티스토리 뷰

728x90
반응형

다운로드 사이트
https://github.com/ValdikSS/GoodbyeDPI/releases

 

Releases · ValdikSS/GoodbyeDPI

GoodbyeDPI — Deep Packet Inspection circumvention utility (for Windows) - ValdikSS/GoodbyeDPI

github.com

 

안녕dpi-0.2
0.61MB


여기에서 최신 버전으로 다운로드
압축을 풀고 나면

이런 식으로 나오는데

먼저 위에 3개 폴더는 신경쓰지 말고
아래 부터 설명 및 설정 으로 넘어가겠다


- cmd 팝업창으로 실행 되는 설정 -

1. 팝업창에서 실행되는 방식이며 팝업창을 꺼야 종료한다
2. 필요할 때만 실행할 수 있다

 

txt 파일 업데이트 용 cmd이다
https://antizapret.prostovpn.org/domains-export.txt
이곳에서 가져오는거 같다


1_russia_blacklist.cmd - txt 파일 목록 가져오기
1_russia_blacklist_dnsredir.cmd - txt 파일 목록 가져오기, dns설정

2_any_country.cmd - 모든 사이트 적용
2_any_country_dnsredir.cmd - 모든 사이트 적용, dns설정

russia-blacklist.txt : goodbyedpi 사이트 설정 목록 (목록에 자신이 자주가는 사이트도 등록 할 수 있다)

이런 식으로 나오는데 페이지 주소를 추가 하면 된다

@에코 오프
PUSHD "%~dp0" 
세트 _arch=x86
IF "%PROCESSOR_ARCHITECTURE%" == "AMD64" ( _arch=x86_64 설정 )
IF DEFINED PROCESSOR_ARCHITEW6432( _arch=x86_64 설정 )
푸시 "% _arch %"
"" goodbydpi.exe(-5) --blacklist ..\russia-blacklist.txt 
시작

() 이 부분을 -6으로 설정 하는걸 추천한다

POPD
POPD
개발자가 사용하라고 만들어 놓은 모드들이다
한글로 번역(파파고)한 모습입니다

cmd 파일 기본 설정으로 되어있다

레거시 모드 세트:
-1 -p -r -s -f 2 -k 2 -n -e 2 (가장 호환성이 높은 모드)
-2 -p -r -s -f 2 -k 2 -n -e 40(HTTPS의 경우 더 빠른 속도이지만 호환 가능)
-3 -p -r -s -e 40(HTTP 및 HTTPS의 경우 더 빠른 속도)
-4 -p -r -s(최고 속도)

최신 모드 세트(안정성, 호환성, 속도):
-5 -f2 -e2 --auto-pair --max-pair(기본값) (--auto-pair 명령어는 웹사이트를 손상시킬 수 있다고 나온다 가급적 사용하지 말자)
-6 -f2 -e2 --timeout-seq --timeout-timeout --max-timeout

이 모드들 중에 -6을 추천한다 (위에 4가지는 적용이 잘 안되는듯)

- Windows 부팅 시 cmd 팝업 없이 프로그램 자동 실행 방법 -

1. 윈도우 서비스로 실행되며 윈도우 부팅시 자동 실행된다
2. 팝업창 cmd 랑은 다르게 서비스를 삭제해야 종료한다
3. cmd 설정 시 한 번에 설정이 안 될 수도 있다 여러 번 실행해 주자(제거도 마찬가지)




#자동으로 설정
service_install_russia_blacklist.cmd - 서비스로 실행, txt 파일 목록 가져오기
service_install_russia_blacklist_dnsredir.cmd - 서비스로 실행, txt 파일 목록 가져오기, dns설정

우클릭
편집 클릭

 

@에코 오프
PUSHD "%~dp0" 
세트 _arch=x86
IF "%PROCESSOR_ARCHITECTURE%" == "AMD64" ( _arch=x86_64 설정 )
IF DEFINED PROCESSOR_ARCHITEW6432( _arch=x86_64 설정 )

echo 이 스크립트는 관리자 권한으로 실행해야 합니다.
echo 오른쪽 클릭 - 관리자 권한으로 실행합니다.
echo 관리자로 실행 중인 경우 아무 키나 누르십시오 .
정지시키다
sc stop "안녕 DPI"
sc 삭제 "안녕DPI"
sc create "GoodbyeDPI" binPath= "\"%CD%\%_arch%\goodbyedpi.exe\" (-5) --blacklist \"%CD%\russia-blacklist.txt\"" 시작= "자동"
sc 설명 "GoodbyeDPI" "수동 심층 패킷 검사 차단 및 능동 DPI 우회 유틸리티"
sc 시작 "안녕DPI"

