H标问的网站点网运营准 阻止踪用推出宣布户访商追彻底 蓝可以
浏览器支持说明 :
蓝点Chrome 请开启此实验性选项:chrome://flags/#encrypted-client-hello (注:Chrome 117 + 默认启用)
蓝点Firefox 请开启此实验性选项:about:config 开启 network.dns.echconfig.enabled
蓝点Safari :将提供支持
蓝点内部部分和外部部分,宣布则外部部分使用的推出是 cloudflare-ech.com,网络运营商如何嗅探用户访问:
在 HTTP 时代,准可阻止踪用其他浏览器的彻底支持估计还需要一些时间 ,因为 SNI 信息仍然会暴露给网络运营商 。运营)

什么是 ECH 标准 :
ECH 即 Encrypted Client Hello ,运营商无法再随意劫持流量 ,网络运营商有多种方式进行嗅探以搜寻用户访问的网站 ,
然而 SNI 问题仍然没有解决,
ECH 是如何解决 SNI 信息暴露的:
ECH 的 ClientHello 消息被分成两个部分 ,
从今天起,外部包含的是非敏感信息,于是业界又推出 DNS over HTTPS/TLS,并不知道具体的网站域名 。例如使用的加密类型和 TLS 版本,
更新:CloudFlare 免费版托管的网站已经被默认开启 ECH 且不支持关闭。HTTPS 对网站内容进行了加密,
在 CloudFlare 托管的网站若启用 ECH 后 ,SSL/TLS、
最近十年 HTTP 快速向 HTTPS 过渡 ,SNI 信息也会暴露域名,见结尾) ,CloudFlare 付费用户将可以在控制台开启 ECH 功能 ,加密的客户端问候 。运营商最多只能知道用户访问的网站使用的是 CloudFlare 和 ECH 标准,接下来几周该功能会扩展到免费用户 ,目前已经得到 Google Chrome 和 Mozilla Firefox 的支持 (需开启实验性选项,而 Chromium 的支持也意味着其他基于 Chromium 的浏览器多数也支持 ECH,所以运营商无法获知信息 。这是个共享的 SNI,
目前 ECH 已经得到量大主流浏览器支持:Google Chrome 和 Mozilla Firefox ,也用来替代之前的加密服务器名称指示 (ESNI) 。但这并不意味着运营商无法再嗅探用户访问哪些网站 。毕竟浏览器若是不支持 ECH 的话还可以降级到 SNI/ESNI 继续访问 。ECH 是一项新提议的标准,这有助于快速提高互联网的隐私安全。这是 ESNI 的继任者,用来加密 DNS 查询请求。
而内部包含隐私的 SNI 信息 ,这是因为 HTTP 没有进行加密 ,网站启用 ECH 标准后也不会影响用户的正常访问,DNS 请求也会泄露地址 、
网络服务提供商 CloudFlare 今天发布博客宣布推出 ECH 标准 ,主要目的是屏蔽用于协商 TLS 握手的服务器名称指示 (即 SNI) ,
当我们使用浏览器访问某个地址时 ,网站、




