GoodbyeDPI: Das Windows-Tool, das Russlands TSPU umgeht
GoodbyeDPI ist das Open-Source-Tool zur DPI-Umgehung, das zu einer der am häufigsten verwendeten Umgehungsmethoden Russlands wurde, nachdem die Regierung YouTube im Jahr 2024 gedrosselt hatte. Es läuft nur unter Windows, manipuliert TCP-Pakete auf Treiberebene und umgeht viele Formen der Deep Packet Inspection, ohne dass ein VPN erforderlich ist. Hier erfahren Sie, wie es funktioniert und wann Sie es verwenden sollten.
Der vollständige Artikeltext ist unten in englischer Sprache aufgeführt.
Was GoodbyeDPI ist
GoodbyeDPI ist ein kostenloses Open-Source-Windows-Tool, das die DPI-basierte Internetfilterung umgeht, indem es ausgehende TCP-Pakete auf eine Weise ändert, die Mustervergleichsfilter durcheinander bringt, ohne den tatsächlichen Inhalt zu ändern, den der Zielserver empfängt. Der russische Entwickler ValdikSS veröffentlichte 2016 die erste Version als experimentelle Plattform zur Untersuchung des russischen DPI-Einsatzes; Es erlangte große Popularität im Jahr 2024, als Russland damit begann, YouTube zu drosseln und Benutzer nach Möglichkeiten suchten, weiterzuschauen. Dies liegt viel tiefer im Stapel als bei einer normalen Anwendung, was es ermöglicht, genau die Bytes zu manipulieren, die die DPI eines Zensors sieht, ohne die Protokollsemantik zu beeinträchtigen, die das Ziel versteht fragmentation – Teilen Sie die TLS-ClientHello-Nachricht auf mehrere TCP-Segmente auf, sodass das SNI-Feld nicht in einem einzelnen Paket erscheint. DPI-Filter, die mit SNI in einem Paket übereinstimmen, übersehen die fragmentierte Version.
Russischsprachige Tutorials auf Telegram verbreitet. Es erschienen mehrere Spiegel und Gabeln. Meduza XPLZ44 fügt keine Verschlüsselungsschicht hinzu. Wenn Ihr Datenverkehr bereits HTTPS war, bleibt er HTTPS; Wenn es sich um Klartext-HTTP handelte, behebt GoodbyeDPI das nicht.
Eine direkte Strafverfolgung von Endbenutzern wegen der Verwendung von DPI-Umgehungstools in Russland wurde nicht öffentlich dokumentiert. Russische Behörden blockieren regelmäßig Vertriebskanäle und Lehrinhalte. Das rechtliche Risiko für den einzelnen Nutzer erscheint gering; Das betriebliche Risiko, dass das Tool morgen nicht mehr funktioniert, weil Russland seine TSPU aktualisiert, ist die dringlichere Sorge.
Der russische Entwickler ValdikSS ist im Laufe der Jahre für verwandte Projekte Gegenstand unterschiedlicher Aufmerksamkeit seitens der Behörden geworden. Das Projekt selbst bleibt Open Source auf GitHub mit mehreren gepflegten Forks.
So verwenden Sie es (die Kurzversion)
- Download von der offiziellen GitHub-Release-Seite. Überprüfen Sie den SHA-256 anhand des veröffentlichten Hashs. XPLZ6 Voreinstellungen, wenn einzelne Websites immer noch nicht funktionieren – das Konfigurationsspektrum reicht von sanft bis aggressiv.
Häufig gestellte Fragen
- Ist GoodbyeDPI ein VPN?
- Nein. Der Datenverkehr wird nicht verschlüsselt, Ihre IP-Adresse wird nicht geändert und die Weiterleitung erfolgt nicht über einen Server eines Drittanbieters. Es manipuliert ausgehende TCP-Pakete auf Windows-Treiberebene, um DPI-Filter zu verwirren, die sonst Ihre Verbindung blockieren oder drosseln würden. Anderes Werkzeug für ein anderes Problem.
- Funktioniert GoodbyeDPI in China?
- Generell nein. Die Great Firewall of China verwendet weitaus ausgefeiltere DPI als die TCP-Fragmentierungsumgehung, auf die GoodbyeDPI setzt. Für China funktionieren dedizierte Tools wie Shadowsocks-with-v2ray-plugin oder VPNs mit speziell entwickelter Verschleierung (NordWhisper, Proton Stealth) viel besser.
- Ist GoodbyeDPI in Russland legal?
- Eine direkte strafrechtliche Verfolgung einzelner Benutzer wegen der Installation von GoodbyeDPI ist nicht öffentlich dokumentiert. Die russischen Behörden haben regelmäßig Download-Spiegelungen und Lehrinhalte blockiert. Das persönliche Rechtsrisiko erscheint gering; Das betriebliche Risiko, dass das Tool auf Netzwerkebene blockiert wird, ist höher.
- Kann ich GoodbyeDPI unter macOS oder Linux verwenden?
- Nein, es ist nur für Windows verfügbar, da es für die Paketmanipulation auf Kernel-Ebene auf die WinDivert-Bibliothek angewiesen ist. Das Linux-Äquivalent ist Zapret (funktioniert auf Linux-Desktops und OpenWrt-Routern). Für macOS ist byedpi das nächstgelegene plattformübergreifende Äquivalent.
- Warum verwendet nicht jedes VPN-blockierte Land GoodbyeDPI?
- Weil es nur bestimmte DPI-Umgehungsszenarien behandelt. Es hilft nicht bei der Blockierung auf IP-Ebene (das Ziel ist auf der Netzwerkebene nicht erreichbar). Es hilft nicht, wenn der Zensor eine ML-basierte Flussanalyse verwendet, die nicht von den Bytemustern abhängt, die GoodbyeDPI manipuliert. Und es ist nur für Windows verfügbar, was die meisten mobilen Benutzer ausschließt.