POPD


()안에 -6으로 변경 추천
개발자가 사용하라고 만들어 놓은 모드들이다
한글로 번역(파파고)한 모습입니다

cmd 파일 기본 설정으로 되어있다

레거시 모드 세트:
-1 -p -r -s -f 2 -k 2 -n -e 2 (가장 호환성이 높은 모드)
-2 -p -r -s -f 2 -k 2 -n -e 40(HTTPS의 경우 더 빠른 속도이지만 호환 가능)
-3 -p -r -s -e 40(HTTP 및 HTTPS의 경우 더 빠른 속도)
-4 -p -r -s(최고 속도)

최신 모드 세트(안정성, 호환성, 속도):
-5 -f2 -e2 --auto-pair --max-pair(기본값) (--auto-pair 명령어는 웹사이트를 손상시킬 수 있다고 나온다 가급적 사용하지 말자)
-6 -f2 -e2 --timeout-seq --timeout-timeout --max-timeout

이 모드들 중에 -6을 추천한다 (위에 4가지는 적용이 잘 안되는듯)

서비스를 삭제하는 cmd이다

사이트 오류가 생기면 이 cmd를 실행하고 다시 설정해 주자


- 커스텀 으로 실행 해보자 -

명령어를 한글로 번역(파파고)한 모습입니다

-p :블록 패시브 DPI

-r : 호스트를 host로 교체

-s : 호스트 헤더와 해당 값 사이의 공간을 제거합니다.

-m : Host 헤더 케이스(test.com -> tEsT)를 혼합합니다.commodore).

-f <value> : value HTTP 조각화를 value로 설정합니다.

-k <value> : <value> HTTP 영구(keep-alive) 조각화를 활성화하고 값으로 설정합니다.

-n : -k가 활성화된 경우 첫 번째 세그먼트 ACK를 기다리지 않음

-e <value> : HTTPS 조각화를 값으로 설정

-a : Method와 Request-URI 사이의 추가 공간(-s를 활성화하면 사이트가 중단될 수 있음)

-w : 처리된 모든 포트(포트 80뿐만 아니라)에서 HTTP 트래픽을 찾고 구문 분석합니다.

--port : 조각화를 수행할 추가 TCP 포트(및 -w를 사용한 HTTP 트릭)

--ip-id : 추가 IP ID(이 ID를 가진 십진수, 삭제 리디렉션 및 TCP RST)를 처리합니다.
          이 옵션은 여러 번 제공할 수 있습니다.
          
--dns-addr  <value> : 제공된 IP 주소로 UDP DNS 요청을 리디렉션합니다(실험용).

--dns-port  <value> : UDP DNS 요청을 제공된 포트로 리디렉션(기본적으로 53개)

--dnsv6-addr <value> : UDPv6 DNS 요청을 제공된 IPv6 주소로 리디렉션(실험용)

--dnsv6-port <value> : UDPv6 DNS 요청을 제공된 포트로 리디렉션(기본적으로 53개)

--dns-verb : 상세 DNS 리디렉션 메시지 인쇄

--blacklist <txtfile> : 호스트 이름 및 하위 도메인에 대해서만 회피 트릭 수행
                        제공된 텍스트 파일(HTTP 호스트/TLS SNI)입니다.
                        이 옵션은 여러 번 제공할 수 있습니다.
              
--allow-no-sni : --blacklist가 활성화된 상태에서 TLS SNI를 탐지할 수 없는 경우 우회 작업을 수행합니다.

--set-ttl <value> : 가짜 요청 모드를 활성화하고 제공된 TTL 값과 함께 전송합니다.

