Наконец-то ESNI стало просто

12 3
suffix
На сайте с 26.08.2010
Offline
325
1946

В последней версии firefox стал поддерживать DoH.

Поэтому просто идём в about:config и меняем:

1.

network.trr.mode	2

2.

network.trr.bootstrapAddress	1.0.0.1

3.

network.trr.uri	      https://1.0.0.1/dns-query

4.

network.security.esni.enabled	true

5. Перезапускаем браузер и проверяем на:

https://www.cloudflare.com/ssl/encrypted-sni/

См. вложенную картинку

Зачем ?

а)

Ну например Rutracker включил eSNI - так что конец эпохи блокировок

б)

Ну и вообще всё для Вас "секурно" если Вы конечно доверяете cloudflare :)))))

jpg 2.jpg
Клуб любителей хрюш (https://www.babai.ru)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

Это поможет обойти РКН?

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
suffix
На сайте с 26.08.2010
Offline
325
#2
foxi:
Это поможет обойти РКН?

Если сайт/сервис включил и у себя поддержку ESNI !

Lazy Badger
На сайте с 14.06.2017
Offline
231
#3
foxi:
Это поможет обойти РКН?

Нет.

suffix, ты у нас на всю голову хостмастер+постмастер и параноик "на все деньги" (что, в общем, даже неплохо), но... все же учитывай уровень подготовки и знаний имеющегося тут контингента, а то возникать вопросы уровня фокси будут постоянно:

1. Для начала стоит рассказать, что такое "DNS over HTTPS" ( аббревиатуру "DoH" поймут не только не все)

2. Продолжить - зачем это нужно... и при каких условиях: мне вот совершенно наплевать, что аплинки могут видеть мои dns-requests, если же, паче чаяний, станет "не" - я весь трафик заверну в туннель (сделанный своими руками, между точками, которые я контролирую), коль уж параноить по полной... и не буду доверять любому внешнему провайдеру услуги/сервиса... и Мозилле - тоже

---------- Добавлено 29.02.2020 в 14:19 ----------

suffix:
Если сайт/сервис включил и у себя поддержку ESNI !

Все равно "нет"

Производство жести методом непрерывного отжига
suffix
На сайте с 26.08.2010
Offline
325
#4
LazyBadger:

Все равно "нет"

А если блокировка только по DPI ? :)

LazyBadger:
коль уж параноить по полной... и не буду доверять любому внешнему провайдеру услуги/сервиса... и Мозилле - тоже

Я же написал и даже кучу смайликов поставил !

suffix:
если Вы конечно доверяете cloudflare :)))))
LazyBadger:
ты у нас на всю голову хостмастер+постмастер и параноик "на все деньги"

Ну немного есть такое дело :)

Смотри вложение (мой сайт при проверке "HTTPS+ Checker") - все 4-е прямоугольничка "зелёные" :)

jpg 1.jpg
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#5

Фигня какая-то в общем, поставил VPN с днс через него идущем и норм.

suffix
На сайте с 26.08.2010
Offline
325
#6
foxi:
Фигня какая-то в общем, поставил VPN с днс через него идущем и норм.

А Вы уверены что ваш сервис vpn шифрует dns запросы-то ?

юни
На сайте с 01.11.2005
Offline
901
#7

А если оставить https://mozilla.cloudflare-dns.com/dns-query для network.trr.uri?

https://a-parser.com/ - парсер для профессионалов SEO, маркетологов, арбитражников и SaaS, https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
suffix
На сайте с 26.08.2010
Offline
325
#8
юни:
А если оставить https://mozilla.cloudflare-dns.com/dns-query для network.trr.uri?

cloudflare сервис проверки может не показать в этом случае что esni работает - но не жульничает ли здесь cloudflare - не знаю :)

юни
На сайте с 01.11.2005
Offline
901
#9

Что-то не хочет работать. ФФ 73.0.1 (64-битный):

png DoH.png
Lazy Badger
На сайте с 14.06.2017
Offline
231
#10
suffix:
А если блокировка только по DPI ?

То надо думать, а я по субботам это делаю в гомеопатических дозах. Но мне кажется, что "блокировка доступа" и работать начнет позже ресолва, которому DPI никаким местом

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий