From e8235da87a683d8aedd1149f4ba9eaeefa91516e Mon Sep 17 00:00:00 2001 From: bol-van Date: Wed, 28 Feb 2024 10:43:38 +0300 Subject: [PATCH] quick_start: magistral TSPU info --- docs/quick_start.txt | 13 +++++++++++++ 1 file changed, 13 insertions(+) diff --git a/docs/quick_start.txt b/docs/quick_start.txt index f112db5..9997ec7 100644 --- a/docs/quick_start.txt +++ b/docs/quick_start.txt @@ -110,6 +110,19 @@ NFQWS_OPT_DESYNC_HTTP и NFQWS_OPT_DESYNC_HTTPS заменяют стратег zapret не может пробить блокировку по IP адресу Для проверки нескольких доменов вводите их через пробел. +Сейчас блокираторы ставят на магистральных каналах. В сложных случаях у вас может быть несколько маршрутов +с различной длиной по ХОПам, с DPI на разных хопах. Приходится преодолевать целый зоопарк DPI, +которые еще и включаются в работу хаотичным образом или образом, зависящим от направления (IP сервера). +blockheck не всегда может выдать вам в итогах оптимальную стратегию, которую надо просто переписать в настройки. +В некоторых случаях надо реально думать что происходит, анализируя результат на разных стратегиях. +Если вы применяете большой TTL, чтобы достать до магистрала, то не лишним будет добавить дополнительный ограничитель +--dpi-desync-fooling, чтобы не сломать сайты на более коротких дистанциях. +md5sig наболее совместим, но работатет только на linux серверах. +badsum может не работать на вашем подключении, badseq может работать только на https и не работать на http. +Может понадобиться фильтрация по IP/хостам/autohostlist. +Короче, эта инструкция опять же не панацея, в некоторых случаях вы не обойдетесь без знаний и основного "толмуда" readme.txt +Он длинный, но он длинный не просто так. zapret - не простая удобная программа для пользователя, это довольно сложный метод. + 9) На все остальные вопросы install_easy.sh отвечайте согласно выводимой аннонтации. 10) Если ломаются отдельные незаблокированные ресурсы, следует вносить их в исключения, либо пользоваться ограничивающим