NoDPI bypass DPI là tiện ích Python thuần, chỉ dùng thư viện chuẩn, chạy một proxy nội bộ ở 127.0.0.1:8881 rồi cắt nhỏ ClientHello để lách DPI, công nghệ nhà mạng dùng để soi nội dung gói tin và chặn HTTPS. Nếu bạn muốn mở lại YouTube trên một đường mạng bị chặn mà không muốn kéo VPN hay cài phần mềm lạ, đây là lựa chọn nhẹ, miễn phí, không cần quyền quản trị, đáng thử trong một giờ tới. Điểm đáng chú ý nhất: tác giả tự nhận công cụ này thắng DPI chủ yếu vì thiết bị kiểm tra thiếu tài nguyên tính toán, chứ không phải nhờ kỹ thuật cao siêu.
NoDPI cắt ClientHello thành từng mảnh để lách DPI ra sao?

NoDPI dựng một proxy HTTP(S) ngay trên máy bạn. Mọi kết nối HTTPS đi qua proxy sẽ bị chặn lại ở bước bắt tay TLS, lấy ClientHello ra, chẻ thành nhiều mảnh rồi gửi lại. Thiết bị DPI đọc không ra trường SNI nên không biết bạn đang gọi tên miền nào, và theo README, nó thường bỏ qua luôn thay vì bỏ công ghép lại.
Có hai kiểu chẻ. Kiểu mặc định là phân mảnh theo SNI: gói ClientHello được tách thành phần trước SNI, phần SNI bị chẻ từng ký tự một, và phần sau SNI. Mỗi mảnh được gắn thêm header khai báo loại ClientHello, rồi toàn bộ được nhồi vào một gói duy nhất trước khi gửi đi. Kiểu thứ hai là phân mảnh ngẫu nhiên: ClientHello bị chia thành các đoạn có độ dài ngẫu nhiên, cũng gắn header loại ClientHello vào từng đoạn và gửi chung một gói.
Bất kể chọn kiểu nào, NoDPI còn thay phiên bản TLS trong gói thành 1.3, bản mới nhất, dù dữ liệu bên trong vẫn truyền theo thỏa thuận cũ. README nói thẳng đây là trò đánh lừa dựa trên việc DPI không đủ sức giải mã cái mớ bòng bong đó, và cảnh báo rằng có thể không lâu nữa cách này sẽ hết tác dụng. Tác giả không thổi phồng con số nào.
Cài NoDPI và trỏ proxy về 127.0.0.1:8881

Toàn bộ quy trình nằm gọn trong bốn bước và không cần quyền quản trị. README hướng dẫn tải bản build sẵn cho hệ điều hành của bạn từ trang Releases, giải nén, chạy kèm danh sách miền bị chặn, rồi trỏ proxy của trình duyệt hoặc hệ thống vào cổng mặc định 8881.
- Tải bản mới nhất cho hệ điều hành của bạn từ trang Releases rồi giải nén.
- Mở thư mục vừa giải nén và chạy: trên Windows là
nodpi.exe --blacklist blacklist.txt, trên Linux là./nodpi --blacklist ./blacklist.txt. Bạn có thể thayblacklist.txtbằng file của riêng mình; nếu không truyền tham số, chương trình tự tìm fileblacklist.txttrong thư mục hiện tại. - Trong trình duyệt hoặc cài đặt hệ thống, đặt proxy thành
127.0.0.1:8881. - Dùng xong thì tắt proxy đi, README nhắc rất rõ, quên tắt là mất mạng.
Muốn chạy nền từ lúc khởi động, gọi nodpi --install; lệnh này ghi vào khóa Run trong registry Windows hoặc tạo unit systemd trên Linux. Lưu ý của README: tùy chọn này chỉ có ở bản build sẵn và file blacklist.txt phải nằm cạnh file thực thi. Gỡ ra bằng nodpi --uninstall.
Nếu không muốn dùng bản build, bạn chạy trực tiếp từ mã nguồn với Python 3.8 trở lên bằng python3 src/main.py. Muốn đóng gói lại thì cài pyinstaller rồi chạy pyinstaller ./nodpi.spec, file thành phẩm nằm trong thư mục ./dist. Còn nếu thích cách ly hoàn toàn, README có sẵn hướng dẫn Docker: build bằng sudo docker build -t nodpi-proxy . rồi chạy container ánh xạ cổng 8881 và mount file blacklist.
Những lỗi cấu hình NoDPI người mới hay gặp

