Маленький утилитарный модуль на Go для противодействия статистическому анализу и профилированию трафика системами DPI (Deep Packet Inspection).
Современные системы цензуры и DPI используют не только сигнатурный анализ (поиск характерных байтов протоколов), но и поведенческий анализ.
Если пользователь постоянно подключен к одному и тому же VPS, его "граф подключений" выглядит подозрительно: 99% трафика идет на один IP-адрес. Даже если трафик замаскирован под HTTPS (например, через NaiveProxy), отсутствие обращений к другим популярным ресурсам (Google, CDN, соцсети) выдает использование VPN-туннеля.
Mini Decoy решает эту проблему, создавая фоновый "белый шум" из реалистичных HTTPS-соединений к популярным мировым и локальным ресурсам.
Рекомендуется запускать в паре с основным vpn решением (добавить в исключения mini_decoy.exe)
- Полная TLS-мимикрия: Используется библиотека
uTLSдля имитации отпечатков (fingerprints) реального браузера Chrome. - Поддержка ALPN: Модуль корректно обрабатывает протоколы
HTTP/2иHTTP/1.1, согласуя их с сервером. - Защита от Zero-Payload: В отличие от простых "пингов", модуль выполняет минимально необходимые действия после Handshake (отправка Preface для H2 или HEAD-запроса для H1.1) и читает часть ответа. Это делает сессию неотличимой от реального браузера для DPI.
- Рандомизация: Запросы отправляются "пачками" со случайными интервалами и случайным количеством целей.
- Jitter: Между запросами внутри одной пачки добавляется задержка 100-500 мс.
go build -o mini_decoy.exe .Программа использует список доменов из файла urls.txt.
# Запуск с настройками по умолчанию
.\mini_decoy.exe
# Настройка интенсивности
.\mini_decoy.exe -min-time 5 -max-time 15 -min-decoys 1 -max-decoys 3-min-time: Минимальный интервал между пачками запросов в минутах (по умолчанию: 1).-max-time: Максимальный интервал между пачками запросов в минутах (по умолчанию: 3).-min-decoys: Минимальное кол-во запросов в одной пачке (по умолчанию: 2).-max-decoys: Максимальное кол-во запросов в одной пачке (по умолчанию: 5).
Список ресурсов для decoy-запросов хранится в urls.txt. Один домен на строку. Строки, начинающиеся с #, игнорируются.
Disclaimer: Данное решение находится в стадии MVP и предназначено для обеспечения приватности и обхода необоснованных сетевых ограничений.