Высокопроизводительный графический интерфейс для Zapret 2 и кроссплатформенных утилит. Нативная фильтрация пакетов (WinDivert / NFQUEUE) на уровне сети — нулевая задержка, без использования VPN.
Обход DPI на уровне пакетов. Мультиплатформенный двигатель модифицирует TCP-потоки и разрушает сигнатуры без VPN-туннелей и падения скорости.
Технологии ядра (WinDivert на Windows, SpoofDPI на macOS, nfqws на Linux) захватывают и модифицируют сырые TCP/UDP-пакеты. Движок выполняет десинхронизацию и перестановку — ключевой механизм, разрушающий сигнатурный анализ DPI.
Модифицируются только пакеты, адресованные заблокированным доменам. Весь остальной трафик — банки, госуслуги, CDN — проходит без изменений. Без инкапсуляции, без удалённых узлов, без штрафов MTU. Сохраняется полная нативная полоса пропускания.
Автоопределение параллельно тестирует профили на канонических конечных точках (YouTube, Discord, Instagram, Twitter, RuTracker). Алгоритм выбирает профиль с минимальными модификациями, который разблокирует все цели — без перебора, без догадок.
Каждая зависимость поставляется встроенной: стратегии обхода и все нативные кроссплатформенные движки скомпилированы в один исполняемый файл. Без скрытых запросов, без телеметрии. Исходный код — это артефакт.
Перечисляет запущенные сервисы и помечает несовместимости с GoodbyeDPI, Zapret, OpenVPN, Cloudflare WARP и коммерческими VPN-клиентами. WinDivert работает на L3 — одновременные фильтры на уровне пакетов вызывают неопределённое поведение и блокируются превентивно.
Регистрирует задачу в планировщике Windows для запуска в обход UAC в системный трей. Без консольного окна, без запроса повышения прав при загрузке. Работает как фоновый процесс с теми же ядерными привилегиями, которые требуются при установке.
Прямая фильтрация на уровне ядра L3/L4. Движок без накладных расходов. Готовые бинарные файлы с нативной фильтрацией пакетов — без виртуальных адаптеров TUN/TAP.
Требуются повышенные привилегии — Windows требует прав администратора для WinDivert. Linux требует root для nftables/nfqws. macOS требует полный доступ к диску для правил pf.
Выберите платформу, чтобы увидеть шаги для запуска DPI-обходчика.
Не требует установки драйвера (WinDivert встроен в бинарник).
unbound-windows-amd64.zipunbound.exe от имени Администратора.Работает через pf (Packet Filter) и сырые сокеты.
tar -xvf unbound-darwin-amd64.tar.gzsudo ./unboundИспользует NFQUEUE/nftables для перехвата пакетов.
tar -xvf unbound-linux-amd64.tar.gzsudo ./unboundРаботает через локальный VpnService без root-прав.
app-release.apk.Разворачивается прямо на роутере для всей домашней сети.
opkg install unbound_2...ipkДоступно в виде нативного демона только для Jailbreak.
.deb пакет из архива.От скачивания до разблокированного интернета — менее чем за минуту.
Скачайте последний релиз, распакуйте архив и запустите от имени администратора. Все зависимости (WinDivert, Lua-скрипты, движок winws2) встроены — ничего дополнительно устанавливать не нужно.
Кликните «Автоподбор». Unbound параллельно протестирует 70+ профилей обхода на YouTube, Discord, Instagram, Twitter и RuTracker. Умная система выберет профиль, который разблокирует всё сразу.
Нажмите «ПОДКЛЮЧИТЬ!» и пользуйтесь интернетом свободно. Включите тихий автозапуск в настройках — Unbound запускается свёрнутым в трей. Настройте один раз и забудьте.
Unbound использует движок winws2 (Zapret 2) от bol-van, который манипулирует TCP-пакетами на уровне DPI с помощью техник TCP десинхронизации и перестановки пакетов (Multidisorder). В отличие от VPN, ваш трафик не уходит через иностранные серверы — модифицируются только пакеты к заблокированным доменам.
Unbound работает везде — но каждая платформа имеет свои особенности. Вот что нужно знать.
Движок: winws2 (Zapret 2)
Использует WinDivert для перехвата пакетов на уровне ядра. Lua-скрипты управляют стратегиями обхода: TLS-фрагментация, fake-пакеты с управляемым TTL, перестановка сегментов (multidisorder), TCP timestamp manipulation, MD5-сигнатуры и QUIC-подмена. 70+ профилей с Автоподбором — всё встроено, ничего устанавливать не нужно.
Движок: SpoofDPI (SOCKS5-прокси)
Не требует root при запуске — эскалация через osascript (Touch ID/пароль) только для применения системного прокси через networksetup. Автозапуск через launchd. Graceful shutdown предотвращает потерю интернета при выходе. Для продвинутых: можно использовать nfqws напрямую с pf (Packet Filter) — divert-packet port 700 перенаправляет трафик, требует root.