Phần lớn ca than phiền NoDPI không chạy thực ra là cấu hình sai, không phải lỗi phần mềm. Ba cái bẫy dưới đây đến thẳng từ README và từ danh sách tham số của chương trình; nắm trước sẽ tiết kiệm cả buổi loay hoay, nhất là khi bạn vừa giải nén xong và chưa biết cổng nào đang mở.
Thứ nhất, blacklist mặc định chỉ chứa tên miền YouTube. Cài xong rồi mở một trang bị chặn khác, bạn sẽ tưởng công cụ hỏng, nhưng thực tế nó chỉ chưa được bảo là phải đụng vào trang đó. Hai cách xử lý: dùng --no-blacklist để phân mảnh mọi tên miền, hoặc --autoblacklist để chương trình tự phát hiện site bị chặn. README cũng trỏ tới một kho blacklist bổ sung, nhưng không nêu địa chỉ cụ thể trong phần nội dung chính.
Thứ hai, chế độ khớp tên miền mặc định là strict. Nếu bạn tự viết blacklist và thấy nó không khớp, đổi sang --domain-matching loose xem sao. Thứ ba, quên tắt proxy sau khi đóng chương trình là lỗi kinh điển, và chính README phải in cảnh báo này bằng khung nổi bật.
| Tham số | Việc nó làm |
|---|---|
--host, --port |
Đổi địa chỉ và cổng proxy lắng nghe; quick start dùng cổng 8881 |
--out-host |
Chỉ định proxy đi ra phía sau |
--blacklist |
Đường dẫn file danh sách miền bị chặn |
--no-blacklist |
Phân mảnh cho tất cả tên miền, không lọc |
--autoblacklist |
Tự phát hiện tên miền bị chặn |
--fragment-method sni|random |
Chọn cách chẻ ClientHello; mặc định là sni |
--domain-matching loose|strict |
Cách so khớp tên miền; mặc định strict |
--auth-username, --auth-password |
Bật xác thực cho proxy |
--log-access, --log-error |
Ghi log truy cập và log lỗi ra file |
-q, --quiet |
Tắt phần hiển thị trên màn hình |
--start-in-tray |
Khởi động thu nhỏ xuống khay hệ thống, chỉ Windows |
--install, --uninstall |
Thêm hoặc gỡ khỏi autostart, chỉ có ở bản build sẵn |
Một chi tiết nữa: README không nêu có file cấu hình nào, mọi thứ đều đi qua tham số dòng lệnh. Và chưa có bản build sẵn cho Windows 7; muốn chạy trên hệ điều hành cũ đó bạn phải tự cài Python 3.7-3.8.
NoDPI vẫn không mở được Instagram, Facebook: vì sao?

Vì những site đó bị chặn theo cách khác, không phải bằng cách soi SNI đơn thuần. README liệt kê thẳng danh sách tính đến tháng 2/2026 mà NoDPI chịu thua: Instagram, Facebook, X (Twitter), Telegram, WhatsApp, cùng thoại và video trong Discord. Tất cả site bị chặn theo địa chỉ IP cũng nằm ngoài tầm với.
Tác giả giải thích lý do rất thẳng: những dịch vụ này cần phương pháp hoàn toàn khác để lách, và chúng chưa được cài đặt vì độ phức tạp kỹ thuật ở tầng thấp. Không có hứa hẹn lộ trình, không có mốc thời gian. Với nhóm này, README tự đề xuất người dùng chuyển sang GoodbyeDPI của ValdikSS.
Một điểm nữa dễ bị bỏ qua: NoDPI chỉ thực sự làm việc với lưu lượng HTTPS. Lưu lượng HTTP thuần vẫn được nhận, nhưng chỉ để tương thích, README nói rõ các site chạy giao thức cũ gần như không lách được và chương trình chỉ chuyển tiếp thẳng tới đích. Nếu bạn định dùng NoDPI cho một giao thức không phải HTTPS, gần như chắc chắn sẽ thất vọng.
Khi nào nên dùng GoodbyeDPI hoặc zapret thay NoDPI?

