You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
{{ message }}
This repository was archived by the owner on Jul 3, 2026. It is now read-only.
у некоторых (в т.ч. у меня) чет уже не работает дефолтный 1.5 пришлось поресёрчить вместе нейронкой варианты для 2.0, так как там надо попадать в паттерн реального траффика, а не просто рандомный шум в первый пакет пихать, вышли вот такие варианты:
Профиль
Мимикрия / Под что маскируется
I1 (Клиент -> Сервер)
I2 (Сервер -> Клиент)
I3 (Клиент -> Сервер)
Ожидаемый размер
🍃 DNS-like
DNS-запрос (UDP/53)
Маскировка под стандартный DNS-запрос A-записи к yabs.yandex.ru ("белый" домен для загрузки рекламы, вроде)
у некоторых (в т.ч. у меня) чет уже не работает дефолтный 1.5 пришлось поресёрчить вместе нейронкой варианты для 2.0, так как там надо попадать в паттерн реального траффика, а не просто рандомный шум в первый пакет пихать, вышли вот такие варианты:
Маскировка под стандартный DNS-запрос A-записи к yabs.yandex.ru ("белый" домен для загрузки рекламы, вроде)
Имитация начала установки защищенного соединения QUIC v1 с генерацией случайного Connection ID.
Установка QUIC-соединения и имитация продолжения обмена зашифрованными данными TLS 1.2 Application Data.
Маскировка под STUN Binding Request (запрос) и Binding Response (ответ), с корректной длиной полезной нагрузки в заголовке.
Клиент отправляет DNS-запрос, а сервер отвечает QUIC-пакетом. Помогает при глупых эвристиках DPI, проверяющих только первый пакет.
ну и по JC сделать типа
6вместо4, чтобы проскакивать ТСПУшные проверки4-5первых пакетов и добавитьS3 = 0иS4 = 0на всякий