设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 174|回复: 16

防火墙开始屏蔽 ESNI

[复制链接]

11

主题

94

回帖

257

积分

中级会员

积分
257
发表于 2020-8-8 17:09:07 | 显示全部楼层 |阅读模式
https://www.solidot.org/story?sid=65185

防火墙被发现开始屏蔽 ESNI(加密服务器名称指示)。TLS1.3 引入了 ESNI(尚未成为正式规格),用加密的 SNI 阻止中间人查看客户端要访问的特定网站。因为不知道用户使用 ESNI 访问的网站,审查者要么不封锁任何 ESNI 连接,要么封锁所有的 ESNI 连接。防火墙选择了后者。测试发现,防火墙通过丢弃从客户端到服务器的数据包来阻止 ESNI 连接。此外,ESNI 封锁不仅会发生在 443 端口,也会发生在 1 到 65535 的所有端口。在阻断 ESNI 握手后,防火墙会继续阻断与(源IP,目标IP,目标端口) 3 元组相关的任何连接一段时间。
回复

使用道具 举报

265

主题

425

回帖

1669

积分

金牌会员

积分
1669
发表于 2020-8-8 17:59:54 | 显示全部楼层
加速就完事了,看最后会不会直接物理切断国际出口
回复

使用道具 举报

76

主题

160

回帖

618

积分

高级会员

积分
618
发表于 2020-8-8 18:05:16 | 显示全部楼层
"

不是近期。长期以来(esin出现前),https都只能避免内容被审查,但无法避免访问的域名被检测。比如说某些明确不能访问的网站,即使你用sinproxy或者iptables转发转到可以访问的ip,如果没有esin,也可以被检测并干扰。但是有esin+0rtt的话,就没法探知域名并干扰了。
回复

使用道具 举报

60

主题

344

回帖

972

积分

高级会员

积分
972
发表于 2020-8-8 19:10:22 | 显示全部楼层
道高一尺魔高一丈
回复

使用道具 举报

147

主题

6738

回帖

1万

积分

论坛元老

积分
13991
发表于 2020-8-8 19:00:00 | 显示全部楼层
本帖最后由 chr 于 2020-8-8 17:44 编辑

这技术还没普及就屏蔽了,之前还盼着出来体验下
回复

使用道具 举报

1

主题

224

回帖

497

积分

中级会员

积分
497
发表于 2020-8-8 17:13:49 | 显示全部楼层
不明觉厉
回复

使用道具 举报

9

主题

541

回帖

1157

积分

金牌会员

积分
1157
发表于 2020-8-8 17:37:51 | 显示全部楼层
本来就不能指望直连
回复

使用道具 举报

50

主题

5080

回帖

1万

积分

论坛元老

积分
10444
发表于 2020-8-8 17:42:24 | 显示全部楼层
大神再厉害,有超算厉害???
回复

使用道具 举报

20

主题

155

回帖

412

积分

中级会员

积分
412
发表于 2020-8-8 17:57:05 | 显示全部楼层


总会有新技术出现的ESNI能用来绕beian不
回复

使用道具 举报

4

主题

677

回帖

1462

积分

金牌会员

积分
1462
发表于 2020-8-8 18:00:29 | 显示全部楼层
又是一刀切。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-2-14 03:52 , Processed in 0.016938 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表