V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
383394544
V2EX  ›  DNS

Chrome / Edge 的安全 DNS 不支持 ECH?

  •  
  •   383394544 · 43 天前 via iPhone · 2107 次点击
    这是一个创建于 43 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我理解的 ECH 原理是向上游 DNS 發起 sni 為 cloudflare-ech.com 的 type65 請求,由於許多代理軟件不支持處理 type65 的請求所以無法啟用。

    然而 Chrome/Edge 的安全 DNS 理想情況不是瀏覽器自己處理 DNS 請求嗎,結果我現在 macos 怎麼換安全 dns 的服務器都無法啟用 ECH 。只能在 Adguard Mac 裡指定 DoH 才能開啟 ECH ,但這樣做會嚴重影響開啟網頁的速度,每次打開網頁都有肉眼可見的 3-5 秒延遲。

    檢測 ECH 的方法是,tls-ech.dev ; crypto.cloudflare.com/cdn-cgi/tracev2ex.com/cdn-cgi/trace

    第 1 条附言  ·  39 天前
    改下代理网关的规则,将未匹配到的域名都远程解析,就正常了。结贴
    5 条回复    2025-04-03 12:38:28 +08:00
    OleJienNor
        1
    OleJienNor  
       43 天前 via Android
    浏览器开启强制使用安全 dns 了吗
    ztjal
        2
    ztjal  
       43 天前
    chrome 不开都支持 ECH ,egde 卸载了,firefox 要开了才支持 ECH 。
    obeykarma
        3
    obeykarma  
       42 天前
    tls-ech.dev
    You are using ECH. :)


    Chrome,路由器使用了 DOT ( ASUS 路由器)
    buchiluobo
        4
    buchiluobo  
       30 天前
    AdGuard Home 支持吗?
    Cert
        5
    Cert  
       25 天前 via Android
    @buchiluobo 据我所知是不支持,你可以再求证一下。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2589 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 432ms · UTC 15:24 · PVG 23:24 · LAX 08:24 · JFK 11:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.