GoodbyeDPI: Das Windows-Tool, das Russlands TSPU umgeht

11 Min. gelesenUmgehung

GoodbyeDPI ist das Open-Source-Tool zur DPI-Umgehung, das zu einer der am häufigsten verwendeten Umgehungsmethoden Russlands wurde, nachdem die Regierung YouTube im Jahr 2024 gedrosselt hatte. Es läuft nur unter Windows, manipuliert TCP-Pakete auf Treiberebene und umgeht viele Formen der Deep Packet Inspection, ohne dass ein VPN erforderlich ist. Hier erfahren Sie, wie es funktioniert und wann Sie es verwenden sollten.

Der vollständige Artikeltext ist unten in englischer Sprache aufgeführt.

Was GoodbyeDPI ist

GoodbyeDPI ist ein kostenloses Open-Source-Windows-Tool, das die DPI-basierte Internetfilterung umgeht, indem es ausgehende TCP-Pakete auf eine Weise ändert, die Mustervergleichsfilter durcheinander bringt, ohne den tatsächlichen Inhalt zu ändern, den der Zielserver empfängt. Der russische Entwickler ValdikSS veröffentlichte 2016 die erste Version als experimentelle Plattform zur Untersuchung des russischen DPI-Einsatzes; Es erlangte große Popularität im Jahr 2024, als Russland damit begann, YouTube zu drosseln und Benutzer nach Möglichkeiten suchten, weiterzuschauen. Dies liegt viel tiefer im Stapel als bei einer normalen Anwendung, was es ermöglicht, genau die Bytes zu manipulieren, die die DPI eines Zensors sieht, ohne die Protokollsemantik zu beeinträchtigen, die das Ziel versteht fragmentation – Teilen Sie die TLS-ClientHello-Nachricht auf mehrere TCP-Segmente auf, sodass das SNI-Feld nicht in einem einzelnen Paket erscheint. DPI-Filter, die mit SNI in einem Paket übereinstimmen, übersehen die fragmentierte Version.

  • XPLZ18 RFC-kompatibel.
  • XPLZ26 Entschlüsseln Sie alles oder verbergen Sie Inhalte vor dem Ziel. Sie übermitteln dem Filter des Zensors lediglich einen Paketstrom, der keine Blockierungsregeln auslöst. Moderne DPI können diese Techniken manchmal noch erkennen, aber das Katz-und-Maus-Spiel bedeutet, dass selbst die unvollkommene Umgehung normalerweise ausreicht. Die Drosselung erfolgte DPI-basiert – bestimmte Verkehrsmuster im Zusammenhang mit YouTube-CDN-Verbindungen wurden künstlich verlangsamt. Die TCP-Manipulation von GoodbyeDPI hat den drosselnden Fingerabdruck gebrochen, ohne dass ein VPN erforderlich war.

    Russischsprachige Tutorials auf Telegram verbreitet. Es erschienen mehrere Spiegel und Gabeln. Meduza XPLZ44 fügt keine Verschlüsselungsschicht hinzu. Wenn Ihr Datenverkehr bereits HTTPS war, bleibt er HTTPS; Wenn es sich um Klartext-HTTP handelte, behebt GoodbyeDPI das nicht.

  • Ihre IP wird nicht ausgeblendet. XPLZ55 Der Zensor sieht immer noch, dass Sie gezielt eine Verbindung zu YouTube herstellen. Sie können ihre Drosselung einfach nicht erfolgreich anwenden Great Firewall of China ist im Allgemeinen zu ausgefeilt für die Techniken von GoodbyeDPI allein; Tools wie Shadowsocks, V2Ray oder VPNs mit speziell entwickelter Verschleierung funktionieren dort besser.
  • Es ist nur für Windows verfügbar Landscape

    Eine direkte Strafverfolgung von Endbenutzern wegen der Verwendung von DPI-Umgehungstools in Russland wurde nicht öffentlich dokumentiert. Russische Behörden blockieren regelmäßig Vertriebskanäle und Lehrinhalte. Das rechtliche Risiko für den einzelnen Nutzer erscheint gering; Das betriebliche Risiko, dass das Tool morgen nicht mehr funktioniert, weil Russland seine TSPU aktualisiert, ist die dringlichere Sorge.

