firefox nightly 99 已支持 ECH

2022-02-11 11:18:01 +08:00
 ComTNT
8206 次点击
所在节点    DNS
22 条回复
hronro
2022-02-11 11:24:28 +08:00
盲猜一波,ECH 在国内的待遇估计会和 ESNI 一样
ComTNT
2022-02-11 11:27:53 +08:00
@hronro 短期内应该不会
Mitt
2022-02-11 11:35:58 +08:00
@hronro #1 主要是 ESNI 还是有特征和指纹可以确定和阻止,ECH 看描述的话行为跟传统加密 TCP 差不多了,应该没那么容易识别了
czfy
2022-02-11 12:07:11 +08:00
现在我看到 crypto 就想起加密货币...........
感觉是病,得治
crisrock
2022-02-11 15:30:12 +08:00
奇怪我照着做了,sni 还是 plaintext
ComTNT
2022-02-11 15:40:25 +08:00
ComTNT
2022-02-11 15:44:25 +08:00
@crisrock
1.到 about:networking#dnslookuptool 手动解析下 crypto.cloudflare.com ,看有没有 ech 公钥,如果没有换 doh
2.到 about:networking#dns 看下 crypto.cloudflare.com 域名的 trr 列是否为 TRUE ,如果不是说明没有走 svcb/https 解析,network.trr.mode = 3 未生效
Sekai
2022-02-13 02:03:43 +08:00
crisrock
2022-02-13 10:40:34 +08:00
@ComTNT 谢谢啊 我回头试一下
F0nebula
2022-02-13 19:22:21 +08:00
全平台全语言下载地址
https://www.mozilla.org/zh-CN/firefox/all/
johnsonwil
2022-02-13 19:45:50 +08:00
G F W 目前有策略,也就是在敏感时期到来时封锁大量海外加密全端口 TCP 流量。
最容易被封锁的是


1.非常用端口
2.TCP/UDP 并行传输
3.有疑似 FQ 行为的境内 IP 连接的,并且一旦连接之后,该 IP 境内的流量全部 /部分转为境外流量的。
1041412569
2022-02-14 16:34:49 +08:00
测试成功,但除测试地址外,其他托管在 cloudflare 的域名还是 plaintext 。。。
ComTNT
2022-02-14 17:22:14 +08:00
@1041412569 这是 cloudflare 开放的测试服务器,其他站点还未开放,参考 https://community.cloudflare.com/t/ecrypted-client-hello-ech-enabled-regions-ips/339046/6
检测服务器是否支持 ech 也很简单,通过 svbhttps 查询是否有 echconfig 配置,有则支持 ech ,https://dns.google/resolve?name=crypto.cloudflare.com&type=https
其他 cloudflare 域名目前是没有 echconfig 的
crisrock
2022-02-15 15:07:35 +08:00
@ComTNT
1. about:networking#dnslookuptool 手动解析 crypto.cloudflare.com 得到如下:HTTP RRs
1 crypto.cloudflare.com (alpn="http/1.1,h2" ipv4hint="162.159.137.85, 162.159.138.85" echConfig="0046FE0D004………………" ipv6hint="2606:4700:7::a29f:8955, 2606:4700:7::a29f:8a55" )
2. about:networking#dns 下 crypto.cloudflare.com 域名的 trr 列是 TRUE 。

可是访问 https://crypto.cloudflare.com/cdn-cgi/trace/ 得到如下信息:
fl=4f482
h=crypto.cloudflare.com
ip=xxxxxx
ts=1644908572.571
visit_scheme=https
uag=Mozilla/5.0 (Windows NT 6.1; Win64; x64; rv:99.0) Gecko/20100101 Firefox/99.0
colo=SJC
http=http/2
loc=CN
tls=TLSv1.3
sni=plaintext
warp=off
gateway=off

sni 还是 plaintext
ComTNT
2022-02-15 15:40:11 +08:00
@crisrock 那就不知道了,nightly 非正式版,可能有兼容性的设置没考虑到
crisrock
2022-02-15 15:50:20 +08:00
@ComTNT 嗯 有可能 也许是我 win 平台的问题 再等看看
CharlesGray
2022-04-27 18:20:23 +08:00
老哥我也是 macOS 平台,按照你这样设置没有成功啊,是不是要清空 cookie 什么的?
ComTNT
2022-04-27 19:09:44 +08:00
@CharlesGray 我最新版本也不行了,还不清楚原因
CharlesGray
2022-04-27 22:13:09 +08:00
@ComTNT 老版本可以?我试试二月的那个去
CharlesGray
2022-04-27 22:18:14 +08:00
@ComTNT 老版也不行了,不懂为啥,算了吧,等 ech 全面铺开了再说

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/833143

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX