
Lokaler Proxy, der Deep Packet Inspection umgeht, indem er TLS-ClientHello-Pakete fragmentiert und so Zugriff auf blockierte Websites ermöglicht, ohne dass Administratorrechte erforderlich sind.
[!IMPORTANT] Dieses Projekt ist ein Fork des Repositorys https://github.com/theo0x0/nodpi und wird unabhängig entwickelt. Nicht verwechseln mit https://github.com/raspabamos/nodpi !
[!NOTE] Diese Version ist für Desktop-Systeme. Die Android-Version ist hier verfügbar: https://github.com/GVCoder09/NoDPI4Android
🌐 Website & Dokumentation - benutzerfreundliche Anleitung und Übersicht
Auf anderen Sprachen lesen / Читайте на других языках
NoDPI ist ein Dienstprogramm, das entwickelt wurde, um DPI (Deep Packet Inspection) zu umgehen. Was ist DPI? DPI ist eine Technologie zur Untersuchung von Netzwerkpaketen anhand ihres Inhalts, um Datenverkehr zu regulieren und zu filtern. Sie wird häufig von Internetdienstanbietern eingesetzt, um den Zugriff auf bestimmte Webressourcen und Protokolle zu zensieren und zu blockieren. Das Ziel dieses Programms ist es, DPI durch die Modifizierung von Netzwerkpaketen zu „täuschen“, obwohl diese Täuschung in Wirklichkeit oft nur eine Folge fehlender Rechenressourcen und Zeit ist.
Dieses Dienstprogramm wurde hauptsächlich für russische Benutzer als einfacherer (aber weniger leistungsfähiger) Ersatz für ähnliche Werkzeuge entwickelt. In den meisten Fällen erfüllt es seinen Zweck; insbesondere ermöglicht es Ihnen, YouTube ohne Probleme zu nutzen.
Aber leider kann die absolute Leistungsfähigkeit dieses Dienstprogramms nicht garantiert werden. Einige Websites wie YouTube lassen sich gut entsperren, während andere, wie Instagram.com oder Facebook.com, völlig andere Methoden zur Umgehung von Sperren erfordern, die in diesem Dienstprogramm aufgrund ihrer geringen Ebene und Schwierigkeit noch nicht implementiert sind. Manchmal kann die Leistung bestimmter Websites auch vom Anbieter abhängen – wie er die Website blockiert und welche technischen Mittel er einsetzt.
NoDPI startet einen Proxy-Server auf Ihrem Computer, über den Sie den http(s)-Datenverkehr leiten. Das Programm fängt die ClientHello-Nachrichten ausgehender Verbindungen ab und fragmentiert sie nach einer der folgenden Methoden:
Fragmentierung nach SNI (standardmäßig)
Das Paket enthält ein Feld mit dem SNI-Eintrag. Das ClientHello wird in mehrere TLS-Datensätze aufgeteilt: den Teil vor dem SNI, das SNI Zeichen für Zeichen und den Teil nach dem SNI. Jeder Teil wird mit einem Header versehen, der den ClientHello-Typ angibt, und dann wird das gesamte Paket in einem einzigen Paket gesendet.
Zufällige Fragmentierung
Das ClientHello wird in mehrere Teile zufälliger Länge aufgeteilt. Jeder Teil wird mit Präfixen des ClientHello-Typs versehen, und dann wird alles in einem einzigen Paket gesendet.
Unabhängig von der Methode wird die TLS-Version durch Version 1.3 ersetzt, die die modernste ist (das bedeutet jedoch nicht, dass Ihre Daten gemäß den Spezifikationen dieser Version übertragen werden). All dies zusammen ermöglicht es, die Sperre zu umgehen. Offenbar verfügt DPI noch nicht über die nötigen Kapazitäten, um diesen „Ball“ zu entwirren, und ignoriert solchen Datenverkehr einfach, um Zeit und Mühe zu sparen. Es ist jedoch möglich, dass diese Methoden bald nicht mehr funktionieren.
