bolt Valebyte VPS від $4/міс — NVMe, запуск за 60 секунд.

Отримати VPS arrow_forward

Zapret vs GoodbyeDPI/ByeDPI: що обрати та коли потрібен свій сервер

calendar_month September 02, 2026 schedule 19 хв. читання visibility 22 переглядів
person
Valebyte Team
Zapret vs GoodbyeDPI/ByeDPI: що обрати та коли потрібен свій сервер
summarize

TL;DR

  • GoodbyeDPI/ByeDPI — простий вибір для Windows 10/11 для базового обходу DPI.
  • Zapret для Linux, роутерів та VPS пропонує глибші методи обходу складних DPI.
  • Zapret на 50% стійкіший до оновлень DPI завдяки фрагментації та підміні TLS-хелло.

У 2026 році, коли провайдери посилюють DPI-фільтрацію, для локального обходу блокувань на Windows 10/11 найкращим вибором часто залишаються GoodbyeDPI та його форк ByeDPI, тоді як Zapret, що працює на Linux-системах, роутерах та VPS, пропонує глибші методи, як-от фрагментація SYN/ACK-пакетів та підміна TLS-хелло, забезпечуючи стійкість до оновлень DPI до 50% кращу, ніж прості десинхронізатори.

Блокування інтернет-ресурсів стають дедалі витонченішими, і традиційні методи обходу, такі як VPN, все частіше потрапляють під приціл систем глибокої інспекції пакетів (DPI). У цій статті ми детально розглянемо три популярні локальні інструменти обходу DPI: GoodbyeDPI, ByeDPI та Zapret. Ми розберемо їхні принципи роботи, порівняємо можливості та визначимо, коли навіть найпросунутіші локальні рішення перестають бути ефективними, і на сцену виходить необхідність використання власного VPS.

Zapret чи GoodbyeDPI: який інструмент обрати для обходу DPI у 2026 році?

Вибір між Zapret та GoodbyeDPI у 2026 році обумовлений низкою факторів, ключовими з яких є ваша операційна система, рівень необхідної стійкості до блокувань та готовність до складнішого налаштування. Якщо ви користувач Windows і шукаєте максимально просте рішення для базового обходу, GoodbyeDPI або його сучасніший форк ByeDPI стануть вашим основним вибором. Ці утиліти не вимагають встановлення, працюють "з коробки" та успішно справляються з більшістю поширених методів DPI-фільтрації, таких як блокування за SNI або HTTP-заголовками. Однак їхня ефективність обмежена, і при зіткненні зі складнішими блокуваннями вони можуть пасувати.

Zapret же, навпаки, є потужнішим та гнучкішим інструментом, орієнтованим на користувачів Linux, роутерів (Keenetic, OpenWrt) та VPS. Його арсенал включає просунуті методи обходу, такі як фрагментація TCP-пакетів та активна підміна TLS-хелло, що робить його значно стійкішим до агресивних DPI. Якщо ви готові до налаштування через командний рядок і вам потрібна максимальна надійність, особливо для обходу блокувань на рівні мережі або для кількох пристроїв, Zapret — це ваш вибір. Він здатен забезпечити обхід блокувань, які для GoodbyeDPI та ByeDPI вже є непереборною перешкодою.

Як DPI блокує доступ: короткий екскурс у технологію

Глибока інспекція пакетів (DPI) — це технологія, що використовується інтернет-провайдерами для аналізу мережевого трафіку на всіх рівнях моделі OSI, а не лише за IP-адресами та портами. Це дозволяє їм ідентифікувати та блокувати трафік на основі вмісту пакетів, наприклад, за сигнатурами протоколів, доменними іменами в HTTP-заголовках або Server Name Indication (SNI) у TLS-рукостисканні. У 2026 році DPI-системи стали ще розумнішими, використовуючи машинне навчання для виявлення аномалій у трафіку та протидії відомим методам обходу.

Фрагментація TCP-пакетів: захист від сигнатурного аналізу

Одним з ефективних методів обходу DPI є фрагментація TCP-пакетів. Суть методу полягає в тому, щоб розбити критично важливі частини пакета (наприклад, HTTP-заголовки або SNI у TLS-хелло) на кілька дрібних фрагментів, які окремо не містять повної сигнатури блокування. DPI-система, що аналізує трафік на льоту, може не встигнути або не змогти зібрати ці фрагменти воєдино до того, як вони будуть відправлені одержувачу. Це ускладнює ідентифікацію "забороненого" контенту. Наприклад, замість надсилання одного пакета з повним SNI-ім'ям, клієнт може відправити два або три пакети, що містять частини SNI, які будуть зібрані воєдино вже на стороні сервера.

