在折腾 singbox 的时候,加了个 cloudflare 规则集,让它走直连,在日志中发现只要托管在 cloudflare 并开启 ECH 的域名,被访问的话都会走 cloudflare-ech.com 这个域名,而且全程直连能正常访问,比如 V2EX ,通过直连访问没有任何问题。 只要你开启 doh/dot 再加 ech ,这样很多网站都可以走直连了,但是心里还是不踏实,会不会出现 SNI 被干扰而造成域名泄漏的问题呢? 想问下大家怎么看?谢谢!
1
ab 1 天前
随意吧,这个域名反正早晚抬出去。
|
2
mytsing520 14 小时 46 分钟前
没啥区别,早晚墙掉
|
3
Cert 1 小时 11 分钟前 via Android
@mytsing520 根据 ech 的原理,如果把这个网址墙的话,会导致所有用 cloudflare 的网站都无法访问…这种一刀切的方式,是 GFW 不愿意见到的吧。
|