Releases: bol-van/zapret
Releases · bol-van/zapret
v70
zapret v70
- nfqws,tpws : проверка на модификацию листов не только по времени файла, но и по его размеру
- nfqws,tpws,ipset : возврат принудительной перезагрузки листов по сигналу HUP
- nfqws: ослабление сигнатуры распознавания wireguard протокола. len=148 and data[0]=1. Ранее проверялось начало пакета на байты 0x01000000.
- nfqws: применение seqovl в варианте split только к первому TCP сегменту запроса (TLS kyber)
- nfqws, blockcheck: runtime модификации TLS фейков через
--dpi-desync-fake-tls-mod
- blockcheck: пакетный режим. переменные для задания ответов на все вопросы.
- blockcheck: параллельные запросы по попыткам
- install_easy: поддержка пакетного менеджера dnf
v69.9
zapret v69.9
- init.d: исключение сета ipban из редиректа на tpws
- macos: починка неработающего инсталятора
- macos: исправление десятичного сепаратора на национальной локали в sleep
- nfqws: применение относительных маркеров к частичному TLS ClientHello (ретрансмиссии, без reasm)
v69.8
zapret v69.8
- winws: обработка пустых исходящих TCP с FIN или RST в --wf-tcp для нужд conntrack
- repo: сборка под mips-rlx5281 (lexra)
v69.7
zapret v69.7
- nfqws,tpws: параметр --comment. любые комментарии в любом месте.
- nfqws: предупреждение о возможной "ТРЭШ ФЛУД" конфигурации. Когда пишите --dpi-desync-any-protocol без --dpi-desync-cutoff и используете методы с фейками. Это не всегда плохо, но когда плохо, то очень плохо.
- winws: многократное снижение использования процессора за счет отказа от процессинга пустых TCP ACK пакетов в --wf-tcp
- nfqws: в android версии исправлен bad system call при завершении процесса
v69.6
zapret v69.6
- nfqws: Установка NETLINK_NO_ENOBUFS для NFQUEUE. Решает проблему с аварийным выходом процесса на некоторых системах (keenetic).
- init.d: Унификация custom скриптов для linux. Удалены
init.d/{openwrt,sysv}/custom.d.examples
. Скрипты теперь имеют формат как раньше для sysv, примеры находятся в `init.d/custom.d.examples.linux'. Совместимость со старым openwrt вариантом сохраняется. - init.d: Новый custom скрипт
20-fw-extra
. Например, для тех, кому нужно дурить трафик через nfqws только с одного входящего интерфейса и не дурить с остальных. - init.d: Новый custom скрипт
50-wg4all
. Ищет в ядре udp пакеты wireguard handshake initiation на любые порты и перенаправляет на nfqws.
v69.5
zapret v69.5
- nfqws,tpws: опция проверки параметров командной строки без фактического запуска
--dry-run
- install_easy: проверка параметров командной строки tpws и nfqws
v69.4
zapret v69.4
- nfqws: обрамление фейками обоих сегментов в fakedsplit/fakeddisorder
- nfqws: задание содержимого фейков в fakedsplit/fakeddisorder через --dpi-desync-fakedsplit-pattern
- багфиксы
v69.3
zapret v69.3
- nfqws,tpws: фиксированные hostlist и ipset. значения указываются в командной строке через запятую и не меняются.
--hostlist-domains
--hostlist-exclude-domains
--ipset-ip
--ipset-exclude-ip
- номера релизов и commit hash при сборке на github. дата/время сборки при самостоятельной сборке.
- облегченный релиз для openwrt и прошивок
- sha256sum: контрольные суммы всех файлов внутри binaries
v69.2
zapret v69.2
- nfqws,tpws: новый параметр
--skip
для временного исключения профиля без удаления параметров - nfqws: новый параметр
--methodeol
. убрать пробел послеHost:
и добавить\n
перед методом - init.d: не использовать pgrep в sysv для совместимости с busybox (keenetic, прошивки, alpine)
v69.1
zapret v69.1
- tpws : исправлена логика процессинга хостлистов в режиме --socks5-hostname и логика обработки неизвестного протокола с хостлистами.
- 10-keenetic-udp-fix : лечащая добавка для кинетика против отсутствия маскарада без ndmmark