|
|
@ -110,6 +110,19 @@ NFQWS_OPT_DESYNC_HTTP и NFQWS_OPT_DESYNC_HTTPS заменяют стратег |
|
|
|
zapret не может пробить блокировку по IP адресу |
|
|
|
Для проверки нескольких доменов вводите их через пробел. |
|
|
|
|
|
|
|
Сейчас блокираторы ставят на магистральных каналах. В сложных случаях у вас может быть несколько маршрутов |
|
|
|
с различной длиной по ХОПам, с DPI на разных хопах. Приходится преодолевать целый зоопарк DPI, |
|
|
|
которые еще и включаются в работу хаотичным образом или образом, зависящим от направления (IP сервера). |
|
|
|
blockheck не всегда может выдать вам в итогах оптимальную стратегию, которую надо просто переписать в настройки. |
|
|
|
В некоторых случаях надо реально думать что происходит, анализируя результат на разных стратегиях. |
|
|
|
Если вы применяете большой TTL, чтобы достать до магистрала, то не лишним будет добавить дополнительный ограничитель |
|
|
|
--dpi-desync-fooling, чтобы не сломать сайты на более коротких дистанциях. |
|
|
|
md5sig наболее совместим, но работатет только на linux серверах. |
|
|
|
badsum может не работать на вашем подключении, badseq может работать только на https и не работать на http. |
|
|
|
Может понадобиться фильтрация по IP/хостам/autohostlist. |
|
|
|
Короче, эта инструкция опять же не панацея, в некоторых случаях вы не обойдетесь без знаний и основного "толмуда" readme.txt |
|
|
|
Он длинный, но он длинный не просто так. zapret - не простая удобная программа для пользователя, это довольно сложный метод. |
|
|
|
|
|
|
|
9) На все остальные вопросы install_easy.sh отвечайте согласно выводимой аннонтации. |
|
|
|
|
|
|
|
10) Если ломаются отдельные незаблокированные ресурсы, следует вносить их в исключения, либо пользоваться ограничивающим |
|
|
|