[!IMPORTANT] NoDPI funktioniert nur mit HTTPS-Datenverkehr. Er kann auch HTTP-Datenverkehr verarbeiten, aber rein aus Kompatibilitätsgründen – Websites, die über dieses veraltete Protokoll arbeiten, sind praktisch nicht entsperrbar, und das Programm sendet den Datenverkehr einfach an den Empfänger.
NoDPI sammelt und sendet keine Daten über Sie, verwendet keine Drittanbieterprogramme oder -bibliotheken, greift nicht in Systemprozesse ein und benötigt keine Administratorrechte, um zu funktionieren.
Der gesamte NoDPI-Code ist ausschließlich in Python geschrieben und verwendet nur dessen Standardbibliothek.
Stand Februar 2026 können die folgenden Dienste und Websites mit NoDPI nicht entsperrt werden:
Bitte verwenden Sie GoodbyeDPI von @ValdikSS oder andere Werkzeuge. Alle Websites, die über die IP-Adresse blockiert werden, sind ebenfalls nicht verfügbar.
[!WARNING] Durch die Verwendung dieser Software in jeglicher Form oder deren Verbreitung akzeptieren Sie die folgenden Nutzungsbedingungen und den Haftungsausschluss
Der Entwickler und/oder Lieferant dieser Software haftet nicht für Verluste oder Schäden, einschließlich, aber nicht beschränkt auf direkte, indirekte, zufällige, punitive oder Folgeschäden, die aus der Nutzung oder der Unfähigkeit zur Nutzung dieser Software entstehen, selbst wenn der Entwickler oder Lieferant auf die Möglichkeit solcher Schäden hingewiesen wurde.
Der Entwickler und/oder Lieferant dieser Software haftet nicht für rechtliche Konsequenzen, die aus der Nutzung dieser Software entstehen. Dies umfasst, ist aber nicht beschränkt auf, Verstöße gegen Gesetze, Regeln oder Vorschriften sowie Ansprüche oder Klagen, die aus der Nutzung dieser Software entstehen. Der Benutzer ist allein dafür verantwortlich, bei der Nutzung dieser Software alle geltenden Gesetze und Vorschriften einzuhalten.
Der Entwickler und/oder Lieferant dieser Software haftet nicht für Verluste oder Schäden, die aus der unbefugten Nutzung dieser Software entstehen. Unbefugte Nutzung umfasst, ist aber nicht beschränkt auf, die Verwendung der Software für illegale Zwecke, die Verletzung von Urheberrechten, Patenten, Marken oder anderen geistigen Eigentumsrechten oder die Verwendung der Software unter Verstoß gegen die Lizenzbedingungen der Software.
Diese Software darf nicht für illegale oder rechtswidrige Zwecke verwendet werden. Jegliche Nutzung der Software für illegale Aktivitäten, einschließlich, aber nicht beschränkt auf Betrug, Hacking, Verletzung der Privatsphäre, Verbreitung von Malware oder andere Handlungen, die gegen Gesetze und Vorschriften verstoßen, ist strengstens untersagt. Der Benutzer ist vollständig für alle rechtlichen Konsequenzen verantwortlich, die sich aus der Nutzung dieser Software für illegale Zwecke ergeben.
Ihre Nutzung dieser Software stellt Ihre Zustimmung zu den Bedingungen dieses Haftungsausschlusses dar. Wenn Sie diesen Bedingungen nicht zustimmen, müssen Sie die Nutzung dieser Software sofort einstellen.
nodpi.exe --blacklist blacklist.txt oder unter Linux mit ./nodpi --blacklist ./blacklist.txt aus. Sie können die Datei blacklist.txt durch Ihre eigene Datei ersetzen. Wenn keine Blacklist-Datei angegeben wird, sucht das Programm standardmäßig im aktuellen Verzeichnis nach der Datei blacklist.txt.[!IMPORTANT] Vergessen Sie nicht, den Proxy nach dem Schließen des Programms in Ihren System- oder Browsereinstellungen zu deaktivieren!
Bitte melden Sie uns Probleme und Störungen auf der Issues-Seite
Standardmäßig wird eine Blacklist mit ausschließlich YouTube-Domains verwendet. Weitere Listen finden Sie hier.