Khi bạn cần độ phủ rộng hơn YouTube, hoặc đang chạy trên hệ điều hành mà NoDPI không có bản build. README tự liệt kê hơn chục lựa chọn thay thế kèm nền tảng, và việc một dự án chủ động giới thiệu đối thủ là dấu hiệu tốt về sự trung thực của người viết.
| Công cụ | Nền tảng theo README | Khi nào cân nhắc |
|---|---|---|
| GoodbyeDPI (ValdikSS) | Windows | README đề xuất riêng cho Instagram, Facebook, X, Telegram, WhatsApp, Discord |
| zapret (bol-van) | MacOS, Linux, Windows | Khi cần một công cụ đa nền tảng mạnh hơn |
| Green Tunnel (SadeghHayeri) | MacOS, Linux, Windows | Khi muốn giao diện đồ họa thay vì dòng lệnh |
| DPI Tunnel CLI (zhenyolka) | Linux và router | Khi triển khai ở tầng router cho cả nhà |
| DPI Tunnel for Android | Android | Khi cần bản chạy trên điện thoại |
| PowerTunnel (krlvm) | Windows, MacOS, Linux | Khi cần plugin mở rộng |
| SpoofDPI (xvzc) | macOS, Linux | Khi muốn thử hướng giả mạo gói tin |
| GhosTCP (macronut) | Windows | Khi cần can thiệp sâu ở tầng TCP |
| ByeDPI | Linux, Windows, Android không cần root | Khi cần bản Android chạy không root |
| youtubeUnblock (Waujito) | OpenWRT/Entware, Linux | Khi chỉ cần cứu YouTube trên router |
Còn nếu bạn gõ NoDPI lên Google rồi lạc vào theo0x0/nodpi, đó là một repo khác hẳn: cũng lách DPI, cũng dùng phân mảnh SSL và blocklist, cũng nhắm người dùng Nga, nhưng là dự án riêng của tác giả khác. README của GVCoder09/NoDPI không hề nhắc tới nó. Tương tự, NoDPI4Android là một sản phẩm riêng biệt mà kết quả tìm kiếm hay gộp lẫn; README ở đây chỉ nói chung rằng có bản Android, không nêu tên và không nêu link.
NoDPI có che được ISP thấy bạn vào web nào không?

Không. Đây là câu hỏi khiến nhiều người cài xong rồi thất vọng, nên README trả lời thẳng trong phần FAQ: NoDPI không phải VPN, cũng không phải Tor. Nhà mạng vẫn thấy địa chỉ IP của các website bạn kết nối tới; thứ duy nhất bị làm rối là trường SNI trong gói bắt tay TLS.
Đổi lại, những gì NoDPI hứa về mặt riêng tư thì nó giữ khá sạch. README khẳng định chương trình không thu thập và không gửi bất kỳ dữ liệu nào về bạn, không dùng phần mềm hay thư viện bên thứ ba, không can thiệp vào tiến trình hệ thống và không cần quyền quản trị. Toàn bộ mã viết bằng Python và chỉ dùng thư viện chuẩn, nên một công cụ bảo mật như vậy tương đối dễ kiểm chứng.
Nhưng cẩn thận với hai tham số --log-access và --log-error: bật lên là chương trình ghi lại ai truy cập site nào, lúc nào. Với máy cá nhân thì đó là công cụ gỡ lỗi hữu ích. Với mạng doanh nghiệp thì nó biến NoDPI thành một điểm giám sát, khi README nói rõ chương trình có thể nhúng vào mạng công ty để nhân viên dùng chung và tính năng log nằm trong danh sách điểm mạnh.
Đừng nhầm NoDPI với nodpi/anydpi của Android

