
Lokaler Proxy, der Deep Packet Inspection umgeht, indem er TLS-ClientHello-Pakete fragmentiert und so Zugriff auf blockierte Websites ermöglicht, ohne dass Administratorrechte erforderlich sind.
Sag NEIN zum Blockieren!
[!IMPORTANT] Dieses Projekt ist ein Fork des Repositorys https://github.com/theo0x0/nodpi und wird unabhängig entwickelt. Nicht verwechseln mit https://github.com/raspabamos/nodpi !
[!NOTE] Diese Version ist für Desktop-Systeme. Die Android-Version ist hier verfügbar: https://github.com/GVCoder09/NoDPI4Android
🌐 Website & Dokumentation - benutzerfreundliche Anleitung und Übersicht
Auf anderen Sprachen lesen / Читайте на других языках
NoDPI ist ein Dienstprogramm, das entwickelt wurde, um DPI (Deep Packet Inspection) zu umgehen. Was ist DPI? DPI ist eine Technologie zur Untersuchung von Netzwerkpaketen anhand ihres Inhalts, um Datenverkehr zu regulieren und zu filtern. Sie wird häufig von Internetdienstanbietern eingesetzt, um den Zugriff auf bestimmte Webressourcen und Protokolle zu zensieren und zu blockieren. Das Ziel dieses Programms ist es, DPI durch die Modifizierung von Netzwerkpaketen zu „täuschen“, obwohl diese Täuschung in Wirklichkeit oft nur eine Folge fehlender Rechenressourcen und Zeit ist.
Dieses Dienstprogramm wurde hauptsächlich für russische Benutzer als einfacherer (aber weniger leistungsfähiger) Ersatz für ähnliche Werkzeuge entwickelt. In den meisten Fällen erfüllt es seinen Zweck; insbesondere ermöglicht es Ihnen, YouTube ohne Probleme zu nutzen.
Aber leider kann die absolute Leistungsfähigkeit dieses Dienstprogramms nicht garantiert werden. Einige Websites wie YouTube lassen sich gut entsperren, während andere, wie Instagram.com oder Facebook.com, völlig andere Methoden zur Umgehung von Sperren erfordern, die in diesem Dienstprogramm aufgrund ihrer geringen Ebene und Schwierigkeit noch nicht implementiert sind. Manchmal kann die Leistung bestimmter Websites auch vom Anbieter abhängen – wie er die Website blockiert und welche technischen Mittel er einsetzt.
NoDPI startet einen Proxy-Server auf Ihrem Computer, über den Sie den http(s)-Datenverkehr leiten. Das Programm fängt die ClientHello-Nachrichten ausgehender Verbindungen ab und fragmentiert sie nach einer der folgenden Methoden:
Fragmentierung nach SNI (standardmäßig)
Das Paket enthält ein Feld mit dem SNI-Eintrag. Das ClientHello wird in mehrere TLS-Datensätze aufgeteilt: den Teil vor dem SNI, das SNI Zeichen für Zeichen und den Teil nach dem SNI. Jeder Teil wird mit einem Header versehen, der den ClientHello-Typ angibt, und dann wird das gesamte Paket in einem einzigen Paket gesendet.
Zufällige Fragmentierung
Das ClientHello wird in mehrere Teile zufälliger Länge aufgeteilt. Jeder Teil wird mit Präfixen des ClientHello-Typs versehen, und dann wird alles in einem einzigen Paket gesendet.
Unabhängig von der Methode wird die TLS-Version durch Version 1.3 ersetzt, die die modernste ist (das bedeutet jedoch nicht, dass Ihre Daten gemäß den Spezifikationen dieser Version übertragen werden). All dies zusammen ermöglicht es, die Sperre zu umgehen. Offenbar verfügt DPI noch nicht über die nötigen Kapazitäten, um diesen „Ball“ zu entwirren, und ignoriert solchen Datenverkehr einfach, um Zeit und Mühe zu sparen. Es ist jedoch möglich, dass diese Methoden bald nicht mehr funktionieren.
[!IMPORTANT] NoDPI funktioniert nur mit HTTPS-Datenverkehr. Er kann auch HTTP-Datenverkehr verarbeiten, aber rein aus Kompatibilitätsgründen – Websites, die über dieses veraltete Protokoll arbeiten, sind praktisch nicht entsperrbar, und das Programm sendet den Datenverkehr einfach an den Empfänger.
NoDPI sammelt und sendet keine Daten über Sie, verwendet keine Drittanbieterprogramme oder -bibliotheken, greift nicht in Systemprozesse ein und benötigt keine Administratorrechte, um zu funktionieren.
Der gesamte NoDPI-Code ist ausschließlich in Python geschrieben und verwendet nur dessen Standardbibliothek.
Stand Februar 2026 können die folgenden Dienste und Websites mit NoDPI nicht entsperrt werden:
Bitte verwenden Sie GoodbyeDPI von @ValdikSS oder andere Werkzeuge. Alle Websites, die über die IP-Adresse blockiert werden, sind ebenfalls nicht verfügbar.