            위험해! 예상치 못한 방법으로 웹 사이트를 손상시킬 수 있습니다. 주의해서 사용하십시오(또는 --블랙리스트).
--auto-ttl [a1-a2-m] : Fake Request Mode 활성화, TTL 자동 감지 및 감소
                       거리를 기준으로 합니다. 거리가 a2보다 짧으면 TTL이 감소합니다.
                       2점 차로 길이가 더 길면 거리를 가중치로 하여 (a1; a2) 척도를 사용합니다.
                       결과 TTL이 m(ax) 이상인 경우 m으로 설정합니다.
                       기본값(설정된 경우): --auto-ttl 1-4-10. --min-ttl 3도 설정합니다.
                       위험해! 예상치 못한 방법으로 웹 사이트를 손상시킬 수 있습니다. 주의해서 사용하십시오(또는 --블랙리스트).
             
--min-ttl <value>  : 가짜 요청을 보낼 최소 TTL 거리(128/64 - TTL)
                     --set-set-set 및 --auto-set-set 모드입니다.
            
--wrong-chksum : 가짜 요청 모드를 활성화하고 잘못된 TCP 체크섬과 함께 보냅니다.
                 VM 또는 일부 라우터에서 작동하지 않을 수 있지만 set-ttl보다 안전합니다.
                 
--wrong-seq : 가짜 요청 모드를 활성화하고 과거에 TCP SEQ/ACK와 함께 전송합니다.

--native-frag : 패킷을 더 작은 패킷으로 전송함으로써 패킷을 단편화(fragment (fragment)
                창 크기를 축소합니다. 작동 속도 향상(연결 속도 저하 없음)
                그리고 더 좋다.
--reverse-frag : --fragment-fragment 패킷을 --fragment-fragment로 전송하지만
                 역순 세그먼트화된 웹 사이트를 처리할 수 없는 웹 사이트와 함께 작동
                 HTTPS TLS 클라이언트 Hello(TCP 흐름 "결합"을 수신하므로)
               
---max-payload [value] : 패킷의 TCP 페이로드 데이터가 [value]보다 많은 패킷은 처리되지 않습니다.
                         대량의 데이터를 건너뛰어 CPU 사용량을 줄이려면 이 옵션을 사용합니다.
                         (파일 전송과 같은) 이미 설정된 세션에서.
                         처리되지 않는 대용량 HTTP 요청을 건너뛸 수 있습니다.
                         기본값(설정된 경우): --max-payload 1200.
개발자가 사용하라고 만들어 놓은 모드들이다
한글로 번역(파파고)한 모습입니다

cmd 파일 기본 설정으로 되어있다

레거시 모드 세트:
-1 -p -r -s -f 2 -k 2 -n -e 2 (가장 호환성이 높은 모드)
-2 -p -r -s -f 2 -k 2 -n -e 40(HTTPS의 경우 더 빠른 속도이지만 호환 가능)
-3 -p -r -s -e 40(HTTP 및 HTTPS의 경우 더 빠른 속도)
-4 -p -r -s(최고 속도)

최신 모드 세트(안정성, 호환성, 속도):
-5 -f2 -e2 --auto-pair --max-pair(기본값) (--auto-pair 명령어는 웹사이트를 손상시킬 수 있다고 나온다 가급적 사용하지 말자)
-6 -f2 -e2 --timeout-seq --timeout-timeout --max-timeout

이 모드들 중에 -6을 추천한다 (위에 4가지는 적용이 잘 안되는듯)

ex) 아래는 텍스트를 수정 하는 모습

@에코 오프
PUSHD "%~dp0" 
세트 _arch=x86
IF "%PROCESSOR_ARCHITECTURE%" == "AMD64" ( _arch=x86_64 설정 )
IF DEFINED PROCESSOR_ARCHITEW6432( _arch=x86_64 설정 )

echo 이 스크립트는 관리자 권한으로 실행해야 합니다.
echo 오른쪽 클릭 - 관리자 권한으로 실행합니다.
echo 관리자로 실행 중인 경우 아무 키나 누르십시오 .
정지시키다
sc stop "안녕 DPI"
sc 삭제 "안녕DPI"
sc create "GoodbyeDPI" binPath= "\"%CD%\%_arch%\goodbyedpi.exe\"--wrong-seq --reverse-frag --max-payload"" 시작= "자동"
sc 설명 "GoodbyeDPI" "수동 심층 패킷 검사 차단 및 능동 DPI 우회 유틸리티"
sc 시작 "안녕DPI"

