主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 135|回复: 9

SNI阻断是什么原理

[复制链接]

42

主题

138

帖子

366

积分

中级会员

Rank: 3Rank: 3

积分
366
发表于 2024-5-1 09:43:48 | 显示全部楼层 |阅读模式
理论上,  浏览器向证书厂商请求查询证书是否合规有效,

是用https请求的啊,  也就是网络商提供商电信、移动,

它根本看不见浏览器是在查询检查哪个域名的证书啊,

这又怎么去阻断呢?
回复

使用道具 举报

42

主题

138

帖子

366

积分

中级会员

Rank: 3Rank: 3

积分
366
 楼主| 发表于 2024-5-1 09:46:26 | 显示全部楼层
还是说根本就不存在所谓SNI阻断?

因为我测试把91那个网站的主域名, 电脑手动加hosts改成CF的IP,
然后全程不需要任何代理, 可以全程Https正常访问91的域名
回复

使用道具 举报

58

主题

578

帖子

1824

积分

金牌会员

Rank: 6Rank: 6

积分
1824
发表于 2024-5-1 09:51:44 | 显示全部楼层
但凡你打开wireshark多看看 就不会说出这种话来
回复

使用道具 举报

0

主题

10

帖子

32

积分

新手上路

Rank: 1

积分
32
发表于 2024-5-1 09:51:45 | 显示全部楼层
sni是不加密的,加密了的esni也会被封锁
回复

使用道具 举报

42

主题

138

帖子

366

积分

中级会员

Rank: 3Rank: 3

积分
366
 楼主| 发表于 2024-5-1 09:54:24 | 显示全部楼层
anonytz 发表于 2024-5-1 09:51
sni是不加密的,加密了的esni也会被封锁

那为什么91这么出名的网站, 都没能上得了SNI阻断的名单?
回复

使用道具 举报

2

主题

21

帖子

68

积分

注册会员

Rank: 2

积分
68
发表于 2024-5-1 09:51:00 | 显示全部楼层
https的tls在握手阶段,会有一个client helllo包,里面有一个SNI,显示了要访问的域名,这个是明文的,你的通信商不就看到了么?这个玩意和你浏览器检查证书是两码子事情。。。
回复

使用道具 举报

1

主题

157

帖子

439

积分

中级会员

Rank: 3Rank: 3

积分
439
发表于 2024-5-1 09:55:41 | 显示全部楼层
minelocal 发表于 2024-5-1 09:54
那为什么91这么出名的网站, 都没能上得了SNI阻断的名单?

墙也想看
回复

使用道具 举报

42

主题

138

帖子

366

积分

中级会员

Rank: 3Rank: 3

积分
366
 楼主| 发表于 2024-5-1 09:56:28 | 显示全部楼层
hostlover 发表于 2024-5-1 09:55
https的tls在握手阶段,会有一个client helllo包,里面有一个SNI,显示了要访问的域名,这个是明文的,你的 ...


这个SNI中的域名是必须发送的么,

比如我的服务器是独立IP, 并且对应的IP上也只单独运行了这个域名的站,

有没有什么方法可以让SNI中不要域名呢?  

因为这个IP就只运行这个唯一的站, 不存在无法判断浏览器要访问哪个站的困扰
回复

使用道具 举报

11

主题

2224

帖子

5605

积分

论坛元老

Rank: 8Rank: 8

积分
5605
发表于 2024-5-1 09:54:00 | 显示全部楼层
minelocal 发表于 2024-5-1 10:02
这个SNI中的域名是必须发送的么,

比如我的服务器是独立IP, 并且对应的IP上也只单独运行了这个域名的站, ...

这是浏览器决定,你要么走代理删减掉sni,要么修改浏览器,还有一个是用ip访问。
回复

使用道具 举报

10

主题

302

帖子

980

积分

高级会员

Rank: 4

积分
980
发表于 2024-5-1 10:02:45 | 显示全部楼层
浏览器内置有一套根证书, 操作系统也有根证书, 检查证书是否有效不需要向厂商发起请求
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-16 03:53 , Processed in 0.095126 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表