в разделе "Подписки" со списком каналов вроде отображаются, в самих каналах тоже, но в целом на превьюшках почему-то нет... В файл zapret-hosts-user.txt добавил ytimg.com (подглядел в GoodbyeDPI) - не помогает. Глянул в YouTube где находятся аватарки. Выходит так: в самих каналах, если открыть, они на https://yt3.googleusercontent.com и открываются без проблем отдельно по прямой ссылке в т.ч, а мини-аватарки на превьюшках по идее на https://yt3.ggpht.com. Вот с этим проблемы. Попробовал тоже добавить в список, всё равно нет. Причём некоторые даже прогруженные (т.е отображаются на YouTube) мини-аватарки не открываются по прямой ссылке, выдаёт ERR_CONNECTION_RESET (по VPN всё норм). Есть идеи? |
Beta Was this translation helpful? Give feedback.
-
debian 11 завершается мгновенно с 0
|
Beta Was this translation helpful? Give feedback.
-
У меня даже ру сайты многие грузятся с зависанием, да даже Яндекс задумчиво грузится. (При отличной скорости интернета и том что устройство произволительное и раньше норм грузилось.) Видимо уже надо ко всему прикручивать запрет... |
Beta Was this translation helpful? Give feedback.
-
Поднял nfqws на роутере Asus с прошивкой Merlin, тест скорости youtube на рутере проходит мгновенно и доступ к запрещенке есть, НО при этом с других устройств (windows/android) доступа нет и youtube тормозит Посмотрел с помощью Куда копать? в чем может быть причина? |
Beta Was this translation helpful? Give feedback.
-
У меня не работает, рутрекер и прочее работает, а ютуб не получается обойти. С 1 августа зарезали на магистральном канале который до провайдера идет. % Total % Received % Xferd Average Speed Time Time Time Current |
Beta Was this translation helpful? Give feedback.
-
Возможно, вопрос покажется глупым, но подскажите, будет ли работать схема: LAN <---> роутер OpenWrt + nfqws <---> роутер <---> WAN |
Beta Was this translation helpful? Give feedback.
-
кажется случайно подобрали рабочие для себя значения: |
Beta Was this translation helpful? Give feedback.
-
Тестил рабочие способы при помощи blockcheck на OpenWRT 22. Ставил все в крайне ограниченном размере ROM, поэтому из бинарника только nfqws
Все работает, спасибо. Я так понимаю, все, что не указано в hostlist файле, те пакеты nfqws не трогает? |
Beta Was this translation helpful? Give feedback.
-
а в режиме quic по настоящему у кого-нибудь заработало? выбор то всего из 2х вариков. fake или ipfrag2 оба с тытрубом не работают. а именно само видео по h3\udp тупо перестаёт работать - переключается в tcp http-1.1 т.е. даже не h2 и именно видеофрагменты. какаято мелочь по h3 таки грузится без winws по h3 лагает на выбор или в броузере отрубать quic либо не вырубать но тогда тоже самое делает winws. по факту только за счёт tcp и возвращается скорость. |
Beta Was this translation helpful? Give feedback.
-
TPWS_OPT="--split-pos=2" |
Beta Was this translation helpful? Give feedback.
-
Здравствуйте. Спасибо за вашу работу. Не совсем понимаю как решить возникшую проблему, может подскажете в каком направление копать. Zapret настроен на роутере c Openwrt, с такими опциями в режиме Hostlist:
У меня две системы, Linux и Windows 10. На обеих стоит Firefox, но в Linux youtube работает хорошо, а в Windows через раз или совсем не загружается видео. Пробовал в браузере отключать quic - не помогло. В браузере Edge в Windows все работает, discord, так же настроенный через zapret, мгновенно открывается. Пробовал экспериментировать с опциями, но единственное что явно заметил, это что discord был нужен split, иначе висело на 'Check update'. На устройствах с Android youtube тоже работает хорошо. Хотелось бы понять проблема в опциях, в браузере или в чем-то еще? |
Beta Was this translation helpful? Give feedback.
-
У меня сложилось впечатление что мой провайдер для блокировок использует ИИ. Как только найду рабочий метод обхода замедления. живет не больше 2х часов и все снова не пашет... Последний рабочий конфиг был
|
Beta Was this translation helpful? Give feedback.
-
Кто-то может помочь настроить запрет?Установил,но подбор стратегий хромает,хотя на пк работает) |
Beta Was this translation helpful? Give feedback.
-
Уважаемый Bol_Van прошу совета с blockcheck.sh он не работает в v69-20241123 root@OpenWrt:~# /opt/zapret/blockcheck.sh
|
Beta Was this translation helpful? Give feedback.