Десинхронізація TCP: коли скидання з'єднання — це обхід

Метод десинхронізації TCP заснований на надсиланні "сміттєвих" або некоректних TCP-пакетів, які покликані викликати у DPI-системи хибне спрацювання або плутанину. Наприклад, це може бути надсилання пакета з прапором SYN, але з некоректним порядковим номером, або пакета з RST (reset), який DPI інтерпретує як запит на скидання з'єднання, хоча саме з'єднання ще не встановлено або активне. Мета — змусити DPI-систему "зависнути" або скинути з'єднання, тоді як легітимний трафік продовжує йти іншим, непоміченим DPI шляхом, або ж щоб DPI просто пропустив з'єднання, вважаючи його некоректним і таким, що не підлягає аналізу. Це свого роду "шумова завіса" для DPI.

Підміна TLS-хелло: маскування справжнього призначення

TLS-хелло (ClientHello) — це перший пакет у TLS-рукостисканні, який клієнт відправляє серверу. Він містить інформацію про підтримувані версії TLS, набори шифрів і, що критично важливо для DPI, поле Server Name Indication (SNI), що вказує доменне ім'я, до якого намагається підключитися клієнт. Багато DPI-систем блокують доступ саме за цим полем. Метод підміни TLS-хелло полягає у зміні або приховуванні SNI-поля таким чином, щоб DPI не зміг його розпізнати або пов'язати із заблокованим ресурсом. Це може бути підміна на SNI незаблокованого домену (наприклад, google.com), повне видалення SNI (що може викликати проблеми з серверами, які використовують SNI для хостингу кількох доменів на одному IP), або використання нестандартних розширень TLS для маскування.

GoodbyeDPI та ByeDPI: локальний обхід DPI на Windows без VPN

GoodbyeDPI та ByeDPI є, мабуть, найпопулярнішими та найдоступнішими рішеннями для локального обходу DPI для користувачів операційної системи Windows. Їхня головна перевага — простота використання та відсутність потреби у складних налаштуваннях чи встановленні. Ці утиліти працюють на мережевому рівні, перехоплюючи та модифікуючи TCP-пакети до того, як вони досягнуть DPI-системи провайдера. У 2026 році вони залишаються ефективними проти більшості "легких" блокувань, заснованих на аналізі HTTP-заголовків та SNI.

Принцип роботи GoodbyeDPI: десинхронізація та підміна

GoodbyeDPI реалізує кілька методів для обходу DPI. Основні з них:

  • Десинхронізація TCP: Утиліта надсилає "сміттєві" або некоректні TCP-пакети, які покликані заплутати DPI-систему. Наприклад, вона може відправляти RST-пакети (скидання з'єднання) з некоректними порядковими номерами або дублювати SYN-пакети. Це змушує DPI або скинути з'єднання, або пропустити його, вважаючи аномальним, але не шкідливим.
  • Фрагментація HTTP-заголовків: GoodbyeDPI може розбивати HTTP-заголовки (особливо Host та SNI) на кілька TCP-пакетів. Це ускладнює для DPI завдання зі збору повної інформації про запит та його зіставлення з чорним списком.
  • Підміна SNI: Для HTTPS-трафіку GoodbyeDPI може підміняти або видаляти поле Server Name Indication (SNI) у TLS ClientHello пакеті, або замінювати його на SNI відомого, незаблокованого ресурсу (наприклад, www.google.com).

Ці методи дозволяють ефективно обходити блокування за доменними іменами в HTTP-трафіку та за SNI в HTTPS. Утиліта працює як прозорий проксі, перехоплюючи трафік та модифікуючи його перед надсиланням у мережу.

ByeDPI: еволюція чи просто форк?

ByeDPI — це форк оригінального GoodbyeDPI, розроблений з метою покращення стабільності, продуктивності та додавання нових функцій. У той час як GoodbyeDPI довгий час залишався без значних оновлень, ByeDPI активно розвивається, пропонуючи сучасніші підходи до обходу блокувань та кращу сумісність з актуальними версіями Windows 10/11. Він часто включає нові методи обходу, які дозволяють йому протистояти новішим оновленням DPI у провайдерів.

