V2EX 不能用 Encrypted ClientHello(ECH)

169 天前
AlphaTauriHonda  AlphaTauriHonda
试了一下最新版的 Chrome 和 Firefox ,访问 V2EX 都没有开启 ECH 。
从这个网页测试
https://v2ex.com/cdn-cgi/trace
tls=TLSv1.3
sni=plaintext

打开这两个网站测试 ECH 都是启用的,不是浏览器的问题。
https://tls-ech.dev
https://defo.ie/ech-check.php

V2EX 没有开启 ECH ?
7139 次点击
所在节点   反馈  反馈
44 条回复
huangtao728
huangtao728
169 天前
因为 Cloudflare 尚未向 Free Plan 之外的用户推送 ECH ,V2EX 应该是 Enterprise

https://dns.google/query?name=tanronggui.xyz&rr_type=HTTPS&ecs=

查询 HTTPS 记录可见没有 ECH 所需的公钥
rick13
rick13
169 天前
我的 chrome 在 defo 这个网站显示没有使用 ech
spartacussoft
spartacussoft
169 天前
ech 已 g
wyjson
wyjson
169 天前
@spartacussoft 25 号 cloudflare 又开放 ech 了
spartacussoft
spartacussoft
169 天前
@wyjson 是的,cf 总是先导。
难的是,ech 要从星星之火变成燎原,是一点机会都没有,都是 g 摇篮。
AlphaTauriHonda
AlphaTauriHonda
169 天前
@huangtao728 这么看应该是 V2EX 没开 ECH 。
@Livid
Livid
Livid
168 天前
@AlphaTauriHonda 谢谢提醒,原来这个功能已经正式上线了。

已经打开。
AlphaTauriHonda
AlphaTauriHonda
168 天前
@Livid 非常感谢🙏
果然还是 @好用
https://v2ex.com/cdn-cgi/trace
tls=TLSv1.3
sni=encrypted
Livid
Livid
168 天前
@AlphaTauriHonda 嗯,我这里也看到了。期望对更多用户带来便利。
Dk2014
Dk2014
168 天前
v6 还是 plaintext
Dk2014
Dk2014
168 天前
看来不是 v6 问题,换了几个节点都是 plaintext
手机端是不支持吗
a33291
a33291
168 天前
浏览器侧需要开启什么配置才行吗?比如 edge129
Livid
Livid
168 天前
@a33291 可能需要在浏览器里也开启 DoH 并选择 Cloudflare 作为 DoH 服务器。
a33291
a33291
168 天前
@Livid #13 感谢,但是测试发现没有什么效果
设置 cf 为 dns 并且干净重启了浏览器,访问 op 提供的 3 个地址都还是 plaintext,玄学了
环境:win11 edge 129
delpo
delpo
168 天前
感谢, 实测已经可以直连

但是有一个问题, 如果浏览器强制启用 doh 的话, 那么就意味着所有网站都要走 doh, 这样的话国内的网站访问就会变的很慢. 不知道有没有什么方法可以在不使用浏览器 doh 的情况下分流 dns?
dddedd
168 天前
我的 CF 控制台里怎么没有开启 ECH 选项
AlphaTauriHonda
168 天前
@delpo 实在不行这样
104.20.47.180 v2ex.com
104.20.47.180 tanronggui.xyz
104.20.47.180 cdn.v2ex.com
104.26.11.129 i.v2ex.co

@Dk2014 手机端不支持
busier
168 天前
fl=xxxxxxx
h=v2ex.com
ip=xxxxxxxxx
ts=xxxxxxxxx
visit_scheme=https
uag=Mozilla/5.0 (iPhone; CPU iPhone OS 17_4_1 like Mac OS X) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.4 Mobile/15E148 Safari/604.1 Ddg/17.4
colo=LAX
sliver=none
http=http/3
loc=US
tls=TLSv1.3
sni=plaintext
warp=off
gateway=off
rbi=off
kex=xxxxxxxxx
52acca
168 天前
不需要浏览器开启 doh ,只要用的 cloudflare 的 doh 或者 dot 解析应该都行(我测试是这样),或许不用 cloudflare 的 dns 也行?
YGHMXFAL
168 天前
@AlphaTauriHonda #17

@Dk2014 #17

手机端怎么可能不支持,FireFox 在 Android 上有几款 fork 可以开[about:config],在里面设置一下[network.trr.*]这几个参数就可以了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1076154

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX