
Proxy local qui contourne l'inspection approfondie des paquets en fragmentant les paquets TLS ClientHello, permettant d'accéder aux sites bloqués sans nécessiter de droits administrateur.
Dites NON au blocage !
[!IMPORTANT] Ce projet est un fork du dépôt https://github.com/theo0x0/nodpi et est développé indépendamment. À ne pas confondre avec https://github.com/raspabamos/nodpi !
[!NOTE] Cette version est destinée aux systèmes de bureau. La version Android est disponible ici : https://github.com/GVCoder09/NoDPI4Android
🌐 Site Web & Documentation – guide convivial et aperçu
Lisez ceci dans d'autres langues / Читайте на других языках
NoDPI est un utilitaire conçu pour contourner le DPI (Deep Packet Inspection - inspection approfondie des paquets). Qu'est-ce que le DPI ? Le DPI est une technologie qui inspecte les paquets réseau en fonction de leur contenu afin de réguler et filtrer le trafic. Il est souvent utilisé par les fournisseurs d'accès Internet pour censurer et bloquer l'accès à certaines ressources et protocoles web. Le but de ce programme est de « tromper » le DPI en modifiant les paquets réseau, même si en réalité cette tromperie est souvent simplement la conséquence d'un manque de ressources informatiques et de temps.
Cet utilitaire a été développé principalement pour les utilisateurs russes comme une alternative plus simple (mais moins puissante) à des outils similaires. Dans la plupart des cas, il fait le travail ; il permet notamment d'utiliser YouTube sans aucun problème.
Mais malheureusement, les performances absolues de cet utilitaire ne peuvent être garanties. Certains sites, comme YouTube, se débloquent bien, tandis que d'autres, comme Instagram.com ou Facebook.com, nécessitent des méthodes complètement différentes pour contourner les blocages, qui ne sont pas encore implémentées dans cet utilitaire en raison de leur faible niveau et de leur difficulté. Parfois, les performances de certains sites peuvent aussi dépendre du fournisseur – comment il bloque le site et quels moyens techniques il utilise.
NoDPI lance un serveur proxy sur votre ordinateur à travers lequel vous dirigez le trafic http(s). Le programme intercepte le ClientHello des connexions sortantes et les fragmente selon l'une des méthodes suivantes :
Fragmentation par SNI (par défaut)
Le paquet contient un champ contenant l'enregistrement SNI. Le ClientHello est divisé en plusieurs enregistrements TLS : la partie avant le SNI, le SNI caractère par caractère, et la partie après le SNI. Chaque partie est complétée par un en-tête indiquant le type ClientHello, puis le paquet entier est envoyé en un seul paquet.
Fragmentation aléatoire
Le ClientHello est divisé en plusieurs parties de longueur aléatoire. Chaque partie est collée avec les préfixes du type ClientHello, puis le tout est envoyé en un seul paquet.
Quelle que soit la méthode, la version TLS est remplacée par la version 1.3, la plus récente (mais cela ne signifie pas que vos données commencent à être transmises selon les spécifications de cette version). Tout cela permet de contourner le blocage. Apparemment, le DPI ne dispose pas encore des capacités nécessaires pour démêler cette « pelote » et ignore simplement ce trafic, économisant du temps et des efforts. Mais il est possible que ces méthodes cessent bientôt de fonctionner.
[!IMPORTANT] NoDPI ne fonctionne qu'avec le trafic HTTPS. Il peut aussi prendre en charge le trafic HTTP, mais uniquement pour des raisons de compatibilité – les sites fonctionnant via ce protocole obsolète ne sont pratiquement pas débloquables et le programme se contente d'envoyer le trafic au destinataire.
NoDPI ne collecte ni n'envoie aucune donnée vous concernant, n'utilise aucun programme ou bibliothèque tiers, n'interfère pas dans les processus système et ne nécessite pas de droits d'administrateur pour fonctionner.
L'ensemble du code de NoDPI est écrit exclusivement en Python et n'utilise que sa bibliothèque standard.
En date de février 2026, les services et sites web suivants ne peuvent pas être débloqués à l'aide de NoDPI :
Veuillez utiliser GoodbyeDPI par @ValdikSS ou d'autres outils. Tous les sites bloqués par adresse IP sont également inaccessibles.
[!WARNING] En utilisant ce logiciel sous quelque forme que ce soit ou en le distribuant, vous acceptez les conditions d'utilisation et l'avertissement suivants.
Le développeur et/ou le fournisseur de ce logiciel ne pourra être tenu responsable de toute perte ou dommage, y compris mais sans s'y limiter, les dommages directs, indirects, accessoires, punitifs ou consécutifs découlant de l'utilisation ou de l'incapacité à utiliser ce logiciel, même si le développeur ou le fournisseur a été informé de la possibilité de tels dommages.
Le développeur et/ou le fournisseur de ce logiciel ne pourra être tenu responsable des conséquences juridiques découlant de l'utilisation de ce logiciel. Cela inclut, sans s'y limiter, la violation des lois, règles ou règlements, ainsi que toute réclamation ou poursuite découlant de l'utilisation de ce logiciel. L'utilisateur est seul responsable du respect de toutes les lois et réglementations applicables lors de l'utilisation de ce logiciel.
Le développeur et/ou le fournisseur de ce logiciel ne pourra être tenu responsable de toute perte ou dommage résultant d'une utilisation non autorisée de ce logiciel. L'utilisation non autorisée comprend, sans s'y limiter, l'utilisation du logiciel à des fins illégales, la violation des droits d'auteur, des brevets, des marques de commerce ou d'autres droits de propriété intellectuelle, ou l'utilisation du logiciel en violation des conditions de licence du logiciel.
