Cloudflare for SaaS 使用 ECH

8 天前
 silverwolf

亲测发现,对于不使用 Cloudflare NS 的自定义主机域名启用 ECH 只需要复制回退源( Fallback Origin)的 HTTPS 记录(包含 ech=AEX+....)添加到自定义域名即可开启 SNI 加密。

操作:

1 查询回退源 https 记录

dig +short your-fallback-origin.com https

2 在 dnspod 、阿里云解析... 添加 HTTPS 记录。

3 校验:打开 /cdn-cgi/trace,看到 sni=encrypted ( ech 不支持浏览器使用透明代理)

其他问题:

757 次点击
所在节点    Cloudflare
7 条回复
abersheeran
8 天前
我托管在 Cloudflare 上的域名也是 sni=plaintext
Lentin
8 天前
@abersheeran #1 你访问目标网站需要用 doh 的 dns 才可以实现 ech 通信
Lentin
8 天前
@Lentin #2 抱歉,普通 dns 也可以实现 ech 通信, doh 的 dns 是之前的 esni 的要求
abersheeran
8 天前
@Lentin #2 我不太懂,如果普通 DNS 也行,那为什么我这个不能 ECH
silverwolf
8 天前
@abersheeran 关闭所有浏览器代理。开代理无法使用 ech
Lentin
8 天前
@abersheeran #4 还有一点是需要你的 dns 服务器能正确返回域名的 https 类型记录
Cert
3 天前
@Lentin openDNS 不行啊,用了 DoH 还是不行😩

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1076159

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX