Sobre el proyecto

GoodbyeDPI es una herramienta de línea de comandos para Windows diseñada para eludir los sistemas de Inspección Profunda de Paquetes implementados por los Proveedores de Servicios de Internet que bloquean el acceso a ciertos sitios web. Requiere Windows 7, 8, 8.1, 10 u 11 con privilegios de administrador y carga el controlador WinDivert para interceptar y modificar paquetes de red a nivel de espacio de usuario. La herramienta maneja dos tipos de DPI: DPI pasivo (conectado mediante divisor óptico o port mirroring, que responde más rápido que el destino) y DPI activo (conectado en serie). Para el DPI pasivo, bloquea los paquetes de redirección y restablecimiento identificándolos a través de su campo de Identificación IP. Para el DPI activo, emplea siete métodos de evasión que incluyen la fragmentación a nivel TCP del primer paquete de datos, fragmentación para sesiones HTTP persistentes keep-alive, reemplazo de la cabecera Host por hoSt, eliminación de espacios entre nombres y valores de cabeceras, adición de espacios extra entre el método HTTP y la URI, mezcla de mayúsculas y minúsculas en la cabecera Host, y envío de paquetes HTTP/HTTPS falsos con TTL, checksum o números de secuencia manipulados. El programa ofrece numerosos argumentos de línea de comandos para ajustar su comportamiento, incluyendo opciones para tamaños de fragmentación HTTP y HTTPS, redirección del resolutor DNS a puertos no estándar (para prevenir el envenenamiento DNS), evasión basada en listas negras dirigida solo a nombres de host específicos, bloqueo de QUIC/HTTP3, y múltiples modos preestablecidos (legados -1 a -4 y modernos -5 a -9). Los modos modernos utilizan técnicas como --wrong-seq, --wrong-chksum y --reverse-frag para mayor estabilidad y compatibilidad. Se proporcionan scripts de inicio rápido para Rusia (con lista negra y redirección DNS a Yandex DNS) y otros países. La herramienta también puede instalarse como un Servicio de Windows para funcionamiento persistente. Compilar desde el código fuente requiere GNU Make, mingw-w64 y la dependencia WinDivert. Los problemas conocidos incluyen incompatibilidad con instalaciones desactualizadas de Windows 7 que carecen de soporte de firma SHA256, tarjetas de red Intel/Qualcomm Killer con Advanced Stream Detect habilitado, y el software de trading QUIK. El proyecto hace referencia a varias herramientas similares en diferentes plataformas, incluyendo zapret, Green Tunnel, PowerTunnel y SpoofDPI.