POPD

~~~\goodbyedpi.exe\"(--wrong-seq --reverse-frag --max-payload)"" 시작 = "자동"
                             괄호안에 만 수정 및 커스텀


본인이 옵션을 잘 설정할 자신이 있다면 커스텀 설정을 추천 한다


- 제가 사용하는 커스텀 서비스 cmd 설정 -



버전 220809 수정

  • dns 설정 안함 (제 컴퓨터 환경에서 사이트 오류 발생)
  • -6으로 변경 ( -5로 설정시 사이트 안들어가짐)
  • russia-blacklist.txt 자동 업데이트 추가
  • 깃허브(github)로 자신만의 사이트 목록 설정
  • vbscript.dll 파일 다운로드 추가

- 필독 -

일부 사이트 오류가 발생한다 아래 "주의 사항" 필독

일부 프로그램이 GoodbyeDPI를 실행할 경우 제대로 작동하지 않을 수도 있다

게임 실행 시 안티 치트로 인한 게임 종료가 있을 수도 있다

경로 \goodbyedpi-0.2.2\goodbyedpi-0.2.2 붙여넣기 후 사용

 

- 파일 다운로드시 보안 경고 -

보안 경고

파일 실행시 보안 경고

파일 클릭 - 오른쪽 클릭 - 속성

차단 해제 체크

아래에 보시면 차단 해제가 있습니다 체크하고 적용해 주세요

- 백신 프로그램 예외 처리 -

백신 프로그램에서
바이러스로 오해할 수도 있습니다 백신 프로그램에서 예외 처리해 주세요


 

1. 모든 사이트에 적용 하고 싶다면

 

service_install_russia_blacklist.cmd
0.00MB

 

2. 일부 사이트 접속오류가 신경쓰인다면
  • 0_russia_update_blacklist_file.cmd이 파일을 꼭 한번 실행 해 주세요
  • russia-blacklist.txt에 수동으로 사이트를 추가할 수 있습니다
  • russia-blacklist.txt를 업데이트 하면 바로 적용이 안됩니다 재부팅(서비스 다시 실행)해야 적용합니다
  • russia-blacklist.txt에 수동으로 추가한 내용은 0_russia_update_blacklist_file.cmd 업데이트시 사라집니다

 

service_install_russia_blacklist_dnsredir.cmd
0.00MB

 

2-1. russia-blacklist.txt 자동 업데이트 (윈도우 부팅 시 마다)

 

시작.vbs
0.00MB

경로
\goodbyedpi-0.2.2\goodbyedpi-0.2.2 붙여넣기

바탕화면에 바로 가기를 만들어 주세요

Win+R 키를 눌러 실행 창에 shell:startup 을 입력 후 엔터를 누릅니다

바로 가기를 폴더에 넣어주세요
재부팅 하시고
부팅 후 바로 작업관리자 실행

위치는 windows 프로세서 위에 나옵니다

이런 식으로 cmd 창이 안나오고 작업관리자에서만 나오면 성공입니다
이제 윈도우 부팅시 마다 업데이트를 합니다

- 오류 -

스크립트 엔진을 찾을 수 없습니다

이런 오류가 발생 하면
관리자 권한 cmd
regsvr32 vbscript.dll 입력

호환되지 않는다고 나온다

이런 오류 말고 아무 문제도 없는데 실행이 불가능 하다면
윈도우 재설치 하시거나 vbscript.dll 다운로드 하셔야 합니다
저는 윈도우 재설치를 추천 합니다


- 다운로드 -
주의 바랍니다

vbscript 64bit.zip
0.28MB

C:Windos\System32
에 붙여넣기 해주세요

2-2. 깃허브 github.com로 자신만의 사이트 목록 만들기

 

업로드 파일 클릭

자신이 만든 txt 파일을 업로드

메인으로 오면 업로드 파일 클릭

View raw 클릭

위에 주소 복사

~~~.txt 복사

0_russia_update_blacklist_file.cmd 편집


@에코 오프
PUSHD "%~dp0"
bitsadmin /transfer blacklist (여기에 붙여넣기) "%CD%\russia-blacklist.txt"
POPD