[!NOTE] Diese Option ist nur in ausführbaren Versionen verfügbar
[!IMPORTANT] Stellen Sie sicher, dass sich die Datei
blacklist.txtneben der ausführbaren Datei befindet.
nodpi --install aus. Das Programm wird über die Windows-Registrierungsdatenbank (HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run) oder über systemd unter Linux zum Autostart hinzugefügt.usage: nodpi [-h] [--host HOST] [--port PORT] [--out-host OUT_HOST]
[--blacklist BLACKLIST | --no-blacklist | --autoblacklist]
[--fragment-method {sni,random}]
[--domain-matching {loose,strict}]
[--auth-username AUTH_USERNAME] [--auth-password AUTH_PASSWORD] [--log-access LOG_ACCESS] [--log-error LOG_ERROR]
[-q] [--start-in-tray]
[--install | --uninstall]
options:
-h, --help show this help message and exit
--host HOST Proxy host
--port PORT Proxy port
--out-host OUT_HOST Outgoing proxy host
--blacklist BLACKLIST
Path to blacklist file
--no-blacklist Use fragmentation for all domains
--autoblacklist Automatic detection of blocked domains
--fragment-method {sni,random}
Fragmentation method (sni by default)
--domain-matching {loose,strict}
Domain matching mode (strict by default)
--auth-username AUTH_USERNAME
Username for proxy authentication
--auth-password AUTH_PASSWORD
Password for proxy authentication
--log-access LOG_ACCESS
Path to the access control log
--log-error LOG_ERROR
Path to log file for errors
-q, --quiet Remove UI output
--start-in-tray Start minimized to tray (Windows only)
--install Add proxy to Windows/Linux autostart (only for executable version)
--uninstall Remove proxy from Windows/Linux autostart (only for executable version)
Es gibt noch keinen fertigen Build für Windows 7. Um NoDPI unter diesem Betriebssystem auszuführen, benötigen Sie Python 3.7–3.8. Sie können auch das Python-Embeddable-Paket verwenden, das keine Installation erfordert.
git clone https://github.com/GVCoder09/NoDPI.git oder laden Sie das Archiv mit dem Quellcode herunter und entpacken Sie es.python3 src/main.py aus.Sie können die Fehler- oder Zugriffsprotokollierung mit den Parametern --log_error und --log_access aktivieren.
pip install pyinstallergit clone https://github.com/GVCoder09/NoDPI.git oder laden Sie das Archiv mit dem Quellcode herunter und entpacken Sie es.pyinstaller ./nodpi.spec aus../dist.git clone https://github.com/GVCoder09/NoDPIcd NoDPI
sudo docker build -t nodpi-proxy .
sudo docker run -d \
--name nodpi \
-p 8881:8881 \
-v $(pwd)/blacklist.txt:/tmp/nodpi/blacklist.txt \
nodpi-proxy \
--host 127.0.0.1 \
--port 8881 \
--blacklist /tmp/nodpi/blacklist.txt \
--quiet
F: Ist die Nutzung von NoDPI in Russland legal?
A: Ja, die Nutzung ist Stand Oktober 2025 vollkommen legal. Allerdings können Sie für die Werbung und Verbreitung von Werkzeugen, die zur Umgehung von Blockaden entwickelt wurden, administrativ haftbar gemacht werden.
F: Ist es sicher?
A: Ja, die Verwendung dieses Dienstprogramms ist sicher. Der gesamte über HTTPS gesendete Datenverkehr bleibt wie zuvor verschlüsselt. Darüber hinaus sammeln wir keine Benutzerdaten.
F: Maskiert dieses Programm meinen Datenverkehr? Kann mein ISP nicht sehen, welche Websites ich besuche?
A: Nein. Anders als ein VPN oder Tor verbirgt dieses Programm Ihren Datenverkehr nicht vor Ihrem Internetdienstanbieter (ISP). Ihr ISP kann weiterhin die IP-Adressen der Websites sehen, mit denen Sie sich verbinden.