GoodbyeDPI: что это за программа и опасна ли она

Обновлено 2026-08-19

Коротко: GoodbyeDPI — бесплатная утилита с открытым кодом для обхода блокировок и замедления сайтов на Windows. Она не создаёт VPN-туннель и не меняет IP, а на лету правит сетевые пакеты, чтобы DPI-фильтр провайдера не распознал запрещённый сайт. Сам по себе это не вирус, но из-за драйвера перехвата пакетов WinDivert антивирусы регулярно помечают goodbyedpi.exe как HackTool или PUA. Насторожиться стоит, только если вы её не ставили: проверьте путь к файлу и источник.

Если вы попали сюда, потому что ищете рабочий доступ, а не разбор процесса — подключиться можно у нас. Orden — свои ноды и клиент с открытым кодом: пробный доступ оформляется на почту за минуту, без карты, без приглашения и без Telegram.

GoodbyeDPI попадается на глаза так же, как zapret: либо процесс goodbyedpi.exe висит в диспетчере задач, либо антивирус внезапно уносит его в карантин. Разберём, что это за программа, почему защита на неё реагирует и как понять, ваш это файл или чужой.

Что такое GoodbyeDPI

Это открытая утилита для Windows (автор — ValdikSS), которая обходит блокировки на уровне сетевых пакетов. В отличие от VPN, она не поднимает туннель и не меняет ваш IP: она перехватывает исходящий трафик и слегка искажает его для DPI-фильтра — разбивает пакеты, меняет заголовки — так, чтобы оборудование провайдера (DPI/ТСПУ) не смогло опознать запрещённый домен и пропустило соединение. goodbyedpi.exe — это и есть рабочий процесс, который делает эту подмену в фоне. Обычно он лежит в папке распакованного архива вместе с bat-файлами запуска и списками доменов. Задача у неё та же, что у zapret, — это два соседних инструмента одного класса.

Почему антивирус ругается на goodbyedpi.exe

Чтобы вмешиваться в трафик, GoodbyeDPI использует драйвер перехвата пакетов WinDivert — легитимный инструмент, которым пользуются и разработчики фаерволов, и исследователи, и, к сожалению, часть вредоносного софта. Из-за этого связка «процесс + драйвер перехвата» попадает под эвристику: Windows Defender и другие антивирусы помечают её как HackTool, Riskware или PUA. Это предупреждение о классе программы, а не находка вируса: файл из официального репозитория ведёт себя ровно так, как заявлено.

Как проверить, что файл именно ваш

В диспетчере задач правой кнопкой по процессу — «Открыть расположение файла». Нормальное место — папка, куда вы сами распаковали архив (рядом обычно лежат goodbyedpi.exe, WinDivert.dll, WinDivert64.sys и bat-скрипты). Подозрительные места — Temp, случайная папка в AppData, системные каталоги Windows. Скачивать GoodbyeDPI стоит только из официального репозитория на GitHub (ValdikSS/GoodbyeDPI), а не по ссылке из чата. Если вы её не ставили, а путь непонятный — прогоните файл через VirusTotal, удалите папку и проверьте автозагрузку: под известные имена иногда маскируется чужой софт.

Границы инструмента и чем заменить

GoodbyeDPI не устанавливается в систему — достаточно остановить скрипты и удалить папку (при необходимости выгрузив службу WinDivert). Как и у zapret, у метода есть потолок: он помогает против фильтрации по имени сайта, но бесполезен, когда сервис блокирует вас по стране или IP, и требует нового подбора параметров после каждого обновления DPI у провайдера. Если надоело перенастраивать стратегии — ту же задачу решает туннель наружу: клиент Orden держит VLESS-Reality и Hysteria2 с автопереключением, конфигурация обновляется сама, российские сайты и банки идут напрямую. Код открыт: github.com/tsyrenov1987/orden-android-client.

Orden — VPN, который сам обновляется и переживает DPI

VLESS-Reality + Hysteria2, автопереключение, банки и Госуслуги работают напрямую. На устройстве, без логов, открытый код.

Открыть Orden →

Частые вопросы

GoodbyeDPI — это вирус?
Нет, это открытая утилита обхода блокировок для Windows. Антивирусы помечают goodbyedpi.exe из-за драйвера перехвата пакетов WinDivert. Если файл скачан из официального репозитория ValdikSS/GoodbyeDPI — это ожидаемое срабатывание на класс программы, а не заражение.
Чем GoodbyeDPI отличается от VPN?
GoodbyeDPI не создаёт туннель и не меняет IP: она правит пакеты локально, чтобы обмануть DPI-фильтр провайдера. VPN уводит трафик через сервер за границей. Поэтому GoodbyeDPI не помогает, когда сайт блокирует именно российские IP, — там нужен туннель.
GoodbyeDPI или zapret — что лучше?
Это два инструмента одного класса: оба обходят DPI пакетными трюками через WinDivert. Работают по-разному у разных провайдеров — что живёт у одного, у другого может не запускаться. Оба требуют перенастройки после обновления фильтров; если это надоело, устойчивее туннель на VLESS-Reality или Hysteria2.