Jacopo (@houlangs)如何通过Cloudflare拯救你被墙的域名 中发帖

引用GPT内容 
🌐 TLS 1.3:保护互联网通信的安全协议


🔍 SNI 的作用:在 HTTPS 连接开始时,客户端需要告诉服务器想要访问哪个网站。这是通过 SNI 字段传递的。以前,这个字段是明文的,因此 GFW 能够通过查看 SNI 来识别和拦截特定网站。


🔒 ECH(加密的客户端Hello):TLS 1.3 引入了 ECH(加密的客户端Hello),可以加密包括 SNI 在内的一些信息。这意味着中间人无法轻易查看客户端请求的具体域名。


因此,启用 TLS 1.3 和 ECH 后,GFW 无法直接通过查看 SNI 来识别和拦截特定的域名请求,从而提升了用户的隐私和安全性。🔐
目前,Cloudflare 已为所有 Free 计划用户默认开启了 ECH。

📄 文档:
[截屏2024-10-06 下午5.20.02]
满足以下条件即可免于 GFW 审查:

...