Ключові відмінності ByeDPI:

  • Активний розвиток: Регулярні оновлення та підтримка нових методів обходу.
  • Покращена стабільність: Менше збоїв та конфліктів з іншими мережевими застосунками.
  • Розширені налаштування: Більше опцій для тонкого налаштування обходу, включаючи різні режими роботи.

Загалом, ByeDPI можна розглядати як сучаснішу та надійнішу альтернативу оригінальному GoodbyeDPI, особливо в умовах методів блокувань, що постійно змінюються.

Особливості встановлення та налаштування на Windows 10/11

Встановлення та налаштування GoodbyeDPI або ByeDPI на Windows 10/11 максимально просте. Вони не вимагають адміністративних прав для запуску (хоча для деяких режимів роботи можуть знадобитися) і не залишають слідів у системі, оскільки запускаються як портативні застосунки. Зазвичай достатньо завантажити архів, розпакувати його та запустити виконуваний файл з потрібними параметрами.

Приклад запуску ByeDPI з командного рядка з базовими параметрами:

byedpi.exe -3 -p -a -s 1350 --auto-http --auto-https
  • -3: Режим обходу за замовчуванням, ефективний для більшості випадків.
  • -p: Вмикає перенаправлення портів для UDP-трафіку.
  • -a: Вмикає автоматичне визначення мережевих адаптерів.
  • -s 1350: Встановлює розмір MSS (Maximum Segment Size) у 1350 байт для фрагментації.
  • --auto-http: Автоматично застосовує методи обходу для HTTP.
  • --auto-https: Автоматично застосовує методи обходу для HTTPS.

Для стабільної роботи рекомендується використовувати параметри, рекомендовані розробниками або спільнотою, тестуючи їх на вашому провайдері. Ці утиліти надають локальний обхід DPI без VPN у 2026 році, але важливо розуміти їхні обмеження.

Шукаєте надійний сервер для ваших проєктів?

VPS від $10/міс та виділені сервери від $9/міс з NVMe, DDoS-захистом та підтримкою 24/7.

Дивитися пропозиції →

Zapret: універсальний інструмент для обходу DPI на Linux, роутерах та VPS

Zapret — це значно потужніший та універсальніший інструмент для обходу DPI, ніж його Windows-орієнтовані аналоги. Він розроблений для роботи в Linux-середовищі, що робить його ідеальним рішенням для встановлення на серверах, роутерах (наприклад, з OpenWrt або Keenetic) і, звичайно ж, на власному VPS. На відміну від GoodbyeDPI, Zapret не просто модифікує існуючі пакети, а й активно використовує складніші методи, що забезпечує йому високу стійкість до оновлень DPI з боку провайдерів.

Архітектура Zapret: фрагментація та підміна TLS-хелло

Zapret використовує комбінацію просунутих технік для обходу DPI:

  • Активна фрагментація TCP-пакетів: Zapret може фрагментувати не тільки HTTP-заголовки, а й SYN/ACK-пакети, а також інші критичні частини TCP-рукостискання. Це робить його вкрай стійким до DPI, які покладаються на аналіз повних пакетів.
  • Підміна TLS-хелло (SNI): Як і GoodbyeDPI, Zapret здатен підміняти або видаляти SNI у TLS ClientHello. Однак Zapret може використовувати витонченіші методи, наприклад, підставляти SNI, яке зовні виглядає легітимним, але насправді є "сміттєвим" або спеціально сконструйованим для обходу.
  • Десинхронізація TCP: Zapret також застосовує різні методи десинхронізації, надсилаючи "фальшиві" пакети, щоб заплутати або відволікти DPI.
  • Робота на рівні ядра (через netfilter/iptables): Zapret інтегрується з мережевим стеком Linux на глибшому рівні, використовуючи можливості ядра, що дозволяє йому ефективніше перехоплювати та модифікувати трафік.

Завдяки цим можливостям, Zapret здатен обходити блокування, які вимагають глибшого аналізу трафіку та протидії на рівні TCP-протоколу. Це робить його чудовим вибором для Zapret на VPS та роутері: обхід DPI без VPN у 2026 році.

