V2EX 不能用 Encrypted ClientHello(ECH)

83 天前
 AlphaTauriHonda
试了一下最新版的 Chrome 和 Firefox ,访问 V2EX 都没有开启 ECH 。
从这个网页测试
https://v2ex.com/cdn-cgi/trace
tls=TLSv1.3
sni=plaintext

打开这两个网站测试 ECH 都是启用的,不是浏览器的问题。
https://tls-ech.dev
https://defo.ie/ech-check.php

V2EX 没有开启 ECH ?
5873 次点击
所在节点    反馈
44 条回复
Lentin
83 天前
@52acca #19 dns 支持解析 https 类型的记录就可以 dig https +short www.v2ex.com
delpo
83 天前
@AlphaTauriHonda
@52acca
我测了一下, 好像 firefox 必须开 doh 才能有 ech, 但是 edge 可以用默认 dns
superkkk
83 天前
开启代理后,h3 和 ech 会停用。直连+doh 才能启用 h3 和 ech
@Dk2014
@a33291
YGHMXFAL
83 天前
@superkkk #23 [DOH]和[SOCKS5 远程解析域名]相冲突,关掉域名远程解析
52acca
83 天前
@superkkk 透明代理+cf 的 dns 确定有 ech ,但我 block 了 udp 443 端口,所以是 h2
ztmzzz
83 天前
cloudflare-ech.com 要设置为直连才能开启 ech 。不知道如何设置能实现走代理的情况下开启 ech
docx
83 天前
才打开?我上午测试的时候就能打开了

要有无污染 DNS ,Chrome flags 开启 ECH

不过 /cdn-cgi/trace 里面只有用 1.1.1.1 的 doh 才会显示 encrypted ,其他会显示 plaintext ,但是总之能打开
yyzh
83 天前
@AlphaTauriHonda @superkkk 小米手机 chrome 浏览器实测开 vpn 可以 ech 没问题
azarasi
83 天前
我这里显示 sni=encrypted
azarasi
83 天前
我现在已经可以直连 V2EX 了
bobryjosin
83 天前
浏览器不需要开 doh ,只要上游路由器用 cloudflare 的 doh 就可以,客户端用 udp 请求 dns 也可以显示 encrypted
bobryjosin
83 天前
做了个小实验,应该只要是没被污染的 dns 都可以 encrypted ,尝试了 google 和 cf 的 doh ,还有 udp 53 查询 8.8.8.8 和 1.1.1.1

https://imgur.com/dmmjgXa
https://imgur.com/nrGhA7H
https://imgur.com/bhqhHLR
AKMYAN
83 天前
很奇怪,在开启 1.1.1.1 的 doh 后,v2ex 就可以直连了,但是 sni 并没有加密
![bd952a486a7d4a6f40ceab690f8f3a77.jpeg]( https://ice.frostsky.com/2024/09/27/bd952a486a7d4a6f40ceab690f8f3a77.jpeg)
lns103
83 天前
@AKMYAN 你走的是 http3(quic),墙暂时不支持拦截 quic
czfy
83 天前
goodokgood1
83 天前
是不是 sni=encrypted 就是通过 ECH 连接的?
delpo
83 天前
@czfy https://bugzilla.mozilla.org/show_bug.cgi?id=1500289
这个问题应该已经解决了, 我刷了几次, 发现不启用 doh 的时候也有 sni=encrypted 标志. 但是神奇的是多刷新几次就有可能会出现 plaintext, 我估计是 dns 请求的问题, 因为国内公共 dns 似乎都屏蔽了 HTTPS 记录.
czfy
80 天前
@delpo 太诡异了,前几天我回帖子的时候我 firefox ECH 还是正常的,今天看 ECH 就不生效了,都不知道发生了什么事
delpo
79 天前
@czfy 我这里 ff 还是正常可用的, 有问题的话很大可能是 dns 问题, 获取不到 HTTPS 记录就会禁用 ech
z919126592
77 天前
坐标白名单地区,SNI 头 cloudflare-ech.com 不在白名单里,所以用了无污染 DOH 之后还是打不开 ECH 后的域名,之后大面积推广了之后,GFW 只要把这个 SNI 一墙,那就没得玩了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1076154

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX