GoodbyeDPI: что это за программа и опасна ли она
Обновлено 2026-08-19
Коротко: GoodbyeDPI — бесплатная утилита с открытым кодом для обхода блокировок и замедления сайтов на Windows. Она не создаёт VPN-туннель и не меняет IP, а на лету правит сетевые пакеты, чтобы DPI-фильтр провайдера не распознал запрещённый сайт. Сам по себе это не вирус, но из-за драйвера перехвата пакетов WinDivert антивирусы регулярно помечают goodbyedpi.exe как HackTool или PUA. Насторожиться стоит, только если вы её не ставили: проверьте путь к файлу и источник.
Если вы попали сюда, потому что ищете рабочий доступ, а не разбор процесса — подключиться можно у нас. Orden — свои ноды и клиент с открытым кодом: пробный доступ оформляется на почту за минуту, без карты, без приглашения и без Telegram.
GoodbyeDPI попадается на глаза так же, как zapret: либо процесс goodbyedpi.exe висит в диспетчере задач, либо антивирус внезапно уносит его в карантин. Разберём, что это за программа, почему защита на неё реагирует и как понять, ваш это файл или чужой.
Что такое GoodbyeDPI
Это открытая утилита для Windows (автор — ValdikSS), которая обходит блокировки на уровне сетевых пакетов. В отличие от VPN, она не поднимает туннель и не меняет ваш IP: она перехватывает исходящий трафик и слегка искажает его для DPI-фильтра — разбивает пакеты, меняет заголовки — так, чтобы оборудование провайдера (DPI/ТСПУ) не смогло опознать запрещённый домен и пропустило соединение. goodbyedpi.exe — это и есть рабочий процесс, который делает эту подмену в фоне. Обычно он лежит в папке распакованного архива вместе с bat-файлами запуска и списками доменов. Задача у неё та же, что у zapret, — это два соседних инструмента одного класса.
Почему антивирус ругается на goodbyedpi.exe
Чтобы вмешиваться в трафик, GoodbyeDPI использует драйвер перехвата пакетов WinDivert — легитимный инструмент, которым пользуются и разработчики фаерволов, и исследователи, и, к сожалению, часть вредоносного софта. Из-за этого связка «процесс + драйвер перехвата» попадает под эвристику: Windows Defender и другие антивирусы помечают её как HackTool, Riskware или PUA. Это предупреждение о классе программы, а не находка вируса: файл из официального репозитория ведёт себя ровно так, как заявлено.
Как проверить, что файл именно ваш
В диспетчере задач правой кнопкой по процессу — «Открыть расположение файла». Нормальное место — папка, куда вы сами распаковали архив (рядом обычно лежат goodbyedpi.exe, WinDivert.dll, WinDivert64.sys и bat-скрипты). Подозрительные места — Temp, случайная папка в AppData, системные каталоги Windows. Скачивать GoodbyeDPI стоит только из официального репозитория на GitHub (ValdikSS/GoodbyeDPI), а не по ссылке из чата. Если вы её не ставили, а путь непонятный — прогоните файл через VirusTotal, удалите папку и проверьте автозагрузку: под известные имена иногда маскируется чужой софт.
Границы инструмента и чем заменить
GoodbyeDPI не устанавливается в систему — достаточно остановить скрипты и удалить папку (при необходимости выгрузив службу WinDivert). Как и у zapret, у метода есть потолок: он помогает против фильтрации по имени сайта, но бесполезен, когда сервис блокирует вас по стране или IP, и требует нового подбора параметров после каждого обновления DPI у провайдера. Если надоело перенастраивать стратегии — ту же задачу решает туннель наружу: клиент Orden держит VLESS-Reality и Hysteria2 с автопереключением, конфигурация обновляется сама, российские сайты и банки идут напрямую. Код открыт: github.com/tsyrenov1987/orden-android-client.
Orden — VPN, который сам обновляется и переживает DPI
VLESS-Reality + Hysteria2, автопереключение, банки и Госуслуги работают напрямую. На устройстве, без логов, открытый код.
Открыть Orden →