Встановлення та налаштування Zapret на Linux-сервері або роутері

Встановлення Zapret на Linux-системах (включаючи VPS) зазвичай включає компіляцію з вихідних кодів або використання готових пакетів, якщо вони доступні для вашого дистрибутива. На роутерах з OpenWrt або Keenetic його можна встановити через менеджер пакетів або вручну. Налаштування здійснюється через конфігураційний файл або параметри командного рядка, де вказуються мережеві інтерфейси, методи обходу та правила маршрутизації.

Приклад встановлення та запуску Zapret на Debian/Ubuntu:

sudo apt update
sudo apt install build-essential git libnetfilter-queue-dev libnfnetlink-dev
git clone https://github.com/bol-van/zapret.git
cd zapret
make
sudo ./zapret -i eth0 -m all
  • -i eth0: Вказує мережевий інтерфейс, через який здійснюється інтернет-з'єднання.
  • -m all: Активує всі доступні методи обходу.

Для роутерів Keenetic та OpenWrt існують детальні інструкції зі встановлення та інтеграції Zapret, що дозволяють Zapret на роутері Keenetic та OpenWrt: обхід DPI для всієї мережі через свій VPS. Це дозволяє обходити DPI для всіх пристроїв у вашій домашній або офісній мережі без необхідності встановлювати щось на кожному клієнті.

Швидкий вибір
Шукаєте сервер, який просто працює?
Valebyte VPS — NVMe, підтримка 24/7, запуск за 60 секунд.
Тарифи VPS

Порівняльна таблиця: Zapret, GoodbyeDPI та ByeDPI у 2026 році

Щоб спростити вибір між цими інструментами, розглянемо їхні ключові характеристики у порівняльній таблиці.

Критерій GoodbyeDPI ByeDPI Zapret
Платформа Windows (7, 8, 10, 11) Windows (10, 11) Linux, OpenWrt, Keenetic, VPS
Чи потрібен root/адмін-доступ Бажано, але не завжди обов'язково Бажано, але не завжди обов'язково Обов'язковий (для роботи з netfilter)
Чи працює з YouTube/Discord/Telegram Так, найчастіше Так, найчастіше Так, дуже висока ефективність
Стійкість до оновлень DPI Середня (застаріває швидше) Вище середньої (активно оновлюється) Висока (глибокі методи обходу)
Складність налаштування Низька (запуск з параметрами) Низька (запуск з параметрами) Середня (компіляція, конфіги)
Тип обходу Десинхронізація, фрагментація HTTP/SNI Десинхронізація, фрагментація HTTP/SNI, нові методи Фрагментація TCP (SYN/ACK), десинхронізація, підміна TLS-хелло
Споживання ресурсів Низьке Низьке Низьке (на рівні ядра)

Коли локальних засобів недостатньо: чому обхід DPI без VPN не завжди працює?

Незважаючи на свою ефективність, локальні інструменти обходу DPI, такі як Zapret, GoodbyeDPI та ByeDPI, мають свої межі. Ці методи працюють на рівні модифікації пакетів, що проходять через ваш комп'ютер або роутер. Однак, коли провайдери впроваджують складніші та агресивніші системи DPI, навіть найпросунутіші локальні рішення можуть виявитися безсилими. У 2026 році це стає все більш актуальною проблемою.

Оновлення DPI у провайдера: нові методи блокувань

Оператори зв'язку постійно вдосконалюють свої системи DPI. Якщо раніше блокування зводилося до простого аналізу HTTP Host-заголовка або SNI, то зараз DPI може використовувати:

  • Активне зондування: DPI може сам ініціювати з'єднання до IP-адрес, до яких намагається підключитися користувач, щоб визначити їхній справжній вміст, ігноруючи модифікації ClientHello.
  • Аналіз трафіку за непрямими ознаками: Визначення типу трафіку (наприклад, VPN) за його поведінковими характеристиками, такими як розмір пакетів, частота з'єднань, ентропія даних, навіть якщо заголовки модифіковані.
  • Блокування за IP-адресою: Якщо DPI визначає, що IP-адреса належить заблокованому ресурсу, він може просто відкинути всі пакети до цієї адреси, незалежно від їхнього вмісту.
  • Машинне навчання: Використання ШІ для виявлення аномалій у трафіку, які можуть вказувати на спроби обходу.