-
Прошу помощи у гуру, сам ни в зуб ногой. |
Beta Was this translation helpful? Give feedback.
-
Провайдер ростелеком, в последние пару дней вообще не получается ничего сделать с ютубом, в лучшем случае прогружает первый фрагмент видео с Блокчек прогонять пытался, но на каждый хост ютуба типа Как ни странно, остальные сайты работают без каких-либо проблем, такая проблема только с ютубом. Сам не понимаю что можно с эти сделать, разве что делать свою стратегию для каждого домена гугловидео, но это звучит сложно, у них их явно много. |
Beta Was this translation helpful? Give feedback.
-
Всем привет! Помогите разобраться в чем проблема, пытаюсь сделать коробочку на убунте, которая подключится к роутеру одним проводом и будет ускорять ютуб). Схема такая: на роутере как и на убунте по 2 vlan interface: vlan10 и vlan20(10.10.10.0/30 и 10.20.20.0/30), роутер микротик заворачивает весь трафик до гугла в next-hop ip адрес убунты 10.10.10.2, а у убунты default gateway через vlan20 (10.20.20.1) обратно в роутер, и там уже маршрутизируется как обычно. Трафик ходит через коробку но походу zapret его не детектит как нужный трафик для модификации, в чем может быть причина? вот так запущен: в логе все время вижу pass unmodified, l7proto=unknown hostname='' и ни одной строки типа l7proto=tls или http и ни одного hostname кусочек лога, все записи примерно такие же:
|
Beta Was this translation helpful? Give feedback.
-
"Попутно", видимо , ради перегона на "родные" карманам православных сынов высших олигархов во власти на аналогичные сервисы с кучей рекламы , начинают блокировать https://ss-iptv.com, где реклама только при запуске (одна штука:))). Коллеги, поделитесь опытом восстановления доступа. Ping 'и traceroute проходят, DNS , работают подходящие для DC, трубы... Очевидно, что все по схеме - на загрузку с ресурса(получение листа и т.д. ) - болт... Хотя, возможно, зря грешу, на сынов фигур :) Может просто тупо, немцы - блокируют. |
Beta Was this translation helpful? Give feedback.
-
Вот такой конфиг на телефонах и планшетах iso и android и на пк показывает видео на телевизорах с android нет. Куда копать? --filter-udp=443 --dpi-desync=fake,disorder2 --dpi-desync-repeats=20 --dpi-desync-fooling=md5sig --dpi-desync-fake-quic=/opt/zapret/files/fake/quic_initial_www_google_com.bin |
Beta Was this translation helpful? Give feedback.
-
Подскажите куда копать. В целом ютуб и прочие дискорды работают. Не могу достучаться до инстаграма. Ни с какими настройками. Даже не пингуется.
|
Beta Was this translation helpful? Give feedback.
-
Добрый вечер. Подскажите пожалуйста, с 12.12 ютуб перестал работать дольше 50 секунд. Установлен Zapret v69.20241206. |
Beta Was this translation helpful? Give feedback.
-
13.12 |
Beta Was this translation helpful? Give feedback.
-
Привет! Прошу помощи, застрял. До недавнего времени всё работало без нареканий, использую Zapret на роутере с OpenWRT. Но вчера что-то произошло, часов 7 скорость интернета от провайдера была 1-2 mbps. Утверждают, что происходила DDOS-атака. Скорость восстановилась, а вот YouTube ровно после этого перестал работать совсем. Открываются рутрекер, инстаграм, сайт/приложение ютуба прогружается отлично, картинки есть, превью роликов. Даже если тыкать по «полоске» видео, то видно, на каком таймкоде какой кадр должен быть. Но вот сами ролики не воспроизводятся ни в какую, ни на одном устройстве. Вот мои настройки, прошу строго не судить, я обычный подпивас
Помогите, пожалуйста, советом, а то я совсем в тупике |
Beta Was this translation helpful? Give feedback.
-
Здравствуйте! Пожалуйсто, скиньте свой конфиг который у вас работает с ютубом. |
Beta Was this translation helpful? Give feedback.
-
Всем привет! Два дня назад перестал рабоать Youtube. Все остальное отлично работает. Использовал в конфиге эту строку:
Все работало с параметром --dpi-desync-ttl=6, значение менял от 0 до 12. Теперь по ощущениям этот параметр вообще не влияет на блокировку. Может я упускаю какие-то параметры? |
Beta Was this translation helpful? Give feedback.
-
РКН замедляет некоторые домены youtube как на https, так и на quic.
