-
Notifications
You must be signed in to change notification settings - Fork 1.9k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Дом.ру (ЭР-Телеком): ERR_CERT_COMMON_NAME_INVALID *.ertelecom.ru (перенаправление DNS работает не всегда?) #620
Comments
С каких пор для ЭРа стал нужен -9, если там достаточно -e 2 --reverse-frag --wrong-seq + DoH в браузере, для верности То есть goodbyedpi.exe -e 2 --reverse-frag --wrong-seq --blacklist ... |
Попробовал У долбаного Edge опция Secure DNS отваливается, если политики настроить, и мне было лень включать-выключать. Хотя я уже забыл, что я там с политиками мутил, можно отрубить... |
Редирект не нужен, при использовании DoH это как 5-е колесо у телеги. Попробуйте этот Никаких доп. ключей не нужно, ни для ютуба, ни для других сайтов. Домруха отравляет DNS запросы, поэтому и нужен DoH, желательно не забаненный по IP и малоизвестный |
@Athari
@johnnyd-78
Т.е. редирект "из огня да в полымя" = goto в российскую юрисдикцию. Понятно, что фишка в изменении пакетов, но ведь первое место, куда полезут что-либо расчленять/блокировать - это в подконтрольное звено. Как Вы думаете, почему автор использовал yandex-DNS как опорные? Спасибо. |
@AKotov-dev Я, если честно, сам не понимаю, почему выбор автора пал именно на тындекс, видимо у него были на то причины (возможно из-за скорости обработки запросов или т.п. или из-за наличия у сервера нестандартных портов). |
Они вроде адрес DNS сменили, нет? |
У них 2 адреса, через контролайди и этот. У меня этот и как видите, я здесь |
Без понятия в чём причина, но с такими настройками ютуб грузит видео прям сильно медленнее, чем если просто нагородить всего подряд, вроде такого: |
Вы мое сообщение читали внимательно? Догадаетесь, чего вы не сделали? |
Такого нет. DoH включено, перепробовал разных поставщиков ДНС, и гугловский, и яндексовский, и от Cloudflare, и другой тут предложенный. Быстрее всего было с яндексовским, но всё равно видео периодически не успевало прогружаться в процессе просмотра, регулярно стопорясь на 1-2 секунды. И даже пробовал переключать DoH в браузере обратно на дефолтный, а настройки GoodbyeDPI дополнять редиректом на яндекс. Но с упомянутым выше комплектом настроек всё равно получается быстрее, фризы проявляются только при ооочень долгом просмотре какого-нибудь жирного видео, длиной в несколько часов, или стримов. |
А после того, как вы их все перепробовали, вы, надеюсь, кэш DNS очищали? Если нет, то все понятно... |
@johnnyd-78 |
@AKotov-dev Ну, какой мрак? Один раз настроить по уму и пользуйся, пока трехбуквенная организация/провайдер чего нового не накрутят. Мрак разве что в том, что в огнелисых и хромоногих та же очистка кэша DNS делается по-разному и все это детально описывать просто уже надоело. @RandomNamelessUser Кстати, попробуйте еще поиграться с --set-ttl начиная с 2 и увеличивая на 1. Где всего быстрее будет, то значение и оставьте. Это нужно, чтобы фейк-пакеты дальше коробки ТСПУ не слались, ибо они там нафиг не нужны. |
@johnnyd-78
https://www.youtube.com/watch?v=Lu3kZOoJc70&list=RDMM&index=3 |
@johnnyd-78 Думаю, ещё тогда, наши друзья дали понять, что должен появиться Возможно DNS от яндекса в редиректах - это демонстрация работы в стане врага. Ну что тут скажешь - амбициозно. Но врага не стоит недооценивать. Финансовое превосходство очевидно. Интеллект против финансовой системы. Не знаю, чем всё это закончится... Знаю одно - ни чем хорошим после падения магистралей. OpenVPN и WireGuard снесли. Дальше, по логике SSTP и SSH. ))) Ну нет более простого способа потерять управление собственными ТСПУ. Замедлять? SSH? К этому всё придёт... Элементарный платёж в сбер не сделать... Наличие vpn - гарантия перегрузки каналов. Если смотреть глобально - vpn добро, а не зло. p.s. простите за утверждение. Мнение субъективное конечно же... |
