主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 68|回复: 2

Cloudflare的ECH原理是啥

[复制链接]

161

主题

307

回帖

1289

积分

金牌会员

Rank: 6Rank: 6

积分
1289
发表于 2024-11-20 05:49:05 | 显示全部楼层 |阅读模式
它文档说, 不需要浏览器额外设置,

浏览器就会统一请求这个域名 "cloudflare-ech.com" 的sni给服务器,

浏览器访问网站时, 不是都会统一发送访问的域名的sni给服务器吗,

比如浏览器访问 www.abc.com (IP是6.6.6.6), 浏览器不是就默认发送并请求 abc的sni了吗,

可以做到访问abc.com, 但浏览器发送的sni是 xxx.com?  

浏览器还有这种功能?
回复

使用道具 举报

20

主题

284

回帖

972

积分

高级会员

Rank: 4

积分
972
发表于 2024-11-20 09:24:37 | 显示全部楼层
我记得这个功能依赖doh服务器,你可以看看b站的视频有解析
回复

使用道具 举报

161

主题

307

回帖

1289

积分

金牌会员

Rank: 6Rank: 6

积分
1289
 楼主| 发表于 2024-11-20 05:53:17 | 显示全部楼层
本帖最后由 wawos 于 2024-11-20 05:57 编辑

如果浏览器默认就有这种能力, 支持这样的话,

那为什么要用CF呢, 自己的网站服务器上不是就可以随意也可以设置成这样了吗

比如网站访问的真实域名是 91.com,  自己也可以设置成

让浏览器访问时发送请求的sni变成随意假的临时域名,

比如 adasd.com、asdxxxx.com、opxojzh.com? (当然临时域名也是我的并在服务器上配置好了证书)

临时域名被墙了的话, 换一个新的临时域名不就OK了?  这样的话, 不就随意过墙了吗?


没搞懂, 为什么Cloudflare可以用ECH过墙, 那些被墙的网站不在自己服务器这样设置?
而且比cf的ech只能用统一指定域名"cloudflare-ech.com"的更安全, 自己还可以随意设置域名
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-1-23 09:22 , Processed in 0.074477 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表