Skip to content

Haonixao/mini_decoy

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Mini Decoy Module

Маленький утилитарный модуль на Go для противодействия статистическому анализу и профилированию трафика системами DPI (Deep Packet Inspection).

Зачем это нужно?

Современные системы цензуры и DPI используют не только сигнатурный анализ (поиск характерных байтов протоколов), но и поведенческий анализ.

Если пользователь постоянно подключен к одному и тому же VPS, его "граф подключений" выглядит подозрительно: 99% трафика идет на один IP-адрес. Даже если трафик замаскирован под HTTPS (например, через NaiveProxy), отсутствие обращений к другим популярным ресурсам (Google, CDN, соцсети) выдает использование VPN-туннеля.

Mini Decoy решает эту проблему, создавая фоновый "белый шум" из реалистичных HTTPS-соединений к популярным мировым и локальным ресурсам.

Рекомендуется запускать в паре с основным vpn решением (добавить в исключения mini_decoy.exe)

Как это работает?

  1. Полная TLS-мимикрия: Используется библиотека uTLS для имитации отпечатков (fingerprints) реального браузера Chrome.
  2. Поддержка ALPN: Модуль корректно обрабатывает протоколы HTTP/2 и HTTP/1.1, согласуя их с сервером.
  3. Защита от Zero-Payload: В отличие от простых "пингов", модуль выполняет минимально необходимые действия после Handshake (отправка Preface для H2 или HEAD-запроса для H1.1) и читает часть ответа. Это делает сессию неотличимой от реального браузера для DPI.
  4. Рандомизация: Запросы отправляются "пачками" со случайными интервалами и случайным количеством целей.
  5. Jitter: Между запросами внутри одной пачки добавляется задержка 100-500 мс.

Использование

Сборка

go build -o mini_decoy.exe .

Запуск

Программа использует список доменов из файла urls.txt.

# Запуск с настройками по умолчанию
.\mini_decoy.exe

# Настройка интенсивности
.\mini_decoy.exe -min-time 5 -max-time 15 -min-decoys 1 -max-decoys 3

Флаги

  • -min-time: Минимальный интервал между пачками запросов в минутах (по умолчанию: 1).
  • -max-time: Максимальный интервал между пачками запросов в минутах (по умолчанию: 3).
  • -min-decoys: Минимальное кол-во запросов в одной пачке (по умолчанию: 2).
  • -max-decoys: Максимальное кол-во запросов в одной пачке (по умолчанию: 5).

Конфигурация

Список ресурсов для decoy-запросов хранится в urls.txt. Один домен на строку. Строки, начинающиеся с #, игнорируются.


Disclaimer: Данное решение находится в стадии MVP и предназначено для обеспечения приватности и обхода необоснованных сетевых ограничений.

About

Маленький утилитарный модуль на Go для противодействия статистическому анализу и профилированию трафика системами DPI (Deep Packet Inspection)

Topics

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

No releases published

Packages

 
 
 

Contributors

Languages