Проверка на youtube android app показывает замедление или блокировку следующих доменов (включая поддомены, если таковые есть) :
blockcheck прогонять бесполезно. он не предназначен для детектирования замедления сайтов, а обращение напрямую к домену 2 уровня googlevideo.com не предусмотрено сайтом
Для обхода https с tls 1.3 работает split2 (split-pos 1 или 2, выше - не работает. 2 = по умолчанию) или любая более сложная магия : split, disorder2, disorder, fake, tlsrec, oob.
Для обхода quic работает fake на провайдерах, где quic полностью не заблокирован.
С tls 1.2 ситуация сложнее, поскольку ТСПУ сечет домен из ответа сервера, который в tls 1.3 зашифрован, а в 1.2 - нет.
Для обмана требуется или применять фейки (только nfqws, предпочительно), или сплитать ответ сервера (--wssize 1:6 для nfqws, --mss 88 для tpws). Второй вариант существенно хуже, поскольку сам по себе режет скорость и может что-то поломать, в добавок не фильтруется через hostlist.
Типичная стратегия обмана TLS 1.2 - --dpi-desync=fake,split2 или fake,disorder2. Естественно, нужны ограничители типа ttl, fooling. Если вы впишите без них, вы только сломаете все подключения.
tls 1.2 - это характерная проблема не слишком новых теликов. На компе работает, на телике нет. Проверяйте стратегию обхода на TLS 1.2 !
На некоторых провайдерах могут блокироваться дополнительные домены youtube, из-за чего могут не подгружаться превьюшки или что-то еще.
Недавно РКН стал блокировать некоторые GGC сервера особенным образом. Фейки не работают с любыми SNI, кроме гугловских.
Вместе с fake можно применять оцпию : --dpi-desync-fake-tls=/opt/zapret/files/fake/tls_clienthello_www_google_com.bin
Это поможет разблокировать и заблокированные сайты, и youtube.
Типичная настройка /opt/zapret/config для обхода только замедления youtube 👍
в режиме tpws требуется отключить quic в броузере или заблокировать порт udp:443 на выход в инет на шлюзе средствами iptables/nftables/openwrt (аналог опции -q GoodbyeDPI)
Это не примеры готовых конфигов. Не надо их копи-пастить в /opt/zapret/config. Это список переменных, которые там нужно поправить. Либо указание какие пункты выбирать в инсталяторе.
В файл /opt/zapret/ipset/zapret-hosts-user.txt следует внести означенные выше домены, после чего перезапустить zapret.
Или сделать это до прогона инсталятора
Если вам нужно сочетать обход блокировок и замедления youtube, то убедитесь, что домен googlevideo.com проходит по вашему фильтру ipset или hostlist. Практически все методы обхода блокировки будут достаточны и для обхода youtube.
Если у вас используются фейки (fake, split, disorder) и ограничитель TTL, то вероятно будет необходимо дописать еще один ограничитель : --dpi-desync-fooling=md5sig. Поскольку сервера google cache часто находятся очень близко к провайдеру, ваш TTL может их сломать. Если TTL не используется, ничего дописывать не надо.
Для кинетиков : zapret частенько используют на кинетиках, хотя автор официально не поддерживают их стоковую прошивку. Там есть целый ряд "нюансов", скажем так. И один из этих нюансов изложен тут : https://ntc.party/t/zapret-whats-new/61/71
Для windows :
В броузерах доступна кнопка F12. Вкладка сеть. Добавить поле "протокол". h3/http3 - означает QUIC. Все остальное означает tls over tcp (https). Если броузер тупит и слабо качает, смотрим какой протокол он использует.
Если вдруг это quic, и обход quic не срабатывает, то попробуйте отключить quic в броузере
Если не срабатывает обход https, попробуйте поиграть со стратегией. Попробуйте
--dpi-desync=disorder2
для nfqws и--split-pos=2 --disorder
для tpws.Поступает информация, что обход quic может не срабатывать на некоторых устройствах или приложениях. ТСПУ может по-разному реагировать на пакеты quic от разных библиотек.
Если не хотите закрывать quic для всех устройств, можно зафиксировать ip и закрыть порт udp:443 только для них.
Проверка обхода через curl :
На windows замените /dev/null на nul
Первый вариант для https с той максимальной версией TLS, которую поддерживает ваш curl (на openwrt curl с mbed tls не поддерживает tls 1.3 !)
Второй вариант понижает версию до tls 1.2, если криптолиба от curl поддерживает этот параметр (openssl поддерживает).
Beta Was this translation helpful? Give feedback.
All reactions