设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 163|回复: 16

防火墙开始屏蔽 ESNI

[复制链接]

6

主题

71

回帖

186

积分

注册会员

积分
186
发表于 2020-8-8 17:09:07 | 显示全部楼层 |阅读模式
https://www.solidot.org/story?sid=65185

防火墙被发现开始屏蔽 ESNI(加密服务器名称指示)。TLS1.3 引入了 ESNI(尚未成为正式规格),用加密的 SNI 阻止中间人查看客户端要访问的特定网站。因为不知道用户使用 ESNI 访问的网站,审查者要么不封锁任何 ESNI 连接,要么封锁所有的 ESNI 连接。防火墙选择了后者。测试发现,防火墙通过丢弃从客户端到服务器的数据包来阻止 ESNI 连接。此外,ESNI 封锁不仅会发生在 443 端口,也会发生在 1 到 65535 的所有端口。在阻断 ESNI 握手后,防火墙会继续阻断与(源IP,目标IP,目标端口) 3 元组相关的任何连接一段时间。
回复

使用道具 举报

265

主题

425

回帖

1669

积分

金牌会员

积分
1669
发表于 2020-8-8 17:59:54 | 显示全部楼层
加速就完事了,看最后会不会直接物理切断国际出口
回复

使用道具 举报

68

主题

149

回帖

556

积分

高级会员

积分
556
发表于 2020-8-8 18:05:16 | 显示全部楼层
"

不是近期。长期以来(esin出现前),https都只能避免内容被审查,但无法避免访问的域名被检测。比如说某些明确不能访问的网站,即使你用sinproxy或者iptables转发转到可以访问的ip,如果没有esin,也可以被检测并干扰。但是有esin+0rtt的话,就没法探知域名并干扰了。
回复

使用道具 举报

56

主题

304

回帖

864

积分

高级会员

积分
864
发表于 2020-8-8 19:10:22 | 显示全部楼层
道高一尺魔高一丈
回复

使用道具 举报

94

主题

3704

回帖

7746

积分

论坛元老

积分
7746
发表于 2020-8-8 19:00:00 | 显示全部楼层
本帖最后由 chr 于 2020-8-8 17:44 编辑

这技术还没普及就屏蔽了,之前还盼着出来体验下
回复

使用道具 举报

0

主题

135

回帖

302

积分

中级会员

积分
302
发表于 2020-8-8 17:13:49 | 显示全部楼层
不明觉厉
回复

使用道具 举报

8

主题

512

回帖

1086

积分

金牌会员

积分
1086
发表于 2020-8-8 17:37:51 | 显示全部楼层
本来就不能指望直连
回复

使用道具 举报

48

主题

4115

回帖

8478

积分

论坛元老

积分
8478
发表于 2020-8-8 17:42:24 | 显示全部楼层
大神再厉害,有超算厉害???
回复

使用道具 举报

19

主题

129

回帖

347

积分

中级会员

积分
347
发表于 2020-8-8 17:57:05 | 显示全部楼层


总会有新技术出现的ESNI能用来绕beian不
回复

使用道具 举报

4

主题

617

回帖

1320

积分

金牌会员

积分
1320
发表于 2020-8-8 18:00:29 | 显示全部楼层
又是一刀切。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-1-12 11:02 , Processed in 0.017127 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表