每日签到
奶昔超市
点数市场
奶昔访达
添加到桌面
收藏本站
切换到宽版
板块
NaixiBBS
扩展
Fun
登录
注册
奶昔论坛
»
板块
›
内容区
›
茶馆
›
Cloudflare CDN的ECH功能可以直连打开被墙的域名 ...
返回列表
发布新帖
查看:
1340
|
回复:
2
Cloudflare CDN的ECH功能可以直连打开被墙的域名
菊部地区小雨
菊部地区小雨
当前离线
积分
4018
雷达卡
发表于 2024-10-3 20:02:23
来自手机
|
查看全部
|
阅读模式
欢迎注册论坛,享受更多奶昔会员权益!
您需要
登录
才可以下载或查看,没有账号?
注册
×
首先说明一下:我有三个被墙域名,都是被DNS污染,有一个DNS污染非常严重(也就是解析到十几个错误FB 推特 Dropbox IP),另外两个域名DNS污染只被错误解析到几个错误的国外运营商IP。我自己试过用手机自带的浏览器,没有用加密DNS,开启ECH可以直接打开,我也试过本地解析被墙域名为错误IP,但开启ECH后直接打开。也就是说只要cf打开ECH,不需要用加密DNS,用户端什么都不用做。但是污染太严重的网站打不开,不知道是不是没启动ECH。我第二个是之前可以,现在又被重置。
Cloudflare CDN对免费计划,默认开始ECH功能,但在SSL→边缘证书中是没有【加密的 ClientHello (ECH)选项】,只要付费计划才可以自行关闭/打开ECH。
itdog.cn上ping一个被墙的域名,比如test.com解析到韩国KT 德国电信等错误的IP,开启ECH后可以直接访问,不需要梯子。
但是ECH并不是100%有用,我有个域名还是会被重置,另外一个域名不会。也有刚开始可以,之后又不行的情况。
域名被墙有三种情况:
1. 被错误的解析到韩国KT 德国电信等错误的国外运营商IP。这种情况下ECH有用,但不是绝对。
2. 严重DNS污染,也就是解析出来十几个错误IP,并且都是推特 FB Dropbox,貌似就算开了ECH也没用。(但我不太清楚是不是没开ECH,因为cf对免费计划隐藏了加密的 ClientHello (ECH)选项)
3. 解析IP正确,但是ssl 重置,这种我还没实验过。
我还没试过在福建 河南 等地区情况,也有其他被墙的情况无用。估计以后高墙会有手段针对,但是现在Cloudflare是对所有免费计划域名默认启动ECH,而且没有选项可关。
ECH
,
错误
,
域名
,
解析
,
IP
爱生活,爱奶昔~
回复
使用道具
举报
照妖镜
heardic
heardic
当前离线
积分
4674
雷达卡
发表于 2024-10-4 00:25:13
来自手机
|
查看全部
那墙要是干掉了cloudflare-ech.com不就完辣
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
GG007
GG007
当前离线
积分
108
雷达卡
发表于 2024-10-6 05:27:02
|
查看全部
污染到底是咋污染的,我早年买了个域名没咋用也被污染了 一直放到过期{:5_156:}
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
返回列表
发布新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
相关网站
9eSIM
eSTKme
Xesim
eSIM.GG
RedteaGO
站内服务
RSS
Sitemap
CDK
SSO
更多...
认证与推广
用户认证制度
User Verification System
认证企业/机构展示
广告招商
联系支持
卡粉专属群
官方电报群
© 2025
Nyarime
沪ICP备13020230号-1
|
沪公网安备 31010702007642号
手机版
小黑屋
RSS
返回顶部
关灯
在本版发帖
快速回复
返回顶部
返回列表