Хотя, на мой взгляд, несколько странное решение и возможно даже и не очень-то актуальное. Но определённо заслуживающее внимание.
GoodbyeDPI
В чём суть этой программы?
Смысл её заключается в обходе запретов на региональном(внутреннем) уровне, но не на внешнем.Причём, что интересно, без использования VPN.
Данная программа вносит изменения в запросы к серверу, тем самым пытается обмануть провайдера.А так как ответы от сервера практически провайдером не контролируются, то сайт должен стать доступным.
Скачать её можно либо здесь http://goodbyedpi.cf
Принципиальной разницы нет никакой.
После скачивания выбираем версию для нашей системы(думаю, что 32-х разрядных очень мало осталось) и запускаем.
Казалось бы на этом и всё. Да и сам разработчик заявляет, что уже этого будет достаточно.Уточняется только, что в ней есть 4 дополнительных режима работы.
4- самый мощный(для гарантированного пробития).
1-самый скоростной.
Но я недаром в заголовке и в начале статьи назвал это решение странным и возможно даже бесполезным.
Обход блокировок сайтов без VPN. goodbyedpi
Давайте посмотрим на примере.Уже достаточно давно сайт a nwap.org попал в чёрный список Роскомнадзора и доступ к нему закрыли.
Я ввожу в браузерную строку(именно в браузерную) этот адрес.Получаю ожидаемый ответ. Заметьте, что » org» поменялся на «club»
Теперь проделываю то же самое, но с запущенной программой.
Что мы можем видеть? А видим мы, что нас перенаправили на поддомен этого сайта.Нам, как обычным пользователям, нет никакой разницы.Главное, что мы попали куда хотели.
Но заслуга ли это данной программы?
Пробую ввести адрес в поисковик, но с отключённой программой.
Результат идентичен.
Всё дело в том, что когда вносят название сайта(домен) в чёрный список обязательно об этом информируют владельцев.
Даже больше, их неоднократно предупреждают о таком решении.И неужели владельцы сайта будут содержать, оплачивать заблокированное название?
Конечно они его быстро сменят.Был «Лютик», станет «Лютик+». И так можно до бесконечности.Поэтому, что толку стучаться в дверь, которой уже нет.
Возможно, что данная программа будет очень полезна если сайт вот-вот недавно заблокировали.И хозяева ещё не сменили вывеску.Вот в этом случае вполне может помочь.
Хотя в целом уже и Роскомнадзор потихоньку начал понимать всю бессмысленность блокировок.Они и так уже нанесли огромный ущерб своими действиями.
Такие блокировки не более чем борьба с ветряными мельницами.Возвращаясь к представленной программе, хочу сказать, что решение и задумка очень интересная.
Вполне может пригодиться.Определённо заслуживает внимания.
Источник: dzen.ru
Автономный способ обхода DPI и эффективный способ обхода блокировок сайтов по IP-адресу
Провайдеры Российской Федерации, в большинстве своем, применяют системы глубокого анализа трафика (DPI, Deep Packet Inspection) для блокировки сайтов, внесенных в реестр запрещенных. Не существует единого стандарта на DPI, есть большое количество реализации от разных поставщиков DPI-решений, отличающихся по типу подключения и типу работы.
Обход блокировок без VPN | GoodbyeDPI
Существует два распространенных типа подключения DPI: пассивный и активный.
Пассивный DPI
Пассивный DPI — DPI, подключенный в провайдерскую сеть параллельно (не в разрез) либо через пассивный оптический сплиттер, либо с использованием зеркалирования исходящего от пользователей трафика. Такое подключение не замедляет скорость работы сети провайдера в случае недостаточной производительности DPI, из-за чего применяется у крупных провайдеров. DPI с таким типом подключения технически может только выявлять попытку запроса запрещенного контента, но не пресекать ее. Чтобы обойти это ограничение и заблокировать доступ на запрещенный сайт, DPI отправляет пользователю, запрашивающему заблокированный URL, специально сформированный HTTP-пакет с перенаправлением на страницу-заглушку провайдера, словно такой ответ прислал сам запрашиваемый ресурс (подделывается IP-адрес отправителя и TCP sequence). Из-за того, что DPI физически расположен ближе к пользователю, чем запрашиваемый сайт, подделанный ответ доходит до устройства пользователя быстрее, чем настоящий ответ от сайта.
Выявляем и блокируем пакеты пассивного DPI
Поддельные пакеты, формируемые DPI, легко обнаружить анализатором трафика, например, Wireshark.
Пробуем зайти на заблокированный сайт:
Что за программа goodbyedpi
Автономный способ обхода DPI.
Способ обхода блокировок сайтов по IP-адресу.
Вступление
Провайдеры Российской Федерации, в большинстве своем, применяют системы глубокого анализа трафика (DPI, Deep Packet Inspection) для блокировки сайтов, внесенных в реестр запрещенных. Не существует единого стандарта на DPI, есть большое количество реализации от разных поставщиков DPI-решений, отличающихся по типу подключения и типу работы.
Существует два распространенных типа подключения DPI: пассивный и активный.
Пассивный DPI
Пассивный DPI, подключенный в провайдерскую сеть параллельно (не в разрез) либо через пассивный оптический сплиттер, либо с использованием зеркалирования исходящего от пользователей трафика. Такое подключение не замедляет скорость работы сети провайдера в случае недостаточной производительности DPI, из-за чего применяется у крупных провайдеров. DPI с таким типом подключения технически может только выявлять попытку запроса запрещенного контента, но не пресекать ее. Чтобы обойти это ограничение и заблокировать доступ на запрещенный сайт, DPI отправляет пользователю, запрашивающему заблокированный URL, специально сформированный HTTP-пакет с перенаправлением на страницу-заглушку провайдера, словно такой ответ прислал сам запрашиваемый ресурс (подделывается IP-адрес отправителя и TCP sequence). Из-за того, что DPI физически расположен ближе к пользователю, чем запрашиваемый сайт, подделанный ответ доходит до устройства пользователя быстрее, чем настоящий ответ от сайта.
Выявляем и блокируем пакеты пассивного DPI
Поддельные пакеты, формируемые DPI, легко обнаружить анализатором трафика, например, Wireshark.
Пробуем зайти на заблокированный сайт: