全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3183|回复: 31
打印 上一主题 下一主题

[经验] Cloudflare CDN的ECH功能可以直连打开被墙的域名

[复制链接]
跳转到指定楼层
1#
发表于 2024-10-3 19:24:00 来自手机 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 SK_ 于 2024-10-3 20:07 编辑

首先说明一下:我有三个被墙域名,都是被DNS污染,有一个DNS污染非常严重(也就是解析到十几个错误FB 推特 Dropbox IP),另外两个域名DNS污染只被错误解析到几个错误的国外运营商IP。我自己试过用手机自带的浏览器,没有用加密DNS,开启ECH可以直接打开,我也试过本地解析被墙域名为错误IP,但开启ECH后直接打开。也就是说只要cf打开ECH,不需要用加密DNS,用户端什么都不用做。但是污染太严重的网站打不开,不知道是不是没启动ECH。我第二个是之前可以,现在又被重置。

Cloudflare CDN对免费计划,默认开始ECH功能,但在SSL→边缘证书中是没有【加密的 ClientHello (ECH)选项】,只要付费计划才可以自行关闭/打开ECH。

itdog.cn上ping一个被墙的域名,比如test.com解析到韩国KT 德国电信等错误的IP,开启ECH后可以直接访问,不需要梯子。

但是ECH并不是100%有用,我有个域名还是会被重置,另外一个域名不会。也有刚开始可以,之后又不行的情况。

域名被墙有三种情况:
1. 被错误的解析到韩国KT 德国电信等错误的国外运营商IP。这种情况下ECH有用,但不是绝对。
2. 严重DNS污染,也就是解析出来十几个错误IP,并且都是推特 FB Dropbox,貌似就算开了ECH也没用。(但我不太清楚是不是没开ECH,因为cf对免费计划隐藏了加密的 ClientHello (ECH)选项)
3. 解析IP正确,但是ssl 重置,这种我还没实验过。

我还没试过在福建 河南 等地区情况,也有其他被墙的情况无用。估计以后高墙会有手段针对,但是现在Cloudflare是对所有免费计划域名默认启动ECH,而且没有选项可关。
32#
发表于 2024-10-4 11:26:35 | 只看该作者
cf迟早全部墙掉
31#
发表于 2024-10-4 11:25:28 | 只看该作者
wawos 发表于 2024-10-3 19:56
用修改本机hosts方式来多测试下被墙域名,

有可能不能访问是因为DNS污染 IP解析错了,

doh自建最好,把dns-query改掉,要不然运营商照样整活,https时不时给你阻断3分钟再放出来
30#
发表于 2024-10-4 01:00:06 | 只看该作者
没用, 还是跳反诈
29#
发表于 2024-10-4 00:46:54 来自手机 | 只看该作者
感谢提供思路。域名被白名单阻断n久,现在用了cf的ech可以访问了
28#
发表于 2024-10-4 00:45:45 | 只看该作者
我以为我域名被墙放出来了。。。这两天突然能连上
27#
发表于 2024-10-3 22:31:37 | 只看该作者
马上加墙。。。谢谢反馈。。明天就给你CF扬了。。  
25#
发表于 2024-10-3 21:51:54 | 只看该作者
做什么美梦, 灰度一结束,不等不普及就这朵云给吹散了
24#
发表于 2024-10-3 21:32:44 | 只看该作者
墙给中国人民带来痛苦,希望国家为人民考虑一下,拆掉墙
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-5 14:16 , Processed in 0.094028 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表