이제 업로드한 txt파일을 가지고 옵니다

사이트 추가는
txt파일을 수정 후 다시 github 업로드 하면
윈도우 부팅시 마다 업데이트 합니다


- 주의 사항 -

일부 사이트 접속 오류 및 게임 접속 오류

  • 일부 정부기관, 공공기관, 관공서 홈페이지 -외국(外國) 일부 기관 포함-
  • 붕괴3rd PC 버전
  • 비비큐 홈페이지
  • 이글루스
  • 일부 콜 오브 듀티 시리즈[17]: Goodbye DPI가 돌아가는 상태에서 실행 시 얼마 안가서 게임이 강제종료된다. 안티치트 프로그램과 충돌하는듯 보이며 이는 DPI 계열 프로그램들은 전부 해당된다.
  • DOAX: 9003 오류가 뜨면 필시 DPI 계열 프로그램이 백그라운드에서 돌아가는 중인 것이다.
  • 에듀윌: 로그인 시도를 하면 VPN으로 인지하여 503 서비스 에러를 띄우며 로그인을 차단한다.
  • MVOpenVC: 정부에서 지원하는 영상회의용 소프트웨어인데 웹페이지에서 보내는 프로그램 실행 링크가 정상적으로 작동하지 않는다.
  • 유비소프트 커넥트: 로그인을 하려면 수십 번은 시도해야 한다.
  • LG U+ 홈페이지 중 일부(요금제 목록 등)
  • 한국철도공사 홈페이지
  • 경기도 사이버도서관
  • TBS 홈페이지: 일부 페이지는 접속이 불가하며, 일부 페이지는 CSS가 깨진 채 표시된다.
  • 서울대학교 물리천문학부 천문학전공 홈페이지: 접속 자체가 이루어지지 않는다. 물리학전공 홈페이지는 문제가 없다.

출처 - GoodbyeDPI - 나무위키 (namu.wiki)


- 사이트 안들어가짐 막힘 증상에 관하여 -

이유

  • 통신사에서 새로운 차단 방식을 도입중인 것으로 보임
  • IP 포트 기반 차단이라 기존 우회 어플 intra, 1.1.1.1, 유니콘 https, GoodByeDPI 등 패킷 파편화 혹은 ESNI, ECH 기술 방식 차단 회피가 무효화되며 무조건 VPN으로만 회피 가능
  • 이 차단 방식은 해당 사이트가 혼자서 IP를 사용할 때만 적용 (cloudflare 등 CDN 서버 경유시 차단 적용 불가)
  • 이제 통신사에서 해당 사이트(P 사이트) IP접속 요청을 하면 이런 사이트 우리는 모릅니다 하고 IP요청을 무시 하거나 해당 사이트 IP를 차단

출처 - https://bbs.ruliweb.com/community/board/300143/read/55458113

유니콘 https 개발자 답변

애플(Apple)

  • 애플(Apple)은 iCloud 비공개 릴레이로 우회 가능 (50GB: 1,100원 200GB: 3,300원 2TB: 11,100원)
  • 1100원도 iCloud 비공개 릴레이 이용 가능

- 결론 -

이제는 어쩔 수 없이
VPN 구매 하셔야합니다
언제 새로운 강력한 차단 방식이 또 나올지 모릅니다

무료 VPN은 사용하시면 안됩니다 개인정보를 팔아서 VPN을 운영 하기때문에

할인이나 생각나시면 하나 구입해 두세요
아래 3가지 정도를 추천합니다


Brand - Surfshark

 

Brand

% 할인 VPN 특가 + 3개월 무료 Surfshark 받기 최고의 특가. 최선의 선택. 장치 무제한 5 6 10 광고 및 맬웨어 차단기 쿠키 팝업 차단 기능 2단계 인증 24/7 연중무휴 지원 $2.49 $8.32 $3.29 $6.63 마지막 업데이

surfshark.com

빠르고 안전한 익명의 VPN 서비스 | ExpressVPN

 

빠르고 안전한 익명의 VPN 서비스 | ExpressVPN

30일 환불 보장 ExpressVPN은 사용하기 쉽고 간편합니다. ExpressVPN에 100% 만족하지 않으실 경우 환불해드립니다. 어떠한 조건도, 위험 부담도 없습니다.

www.expressvpn.com

최고의 보안을 제공되는 NordVPN을 만나보세요 | NordVPN

 

최고의 보안을 제공되는 NordVPN을 만나보세요 | NordVPN

최고의 VPN을 즐겨보세요. 악성 소프트웨어, 광고, 추적기를 차단하고 강력한 비밀번호를 생성, 저장하도록 도와드립니다. 암호화된 클라우드로 파일을 보호하세요.

nordvpn.com

 

728x90
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함