Adguardhome: 暗号化されたSNI

作成日 2020年05月16日  ·  3コメント  ·  ソース: AdguardTeam/AdGuardHome

問題の説明

Adguard Homeに暗号化SNIのサポートを追加することを検討してください(該当する場合)。

私はネットワークエンジニアではないので、それが当てはまるかどうかはわかりませんが、実装できればいいのですが。

CloudFlareのリファレンス: https
CloudFlareのテストページ: https

question

最も参考になるコメント

ESNI規格は、ドラフト状態から外れるにはほど遠いです。 FFとCloudflareは、仕様の現在の状態からかなりかけ離れた古いドラフトを実装しました。

とにかく、これを実装できるのは、ESNIが完成してGolangによってサポートされている場合のみですが、まだそうではありません。

全てのコメント3件

あなた自身の質問についてはどういう意味ですか? 確かにeSNIはすでにサポートされています。 クエリログで常に_esniクエリに回答があり、 Cloudflareは接続に暗号化されたSNIが含まれている

imgur

それに加えて、私のISPはトレントサイト(裁判所命令、英国)をブロックしますが、FirefoxでeSNIが有効になっていて、AGHが対応するアップストリーム(Cloudflareなど)を使用するように設定されているため、VPNがなくても問題なくサイトをロードできます(ISPが原因) DNSとSNIの両方が暗号化されているため、接続先がわかりません)。 Cloudflareをアップストリームとして追加し、Firefoxのabout:confignetwork.security.esni.enabledをtrueに設定します。 3番目に、Firefoxで暗号化されたDNS over HTTPSを設定する必要があります([設定]またはabout:configいずれかを使用)

ESNI規格は、ドラフト状態から外れるにはほど遠いです。 FFとCloudflareは、仕様の現在の状態からかなりかけ離れた古いドラフトを実装しました。

とにかく、これを実装できるのは、ESNIが完成してGolangによってサポートされている場合のみですが、まだそうではありません。

このページは役に立ちましたか?
0 / 5 - 0 評価