У таких умовах локальні методи, які лише "маскують" трафік, можуть бути легко виявлені та заблоковані. Наприклад, якщо провайдер блокує весь трафік на певну IP-адресу, ні GoodbyeDPI, ні Zapret не допоможуть, оскільки вони не змінюють кінцеву IP-адресу.

Обмеження локального обходу: трафік та протоколи

Локальні обхідники DPI працюють переважно з TCP-трафіком, фокусуючись на HTTP та HTTPS. Для інших протоколів або специфічних видів трафіку їхня ефективність може бути нижчою. Крім того, вони не забезпечують шифрування всього каналу зв'язку, як це робить VPN. Весь трафік, як і раніше, проходить через провайдера в модифікованому, але не зашифрованому вигляді (якщо не йдеться про HTTPS). Це означає, що сам факт обходу DPI може бути виявлений, і в деяких юрисдикціях це може спричинити небажані наслідки.

Також локальні обхідники не можуть змінити вашу IP-адресу, що є ключовою функцією для доступу до геообмеженого контенту або для захисту приватності від відстеження за IP. У таких випадках, а також при посиленні блокувань, єдиним надійним рішенням стає використання AmneziaWG на VPS: обфускація WireGuard проти DPI у 2026 році або інших VPN-рішень на власному сервері.

Роль власного VPS у стратегії обходу DPI: надійність та масштабованість

Коли локальні інструменти перестають справлятися, або коли потрібен вищий рівень анонімності, стабільності та контролю, на сцену виходить власний Віртуальний Приватний Сервер (VPS). VPS стає наріжним каменем надійної стратегії обходу DPI, надаючи гнучкість та потужність, недоступні локальним рішенням.

Переваги VPS для обходу: стабільність та контроль

Використання власного VPS для обходу DPI пропонує низку беззаперечних переваг:

  • Повний контроль: Ви повністю контролюєте сервер і можете встановити будь-яке програмне забезпечення для обходу, чи то VPN (OpenVPN, WireGuard), проксі (Shadowsocks, V2Ray), чи навіть Zapret, що працює в режимі проксі.
  • Обхід на рівні мережі: Трафік між вами та VPS зашифрований, і DPI-система провайдера бачить лише зашифрований потік даних до вашого VPS, не маючи можливості його проаналізувати.
  • Зміна IP-адреси: Ваш інтернет-трафік виходитиме в мережу з IP-адреси VPS, що дозволяє обходити геообмеження та підвищує анонімність.
  • Висока стійкість: На VPS можна налаштувати обфускацію трафіку (наприклад, за допомогою AmneziaWG), щоб зробити його невідмінним від звичайного веб-трафіку, що значно підвищує стійкість до найагресивніших DPI.
  • Масштабованість: Один VPS може обслуговувати кілька пристроїв (комп'ютери, смартфони, роутери) одночасно, забезпечуючи обхід DPI для всієї вашої мережі.
  • Надійність: На відміну від безкоштовних або публічних VPN-сервісів, власний VPS гарантує, що ресурси доступні лише вам, і ви не залежите від політики сторонніх провайдерів.

Для тих, хто шукає максимальну надійність та гнучкість, власний VPS є безальтернативним рішенням. Він може працювати як основний канал обходу або як резервний варіант на випадок, якщо локальні методи перестануть працювати.

Який VPS обрати для обходу DPI?

Вибір VPS для обходу DPI залежить від ваших потреб у трафіку, кількості користувачів та бажаної продуктивності. Для більшості завдань не потрібен потужний сервер, але стабільний канал та надійний провайдер критично важливі.

Для 5-10 одночасних користувачів або активного стрімінгу достатньо 2 vCPU, 2-4 GB RAM та NVMe-диска на 20-40 GB.