goodbyedpi(19092024lastvers)dnsmoddedyandex.zip |
Помогите я не шарю, у меня дом.ру. Можете поэтапно прописать что куда тыкать чтобы нормально все заработало? Проблемы: к примеру запускаю 1_russia_blacklist_dnsredir сайты вообще не открывает. Запускаю 1_russia_blacklist или 1_russia_blacklist_YOUTUBE в ютубе видео грузит секунд на 10 и все приходится обновлять страницу тогда дальше работает и грузит, я не знаю как объяснить как будто буферизация не срабатывает в первый раз и приходится видео по 2 раза открывать. Также к примеру rutracker.net и kinozal4me.site вообще не открывает... Приходится Censor Tracker в хроме включать, с ним rutracker и пр.. работает, но тогда с ним начинаются проблемы с ютубом, видимо как-то конфликт с goodbyedpi я уже заебался... |
Тоже дом.ру, менял настройки как мог. Некоторые заблоченные сайты (рутрекер, archive of our own, rentry) периодически дропают с ошибкой связанной с https/сертификатами. Включая телекомовский, хотя это реже и обычно ток при определённых (щас уже не вспомню) настройках. |
@johnnyd-78 p.s. сидел вот ночью, клип смотрел про... про... как бы сказать... ну про них... в общем: https://www.youtube.com/watch?v=sM1LOMZjFJ4 жена на работе, а потом пошло-поехало... Советы эти: это то не бери, бери вот это... В итоге нихрена я не взял, а нужно было. Кошмар Собой некогда заняться... Ну, Вы понимаете. Зачем тему убрал: моя тема - Linux, а эта болталась там без дела. Windows... Глядя на то, как Валдис наводит порядок, решил и у себя немного порядок навести. Хотя... Какой тут уже порядок... Мда... Почему в проектах закрыты issues: связано с этим. Через сервис нотификаций на почту валилась всякая дрянь. Нотификации, а следовательно issues отключены. Не люблю "толкотню". Скрывать Россию, как место проживания - глупо. Старый уже. Есениным на ночь зачитываюсь. Вспоминаю... Ну или роман какой взять с полки: "Хромой бес", например. В общем - очки, книга, толчёк. Это у вас, у молодёжи там... Бывают какие то перемены... Наше дело - на лавочке штаны протирать... На большинство вопросов в почту не ответил, прости Валдис... Про кошек и семью отвечать не стану... Люблю кошек и картины Магритта. Всё... Пошёл таблетки пить... Удачи Вашему проекту. С уважением, |
Operating system / операционная система
Windows 10 Version 22H2 (Build 19045.4780)
Running as service / Запуск программы как сервис
I run it as a regular program / Запускаю программу обычным образом
Describe the bug / Опишите ошибку программы
Запускаю командой:
Ютуб и большинство сайтов работают, но на части сайтов периодически, без какой-либо закономерности, ловлю ошибку ERR_CERT_COMMON_NAME_INVALID, причём там не какие-то глюки с передачей сертификата как в #200, а преднамеренная замена на сертификат ЭР-Телекома.
По ощущениям перенаправление DNS работает абсолютно случайно, и довольно часто домен резолвится в ertelecom.ru.
Если отключаю GoodbyDPI, то ловлю ошибку обрыва соединения:
Если отключаю перенаправление DNS и запускаю командой:
x86_64\goodbyedpi.exe -9 --blacklist C:\Apps\GoodbyeDPI\russia-blacklist.txt --blacklist C:\Apps\GoodbyeDPI\russia-youtube.txt
то ошибка сертификата в 80% случаев, в остальных обрыв.
Additional information / Дополнительная информация
Microsoft Edge 128.0.2739.67 (Official build) (64-bit)
Chromium version 128.0.6613.120
GoodbyeDPI v0.2.2 (0.2.3rc1-2)
The text was updated successfully, but these errors were encountered: