全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 44|回复: 2

Cloudflare的ECH原理是啥

[复制链接]

105

主题

188

回帖

797

积分

高级会员

Rank: 4

积分
797
发表于 前天 05:49 | 显示全部楼层 |阅读模式
20230417
它文档说, 不需要浏览器额外设置,

浏览器就会统一请求这个域名 "cloudflare-ech.com" 的sni给服务器,

浏览器访问网站时, 不是都会统一发送访问的域名的sni给服务器吗,

比如浏览器访问 www.abc.com (IP是6.6.6.6), 浏览器不是就默认发送并请求 abc的sni了吗,

可以做到访问abc.com, 但浏览器发送的sni是 xxx.com?  

浏览器还有这种功能?
MJJ,你的签名掉了~~~
回复

使用道具 举报

15

主题

220

回帖

759

积分

高级会员

Rank: 4

积分
759
发表于 前天 09:24 | 显示全部楼层
我记得这个功能依赖doh服务器,你可以看看b站的视频有解析
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

105

主题

188

回帖

797

积分

高级会员

Rank: 4

积分
797
 楼主| 发表于 前天 05:53 | 显示全部楼层
本帖最后由 wawos 于 2024-11-20 05:57 编辑

如果浏览器默认就有这种能力, 支持这样的话,

那为什么要用CF呢, 自己的网站服务器上不是就可以随意也可以设置成这样了吗

比如网站访问的真实域名是 91.com,  自己也可以设置成

让浏览器访问时发送请求的sni变成随意假的临时域名,

比如 adasd.com、asdxxxx.com、opxojzh.com? (当然临时域名也是我的并在服务器上配置好了证书)

临时域名被Q了的话, 换一个新的临时域名不就OK了?  这样的话, 不就随意过Q了吗?


没搞懂, 为什么Cloudflare可以用ECH过Q, 那些被Q的网站不在自己服务器这样设置?
而且比cf的ech只能用统一指定域名"cloudflare-ech.com"的更安全, 自己还可以随意设置域名
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-11-22 07:53 , Processed in 0.043124 second(s), 27 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表