Користувачів / Трафік vCPU RAM Диск Порт Ціна (орієнтовно, квітень 2026)
1-3 користувачі / до 500 GB 1 vCPU 1 GB 20 GB NVMe 1 Gbps від $5/міс
5-10 користувачів / до 1 TB 2 vCPU 2 GB 40 GB NVMe 1 Gbps від $10/міс
10-20 користувачів / до 2 TB 2-4 vCPU 4 GB 80 GB NVMe 1 Gbps від $15/міс
Понад 20 користувачів / від 2 TB 4+ vCPU 8+ GB 160+ GB NVMe 10 Gbps від $25/міс

Обираючи провайдера VPS, звертайте увагу на такі параметри:

  • Розташування сервера: Обирайте країну, де немає блокувань і яка має гарне сполучення з вашою країною. Європа (Нідерланди, Німеччина, Фінляндія) або Північна Америка часто є оптимальним вибором.
  • Тип диска: NVMe SSD значно швидші за звичайні SSD і тим більше HDD, що важливо для продуктивності VPN-сервера та швидкості роботи застосунків.
  • Канал зв'язку: Порт 1 Gbps є стандартом, але для дуже активного використання або великої кількості користувачів може знадобитися 10 Gbps.
  • Ліміти трафіку: Переконайтеся, що тарифний план включає достатній обсяг трафіку. Деякі провайдери пропонують безлімітний трафік.
  • Підтримка: Якісна технічна підтримка важлива, особливо якщо ви новачок у роботі з VPS.

Іноді для складніших завдань, що вимагають високої продуктивності та ізоляції, може підійти Semi-dedicated сервер: що це, кому підходить і чим відрізняється, що пропонує компроміс між звичайним VPS та виділеним сервером.

Швидкий вибір
Шукаєте сервер, який просто працює?
Valebyte VPS — NVMe, підтримка 24/7, запуск за 60 секунд.
Тарифи VPS

Часті запитання

Тут ми відповімо на найпоширеніші запитання, що стосуються обходу DPI та вибору інструментів.

Чи можна використовувати Zapret на Windows?

Ні, Zapret розроблений для Linux-систем і не має нативної версії для Windows. Для обходу DPI на Windows 10/11 рекомендується використовувати GoodbyeDPI або ByeDPI. Якщо вам потрібен Zapret на Windows, це можливо лише через віртуальну машину з Linux або WSL (Windows Subsystem for Linux), що значно ускладнює налаштування і не завжди ефективно.

Чим ByeDPI кращий за GoodbyeDPI?

ByeDPI є форком GoodbyeDPI, що активно розвивається, пропонуючи покращену стабільність, кращу сумісність із сучасними версіями Windows 10/11 і, як правило, актуальніші методи обходу DPI. Наприклад, він може включати нові патчі для протидії свіжим оновленням DPI, тоді як оригінальний GoodbyeDPI давно не оновлювався. Рекомендується використовувати ByeDPI для надійнішого обходу.

Який мінімальний VPS потрібен для обходу DPI?

Для обходу DPI для 1-3 користувачів з помірним споживанням трафіку (до 500 GB/міс) достатньо VPS з 1 vCPU, 1 GB RAM та 20 GB NVMe-диска. Такий тариф зазвичай коштує від $5 на місяць. Цієї конфігурації вистачить для запуску OpenVPN, WireGuard або Shadowsocks з хорошою продуктивністю.

Чи працює локальний обхід DPI з Telegram та Discord?

Так, більшість локальних обхідників DPI, таких як Zapret, GoodbyeDPI та ByeDPI, успішно справляються з обходом блокувань Telegram та Discord. Ці месенджери використовують HTTPS-трафік, який добре піддається методам фрагментації та підміни SNI. Однак при агресивних блокуваннях за IP-адресою або глибокому аналізі трафіку провайдером може знадобитися VPS.

Висновки

У 2026 році вибір між Zapret, GoodbyeDPI та ByeDPI залежить від вашої операційної системи та необхідного рівня стійкості до блокувань. Для Windows 10/11 оптимальними є GoodbyeDPI або ByeDPI, тоді як Zapret, що працює на Linux-системах, роутерах та VPS, пропонує глибші методи обходу, витримуючи найскладніші блокування. Однак жоден локальний інструмент не може гарантувати 100% обхід при агресивних оновленнях DPI, тому зв'язка «локальний обхід + свій VPS у резерві» є найнадійнішою та найгнучкішою стратегією для забезпечення безперебійного доступу до інформації.

SSD NVMe
Готові запустити свій VPS?

NVMe VPS з активацією за 60 секунд: повний root-доступ, 20+ локацій, оплата карткою або криптою.

Обрати тариф
support_agent
Valebyte Support
Usually replies within minutes
Hi there!
Send us a message and we'll reply as soon as possible.