Движок: nfqws + iptables/nftables NFQUEUE
Go-обёртка автоматизирует запуск nfqws с iptables mangle-правилами (connbytes 1:6, mark exclusion 0x40000000). Также доступен отдельный Rust CLI (unbound-cli) с поддержкой nftables и systemd-сервиса. Требует root. Для прямого запуска nfqws: nfqws --port=700 --dpi-desync=multidisorder + iptables -j NFQUEUE --queue-num 200. Пакеты: PKGBUILD (Arch), deb (Debian/Ubuntu), rpm (Fedora/RHEL).
Движок: tpws (SCPreferences SOCKS-прокси)
Работает даже на iPhone 4s с iOS 6.1.3 (ARMv7)! Портированный tpws с kqueue/epoll shim, системный прокси через SCPreferences, скевоморфный интерфейс в стиле iOS 6. Требуется джейлбрейк (Cydia Substrate / ElleKit). Три профиля: Default, Aggressive, Lite. Для tvOS — через NEPacketTunnelProvider (без джейлбрейка, но нужна NetworkExtension entitlement).
Без root: VpnService + ByeDPI (SOCKS5). TUN-интерфейс 10.0.0.2/24 перенаправляет трафик на локальный SOCKS5-прокси. С root: nfqws + iptables/nftables через Magisk/KernelSU модуль. Поддержка разделения туннелей (split tunneling), фильтрации по UID и проброса на хотспот.
OpenWrt: nfqws с fw4/nftables, procd init-скрипт, LuCI GUI (Сервисы > Unbound). LG WebOS: nfqws для ARMv7, iptables NFQUEUE, D-pad интерфейс, автозапуск через webosbrew. Прозрачный обход DPI для всех устройств в сети.
Unbound — это Go-обёртка вокруг движка Zapret 2 (бинарный файл winws2) и ядерного фильтра пакетов WinDivert 2.2. Предоставляет GUI в системном трее, который конфигурирует, запускает и мониторит winws2 — тот же движок обхода DPI, что используется в GoodbyeDPI и Zapret, но с автоматическим выбором профилей и обнаружением конфликтов.
WinDivert устанавливает драйвер WFP (Windows Filtering Platform) на уровнях L3 (сетевой) и L4 (транспортный). Он перехватывает сырые TCP/UDP-пакеты до того, как они достигнут сетевого стека. Затем winws2 применяет техники обхода — десинхронизацию TCP, перестановку пакетов (multidisorder), манипуляцию TTL и обфускацию полей HTTP/DPI — перед повторной инъекцией изменённых пакетов. Целевой сервер корректно собирает поток; системы DPI не могут восстановить оригинальное TLS-рукопожатие.
L3 (сетевой): IP-фильтрация по адресу назначения/источника. L4 (транспортный): фильтрация по портам и флагам TCP/UDP. WinDivert перехватывает пакеты на этих уровнях — он не работает на L7 (прикладном). Обход DPI достигается манипуляцией транспортными характеристиками (номера последовательности TCP, TTL, размер окна), которые вызывают потерю синхронизации у парсеров DPI, при этом TCP-стек конечной точки корректно восстанавливает поток.
VPN создаёт зашифрованный туннель до удалённого сервера, направляя весь трафик через него — добавляя задержку и снижая пропускную способность. Unbound модифицирует только пакеты, адресованные доменам из списка блокировки. Всё остальное — местные банки, госуслуги, CDN — проходит через сеть без изменений. Нулевые накладные расходы для незаблокированного трафика. Без удалённой инфраструктуры.
WinDivert — это драйвер WFP в режиме ядра. Для его установки и привязки требуется SeLoadDriverPrivilege — право, доступное только администраторам. После установки драйвер сохраняется между перезагрузками. Unbound регистрирует задачу в планировщике для тихого запуска (без запроса UAC при загрузке) и работает как фоновый процесс в системном трее.
macOS: использует SpoofDPI — подход с SOCKS5-прокси и системной настройкой сети. Linux: использует nfqws с iptables/nftables NFQUEUE для манипуляции пакетами (аналог WinDivert на Windows). Go-обёртка автоматизирует запуск на обеих платформах. Также доступен отдельный Rust CLI для headless-развёртывания.
Поскольку WinDivert работает на L3, одновременные фильтры на уровне пакетов вызывают неопределённое поведение. Unbound обнаруживает и блокирует запуск, когда работают следующие программы: GoodbyeDPI, Zapret (экземпляры nfqws/winws), OpenVPN (конфликты адаптера TAP), Cloudflare WARP и коммерческие VPN-клиенты (ExpressVPN, NordVPN). Закройте конфликтующие процессы перед запуском.