Ce logiciel ne peut pas être utilisé à des fins illégales ou illicites. Toute utilisation du logiciel pour des activités illégales, y compris mais sans s'y limiter, la fraude, le piratage, la violation de la vie privée, la distribution de logiciels malveillants ou toute autre action contraire au code et aux règlements, est strictement interdite. L'utilisateur est pleinement responsable des conséquences juridiques découlant de l'utilisation de ce logiciel à des fins illégales.
Votre utilisation de ce logiciel constitue votre acceptation des termes de cet avertissement. Si vous n'acceptez pas ces termes, vous devez cesser immédiatement d'utiliser ce logiciel.
nodpi.exe --blacklist blacklist.txt sous Windows ou ./nodpi --blacklist ./blacklist.txt sous Linux. Vous pouvez remplacer le fichier blacklist.txt par votre propre fichier. Si le fichier de liste noire n'est pas spécifié, le programme recherchera par défaut le fichier blacklist.txt dans le répertoire courant.[!IMPORTANT] N'oubliez pas de désactiver le proxy dans les paramètres de votre système ou de votre navigateur après avoir fermé le programme !
Veuillez signaler tout problème ou dysfonctionnement sur la page des problèmes.
Par défaut, une liste noire contenant uniquement les domaines de YouTube est utilisée. Des listes supplémentaires peuvent être trouvées ici.
[!NOTE] Cette option n'est disponible que dans les versions exécutables.
[!IMPORTANT] Assurez-vous que le fichier
blacklist.txtse trouve à côté du fichier exécutable.
nodpi --install. Le programme sera ajouté au démarrage via le registre Windows (HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run) ou via systemd sous Linux.usage: nodpi [-h] [--host HOST] [--port PORT] [--out-host OUT_HOST]
[--blacklist BLACKLIST | --no-blacklist | --autoblacklist]
[--fragment-method {sni,random}]
[--domain-matching {loose,strict}]
[--auth-username AUTH_USERNAME] [--auth-password AUTH_PASSWORD] [--log-access LOG_ACCESS] [--log-error LOG_ERROR]
[-q] [--start-in-tray]
[--install | --uninstall]
options:
-h, --help affiche ce message d'aide et quitte
--host HOST Hôte du proxy
--port PORT Port du proxy
--out-host OUT_HOST Hôte du proxy sortant
--blacklist BLACKLIST
Chemin vers le fichier de liste noire
--no-blacklist Utiliser la fragmentation pour tous les domaines
--autoblacklist Détection automatique des domaines bloqués
--fragment-method {sni,random}
Méthode de fragmentation (sni par défaut)
--domain-matching {loose,strict}
Mode de correspondance des domaines (strict par défaut)
--auth-username AUTH_USERNAME
Nom d'utilisateur pour l'authentification proxy
--auth-password AUTH_PASSWORD
Mot de passe pour l'authentification proxy
--log-access LOG_ACCESS
Chemin vers le journal de contrôle d'accès
--log-error LOG_ERROR
Chemin vers le fichier journal des erreurs
-q, --quiet Supprimer la sortie de l'interface utilisateur
--start-in-tray Démarrer minimisé dans la barre d'état système (Windows uniquement)
--install Ajouter le proxy au démarrage automatique de Windows/Linux (uniquement pour la version exécutable)
--uninstall Supprimer le proxy du démarrage automatique de Windows/Linux (uniquement pour la version exécutable)
Il n'existe pas encore de version prête à l'emploi pour Windows 7. Pour exécuter NoDPI sur ce système d'exploitation, vous aurez besoin de Python 3.7-3.8. Vous pouvez également utiliser le package Python embarqué, qui ne nécessite pas d'installation.
git clone https://github.com/GVCoder09/NoDPI.git ou téléchargez l'archive contenant le code source et décompressez-la.python3 src/main.py.Vous pouvez activer la journalisation des erreurs ou des accès à l'aide des paramètres --log_error et --log_access.
pip install pyinstallergit clone https://github.com/GVCoder09/NoDPI.git ou téléchargez l'archive contenant le code source et décompressez-la.pyinstaller ./nodpi.spec./dist.git clone https://github.com/GVCoder09/NoDPIcd NoDPI
sudo docker build -t nodpi-proxy .
sudo docker run -d \
--name nodpi \
-p 8881:8881 \
-v $(pwd)/blacklist.txt:/tmp/nodpi/blacklist.txt \
nodpi-proxy \
--host 127.0.0.1 \
--port 8881 \
--blacklist /tmp/nodpi/blacklist.txt \
--quiet
Q : L'utilisation de NoDPI est-elle légale en Russie ?
R : Oui, son utilisation est totalement légale en date d'octobre 2025. Cependant, vous pouvez être tenu administrativement responsable de la publicité et de la distribution d'outils conçus pour contourner le blocage.
Q : Est-ce sûr ?
R : Oui, l'utilisation de cet utilitaire est sûre. Tout le trafic envoyé via HTTPS reste chiffré comme auparavant. De plus, nous ne collectons aucune information sur les utilisateurs.
Q : Ce programme masque-t-il mon trafic ? Mon FAI ne peut-il pas voir quels sites je visite ?
R : Non. Contrairement à un VPN ou à Tor, ce programme ne cache pas votre trafic à votre fournisseur d'accès Internet (FAI). Votre FAI peut toujours voir les adresses IP des sites web auxquels vous vous connectez.