Releases: bol-van/zapret
Releases · bol-van/zapret
v70.5
zapret v70.5
- nfqws: множественные фейки для всех типов протоколов через указание множественных параметров
--dpi-desync-fake-???
. (кроме syndata, это - не протокол) - nfqws: поддержка меж-пакетной дефрагментации QUIC фреймов CRYPTO. так стали делать свежие chrome броузеры. на более старой версии пакеты не собираются, хост не вытаскивается
v70.4
zapret v70.4
- nfqws,tpws: префикс "^" перед доменом в хостлистах исключает поддомены из проверки
- nfqws,tpws: сборка через "make systemd" для поддержки явного оповещения systemd о старте юнита (Type=notify)
- systemd: шаблоны юнитов systemd для отдельного запуска nfqws и tpws без скриптов
- nfqws,tpws: отделение кода сброса UID/GID от дропа linux capabilities. Позволяет использовать минимальные ambient caps в systemd юнитах и запуск не от рута.
- tpws: детектирование WSL 1 и предупреждение о проблемах при использовании некоторых параметров
- blockcheck: предупреждение о проблемах md5sig с fakedsplit/fakeddisorder , когда применяется многосегментный TLS (kyber) и указана низкая сплит-позиция
v70.3
zapret v70.3
- nfqws: --dpi-desync-fake-tls-mod=dupsid
- nfqws,tpws: --version
- nfqws,tpws: проверка доступности листов после сброса привилегий. завершение в случае недоступности.
- багфиксы
v70
ПРЕДУПРЕЖДЕНИЕ : ВОЗМОЖНА ЭВРИСТИЧЕСКАЯ РЕАКЦИЯ АНТИВИРУСОВ НА UPX И WINDIVERT
zapret v70
- nfqws,tpws : проверка на модификацию листов не только по времени файла, но и по его размеру
- nfqws,tpws,ipset : возврат принудительной перезагрузки листов по сигналу HUP
- nfqws: ослабление сигнатуры распознавания wireguard протокола. len=148 and data[0]=1. Ранее проверялось начало пакета на байты 0x01000000.
- nfqws: применение seqovl в варианте split только к первому TCP сегменту запроса (TLS kyber)
- nfqws, blockcheck: runtime модификации TLS фейков через
--dpi-desync-fake-tls-mod
- blockcheck: пакетный режим. переменные для задания ответов на все вопросы.
- blockcheck: параллельные запросы по попыткам
- install_easy: поддержка пакетного менеджера dnf
v69.9
ПРЕДУПРЕЖДЕНИЕ : ВОЗМОЖНА ЭВРИСТИЧЕСКАЯ РЕАКЦИЯ АНТИВИРУСОВ НА UPX И WINDIVERT
zapret v69.9
- init.d: исключение сета ipban из редиректа на tpws
- macos: починка неработающего инсталятора
- macos: исправление десятичного сепаратора на национальной локали в sleep
- nfqws: применение относительных маркеров к частичному TLS ClientHello (ретрансмиссии, без reasm)
v69.8
ПРЕДУПРЕЖДЕНИЕ : ВОЗМОЖНА ЭВРИСТИЧЕСКАЯ РЕАКЦИЯ АНТИВИРУСОВ НА UPX И WINDIVERT
zapret v69.8
- winws: обработка пустых исходящих TCP с FIN или RST в --wf-tcp для нужд conntrack
- repo: сборка под mips-rlx5281 (lexra)
v69.7
ПРЕДУПРЕЖДЕНИЕ : ВОЗМОЖНА ЭВРИСТИЧЕСКАЯ РЕАКЦИЯ АНТИВИРУСОВ НА UPX И WINDIVERT
zapret v69.7
- nfqws,tpws: параметр --comment. любые комментарии в любом месте.
- nfqws: предупреждение о возможной "ТРЭШ ФЛУД" конфигурации. Когда пишите --dpi-desync-any-protocol без --dpi-desync-cutoff и используете методы с фейками. Это не всегда плохо, но когда плохо, то очень плохо.
- winws: многократное снижение использования процессора за счет отказа от процессинга пустых TCP ACK пакетов в --wf-tcp
- nfqws: в android версии исправлен bad system call при завершении процесса
v69.6
zapret v69.6
- nfqws: Установка NETLINK_NO_ENOBUFS для NFQUEUE. Решает проблему с аварийным выходом процесса на некоторых системах (keenetic).
- init.d: Унификация custom скриптов для linux. Удалены
init.d/{openwrt,sysv}/custom.d.examples
. Скрипты теперь имеют формат как раньше для sysv, примеры находятся в `init.d/custom.d.examples.linux'. Совместимость со старым openwrt вариантом сохраняется. - init.d: Новый custom скрипт
20-fw-extra
. Например, для тех, кому нужно дурить трафик через nfqws только с одного входящего интерфейса и не дурить с остальных. - init.d: Новый custom скрипт
50-wg4all
. Ищет в ядре udp пакеты wireguard handshake initiation на любые порты и перенаправляет на nfqws.
v69.5
zapret v69.5
- nfqws,tpws: опция проверки параметров командной строки без фактического запуска
--dry-run
- install_easy: проверка параметров командной строки tpws и nfqws
v69.4
zapret v69.4
- nfqws: обрамление фейками обоих сегментов в fakedsplit/fakeddisorder
- nfqws: задание содержимого фейков в fakedsplit/fakeddisorder через --dpi-desync-fakedsplit-pattern
- багфиксы