立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 95|回复: 9

Cloudflare CDN的ECH功能可以直连打开被墙的域名

[复制链接]

Cloudflare CDN的ECH功能可以直连打开被墙的域名

[复制链接]

21

主题

80

回帖

361

积分

中级会员

积分
361
SK_

21

主题

80

回帖

361

积分

中级会员

积分
361
2024-10-3 19:24:00 | 显示全部楼层 |阅读模式
本帖最后由 SK_ 于 2024-10-3 19:32 编辑

Cloudflare CDN对免费计划,默认开始ECH功能,但在SSL→边缘证书中是没有【加密的 ClientHello (ECH)选项】,只要付费计划才可以自行关闭/打开ECH。

itdog.cn上ping一个被墙的域名,比如test.com解析到韩国KT 德国电信等错误的IP,开启ECH后可以直接访问,不需要梯子。

但是ECH并不是100%有用,我有个域名还是会被重置,另外一个域名不会。也有刚开始可以,之后又不行的情况。

域名被墙有三种情况:
1. 被错误的解析到韩国KT 德国电信等错误的国外运营商IP。这种情况下ECH有用,但不是绝对。
2. 严重DNS污染,也就是解析出来十几个错误IP,并且都是推特 FB Dropbox,貌似就算开了ECH也没用。(但我不太清楚是不是没开ECH,因为cf对免费计划隐藏了加密的 ClientHello (ECH)选项)
3. 解析IP正确,但是ssl 重置,这种我还没实验过。

我还没试过在福建 河南 等地区情况,也有其他被墙的情况无用。估计以后高墙会有手段针对,但是现在Cloudflare是对所有免费计划域名默认启动ECH,而且没有选项可关。
回复

使用道具 举报

203

主题

2307

回帖

6163

积分

论坛元老

积分
6163
Fightlee

203

主题

2307

回帖

6163

积分

论坛元老

积分
6163
2024-10-3 19:31:45 | 显示全部楼层
我手头的域名
试了下,有两个开了
他应该是灰度测试
回复

使用道具 举报

235

主题

1114

回帖

4337

积分

论坛元老

积分
4337
奧巴马

235

主题

1114

回帖

4337

积分

论坛元老

积分
4337
2024-10-3 19:33:34 | 显示全部楼层
都没用,国内只DOH 全都被禁了!
回复

使用道具 举报

0

主题

52

回帖

138

积分

注册会员

积分
138
WeTest.Vip

0

主题

52

回帖

138

积分

注册会员

积分
138
2024-10-3 19:36:00 | 显示全部楼层
等CF开放API
回复

使用道具 举报

80

主题

1754

回帖

4824

积分

论坛元老

积分
4824
职业菜鸟

80

主题

1754

回帖

4824

积分

论坛元老

积分
4824
2024-10-3 19:36:25 | 显示全部楼层
不是说 加密 host 的直接 丢包嘛?
回复

使用道具 举报

21

主题

80

回帖

361

积分

中级会员

积分
361
SK_ 楼主

21

主题

80

回帖

361

积分

中级会员

积分
361
2024-10-3 19:38:53 | 显示全部楼层

Fightlee 发表于 2024-10-3 19:31

我手头的域名
试了下,有两个开了
他应该是灰度测试

你域名被墙?是那种严重DNS污染?被解析到推特 FB Dropbox IP?能打开?
回复

使用道具 举报

21

主题

80

回帖

361

积分

中级会员

积分
361
SK_ 楼主

21

主题

80

回帖

361

积分

中级会员

积分
361
2024-10-3 19:31:00 | 显示全部楼层
本帖最后由 SK_ 于 2024-10-3 19:43 编辑
"


那是之前ESNI吧?我这边能用。
回复

使用道具 举报

269

主题

1686

回帖

6232

积分

论坛元老

积分
6232
气味

269

主题

1686

回帖

6232

积分

论坛元老

积分
6232
2024-10-3 19:40:05 | 显示全部楼层
ECH是啥?
回复

使用道具 举报

203

主题

2307

回帖

6163

积分

论坛元老

积分
6163
Fightlee

203

主题

2307

回帖

6163

积分

论坛元老

积分
6163
2024-10-3 19:33:00 | 显示全部楼层

SK_ 发表于 2024-10-3 19:38

你域名被墙?是那种严重DNS污染?被解析到推特 FB Dropbox IP?能打开?


没被墙
/cdn-cgi/trace里面能看到有没有开的
我就两个开了,其他的都还是sni=plaintext
也不知道他到底是根据什么来的
后台也没见到开关,就很神奇
回复

使用道具 举报

21

主题

80

回帖

361

积分

中级会员

积分
361
SK_ 楼主

21

主题

80

回帖

361

积分

中级会员

积分
361
2024-10-3 19:40:19 | 显示全部楼层
"

ECH是新的,以前ESNI
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-12-23 16:13 , Processed in 0.024507 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表