一些关于 SNI 阻断的问题

1次阅读

共计 412 个字符,预计需要花费 2 分钟才能阅读完成。

坐标 SNI 阻断大省,前几天发现同一个服务器上的域名先后被 SNI 阻断了,然后分别测试了移动数据、宽带和电信数据、宽带对于域名 SNI 阻断的情况,因为这几天测试移动的时候有点找不到规律(笑),所以可能还需要再测试几天。目前先说下电信数据、宽带对于域名 SNI 阻断的情况,个人测试的情况是目前数据对于域名的阻断是严于宽带对域名的阻断的,而且会阻断解析到同一个 IP 上的所有域名(至少我个人解析到同一 IP 的域名先后全部被阻断了)。然后接下来分别测试了一下绕过 SNI 阻断的办法:

1. 套 CDN,用的是 Cloudflare 的 CDN,有一定的效果,但是目前还是时不时的会被阻断。

2. HTTP/3+DOH+DNS 解析添加 HTTPS 类型的解析,直接走 QUIC 协议,目前还没有被阻断。

3. 直接在域名后面加上根域名 . 然后访问,比如需要访问的域名是 example.com,直接访问 example.com. 这个地址可以绕过阻断,就是目前什么原理这个还不清楚。

正文完
 0