    Der russische Entwickler ValdikSS ist im Laufe der Jahre für verwandte Projekte Gegenstand unterschiedlicher Aufmerksamkeit seitens der Behörden geworden. Das Projekt selbst bleibt Open Source auf GitHub mit mehreren gepflegten Forks.

    So verwenden Sie es (die Kurzversion)

    1. Download von der offiziellen GitHub-Release-Seite. Überprüfen Sie den SHA-256 anhand des veröffentlichten Hashs.
    2. XPLZ6 Voreinstellungen, wenn einzelne Websites immer noch nicht funktionieren – das Konfigurationsspektrum reicht von sanft bis aggressiv.
    XPLZ17 GoodbyeDPI ist leichter, ändert Ihre scheinbare IP nicht und umgeht lediglich die DPI-Filterung. Speziell für die russische YouTube-Drosselung reicht GoodbyeDPI aus; Für vollständigen Datenschutz ist ein VPN erforderlich.
  • vs. Zapret (Linux-Äquivalent) : Gleiche Technikklasse, anderes Betriebssystem. Zapret läuft auf Linux- und OpenWrt-Routern und ermöglicht die DPI-Umgehung für ein gesamtes Haushaltsnetzwerk. GoodbyeDPI umgeht einfach DPI; kein Anonymitätsvorteil. GoodbyeDPI verbirgt nichts; Es verwirrt nur die DPI-Matcher. Russische YouTube-Nutzer im Zeitraum 2024–2026 sind der kanonische Anwendungsfall. Es ist einfacher als ein VPN, verlagert Ihr Vertrauen nicht auf einen VPN-Betreiber und funktioniert ohne Kontoanmeldungen oder monatliche Gebühren. Es ist auch kein Datenschutztool – für echte Anonymität können Sie es mit Tor oder einem VPN.

    kombinieren
  • Häufig gestellte Fragen

    Ist GoodbyeDPI ein VPN?
    Nein. Der Datenverkehr wird nicht verschlüsselt, Ihre IP-Adresse wird nicht geändert und die Weiterleitung erfolgt nicht über einen Server eines Drittanbieters. Es manipuliert ausgehende TCP-Pakete auf Windows-Treiberebene, um DPI-Filter zu verwirren, die sonst Ihre Verbindung blockieren oder drosseln würden. Anderes Werkzeug für ein anderes Problem.
    Funktioniert GoodbyeDPI in China?
    Generell nein. Die Great Firewall of China verwendet weitaus ausgefeiltere DPI als die TCP-Fragmentierungsumgehung, auf die GoodbyeDPI setzt. Für China funktionieren dedizierte Tools wie Shadowsocks-with-v2ray-plugin oder VPNs mit speziell entwickelter Verschleierung (NordWhisper, Proton Stealth) viel besser.
    Ist GoodbyeDPI in Russland legal?
    Eine direkte strafrechtliche Verfolgung einzelner Benutzer wegen der Installation von GoodbyeDPI ist nicht öffentlich dokumentiert. Die russischen Behörden haben regelmäßig Download-Spiegelungen und Lehrinhalte blockiert. Das persönliche Rechtsrisiko erscheint gering; Das betriebliche Risiko, dass das Tool auf Netzwerkebene blockiert wird, ist höher.
    Kann ich GoodbyeDPI unter macOS oder Linux verwenden?
    Nein, es ist nur für Windows verfügbar, da es für die Paketmanipulation auf Kernel-Ebene auf die WinDivert-Bibliothek angewiesen ist. Das Linux-Äquivalent ist Zapret (funktioniert auf Linux-Desktops und OpenWrt-Routern). Für macOS ist byedpi das nächstgelegene plattformübergreifende Äquivalent.
    Warum verwendet nicht jedes VPN-blockierte Land GoodbyeDPI?
    Weil es nur bestimmte DPI-Umgehungsszenarien behandelt. Es hilft nicht bei der Blockierung auf IP-Ebene (das Ziel ist auf der Netzwerkebene nicht erreichbar). Es hilft nicht, wenn der Zensor eine ML-basierte Flussanalyse verwendet, die nicht von den Bytemustern abhängt, die GoodbyeDPI manipuliert. Und es ist nur für Windows verfügbar, was die meisten mobilen Benutzer ausschließt.
    GoodbyeDPI erklärt: Das Windows-Tool, das Russlands TSPU umgeht | VPN Master Pro