客户端Hello应该使用HTTP/3和QUIC加密,但是在Wireshark中,我仍然可以看到使用DoH时QUIC连接的SNI。
名称应在握手/加密数据包中加密。
这是意料之中吗?ECH是SNI和被访问网站信息被加密的唯一途径吗?
发布于 2023-01-24 02:51:40
在早期的发展过程中,人们考虑到QUIC具有抵制审查的潜力。通过设计,QUIC比传统的TCP+TLS通信保护了更多的通信数据。与基于TCP的TLS不同,QUIC已经对连接的初始数据包进行了加密.虽然连接的观察者知道此初始加密的密钥,但审查人员必须完成提取密钥和解密信息的额外工作,以便窃听包含在初始数据包中的信息。这使得数据包检查更加复杂,效率更低。因此,虽然技术上仍然可以基于TLS中的SNI检查HTTP/3连接,但收集到的数据表明,几乎没有任何审查人员实际解析和使用这些信息(即使在传统HTTPS流量中解析SNI时也是如此)。
从这里拍摄:https://www.opentech.fund/news/a-quick-look-at-quic/
Wireshark支持读取这些密钥并解密客户机hello (代码)
https://security.stackexchange.com/questions/266566
复制相似问题