Một nửa kết quả tìm kiếm cho từ khóa NoDPI thực ra nói về chuyện hoàn toàn khác. Trong lập trình Android, nodpi và anydpi là các bộ định danh mật độ điểm ảnh dùng khi đóng gói tài nguyên ứng dụng, chẳng liên quan gì tới việc lách kiểm tra gói tin. Bạn gặp chúng khi lục thư mục res/ của một APK, chứ không phải khi cấu hình proxy.
Cùng nhóm nhiễu đó còn có xxxhdpi và cụm pixel density, thuật ngữ chỉ mật độ điểm ảnh màn hình. Trên các kho APK như APKMirror, bạn sẽ thấy gói được gắn nhãn nodpi cho YouTube Music hay Reddit; đó là biến thể APK không phụ thuộc mật độ màn hình, không phải công cụ vượt kiểm duyệt. Thậm chí Open Dental Software, phần mềm quản lý phòng khám nha khoa, cũng lọt vào danh sách chỉ vì trùng chữ DPI.
Nói cách khác: nếu thứ bạn cần là công cụ dòng lệnh chạy proxy ở cổng 8881 để lách chặn HTTPS, từ khóa đúng là repo GVCoder09/NoDPI. Còn nếu bạn đang build app Android và cần chọn thư mục tài nguyên, hãy quay lại tài liệu Android, NoDPI chẳng giúp được gì ở đó.
Câu hỏi thường gặp
NoDPI có hợp pháp ở Việt Nam không?
README chỉ trả lời cho bối cảnh Nga: tính đến tháng 10/2025, việc dùng là hợp pháp, nhưng quảng cáo hay phát tán công cụ vượt chặn có thể bị xử lý hành chính. README không nêu gì về pháp lý Việt Nam, nên bạn phải tự xác minh theo quy định hiện hành trước khi dùng.
Chạy NoDPI có cần quyền quản trị hay cài Python không?
Không cần quyền quản trị, đây là điểm README nhấn mạnh. Với bản build sẵn, bạn cũng không cần cài Python. Chỉ khi chạy từ mã nguồn bạn mới cần Python 3.8 trở lên, và không phải cài thêm thư viện nào vì chương trình chỉ dùng thư viện chuẩn.
Nếu quên tắt proxy sau khi đóng NoDPI thì sao?
Trình duyệt và hệ thống vẫn trỏ vào 127.0.0.1:8881, nơi không còn ai lắng nghe, nên bạn mất kết nối mạng. README in cảnh báo này ngay trong phần quick start. Cách xử lý chỉ là mở cài đặt proxy và tắt đi, hoặc chuyển sang chế độ không dùng proxy.
NoDPI có làm chậm mạng hay tốn tài nguyên không?
README không nêu bất kỳ con số benchmark, mức tiêu thụ RAM hay độ trễ nào. Về thiết kế, chương trình chỉ chèn một lớp proxy nội bộ trên máy và thao tác ở bước bắt tay TLS, nhưng không có dữ liệu đo đạc chính thức để khẳng định mức ảnh hưởng. Ai cần con số cụ thể phải tự đo trên mạng của mình.
NoDPI dùng được cho cả mạng công ty không?
Được, README nói chương trình có thể nhúng vào mạng doanh nghiệp để nhân viên dùng chung thay vì chỉ phục vụ một cá nhân. Đi kèm là khả năng ghi log truy cập và log lỗi, cùng tùy chọn xác thực proxy bằng tài khoản và mật khẩu qua hai tham số auth.
Nguồn tham khảo
NoDPI có đáng cài trên máy bạn không?
Nếu mục tiêu của bạn gói gọn trong việc mở lại YouTube trên một đường mạng dùng DPI để chặn, NoDPI đáng cài: nhẹ, không cần quyền quản trị, không gửi dữ liệu đi đâu, chạy được trên Windows, Linux, MacOS và cả Android, lại có sẵn chế độ autostart cùng hướng dẫn chạy trong Docker. Toàn bộ cấu hình nằm ở vài tham số dòng lệnh, nên bạn thành thạo trong khoảng 15-30 phút.
Ngược lại, hãy bỏ qua nếu bạn cần vượt chặn Instagram, Facebook, X, Telegram, WhatsApp hay gọi thoại Discord, vì README nói thẳng những thứ đó nằm ngoài khả năng. Cũng đừng chọn NoDPI nếu bạn cần ẩn danh trước nhà mạng, vì nó không che địa chỉ IP đích. Và nếu cần giải pháp chạy ở tầng router cho cả nhà, zapret hay youtubeUnblock sẽ hợp hơn.
Điều khiến NoDPI đáng để thử không nằm ở sức mạnh, mà ở sự trung thực: một công cụ tự nói trước nó không làm được gì, tự chỉ người dùng sang đối thủ khi cần, và tự cảnh báo kỹ thuật của mình có thể sớm hết tác dụng. Với một tiện ích miễn phí, viết bằng Python thuần, không đòi quyền gì, mức minh bạch đó quý hơn nhiều lời quảng cáo.

