Полезная информация

В мире Mozilla происходит много интересных событий. Но вам не нужно постоянно посещать новостные сайты, чтобы быть в курсе всех изменений. Зайдите на ленту новостей Mozilla Россия.
  • Форумы
  •  » Firefox
  •  » Как включить ECH в 115 ESR для работы Secure SNI?

№119-03-2024 07:52:33

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Firefox 115.0

Как включить ECH в 115 ESR для работы Secure SNI?

Как включить ECH в 115 ESR? https://support.mozilla.org/ru/kb/faq-e … na-firefox
Полагаю из-за него здесь https://www.cloudflare.com/ssl/encrypted-sni/ проверка выдаёт неработающий Secure SNI.

DoH Cloudflare включён. У network.security.esni.enabled  значение true.

Отредактировано sputnikkhasia@ (19-03-2024 08:39:00)

Отсутствует

 

№219-03-2024 16:17:56

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

...

Отредактировано _zt (22-03-2024 01:54:46)

Отсутствует

 

№319-03-2024 16:28:43

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Chrome 109.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

_ztСпасибо, попробую.
При нынешних настройках иногда пускает на сайты, но очень редко, в 1 случае из 10 и я не смог понять почему то работает, то, в основном, нет.
И ещё особенность. Если срабатывает, то большинство сайтов открываются медленно по сравнению с открытием через прокси-расширение.

Отредактировано sputnikkhasia@ (19-03-2024 16:29:28)

Отсутствует

 

№419-03-2024 17:33:22

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

Поищите быстрые сервера, без фильтрации (последний столбец), здесь -
https://github.com/curl/curl/wiki/DNS-over-HTTPS#publicly-available-servers

Отредактировано _zt (22-03-2024 01:55:36)

Отсутствует

 

№519-03-2024 18:10:11

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Chrome 109.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

Не помогло. Настройки
network.security.esni.enabled = true
network.trr.mode = 3
network.dns.echconfig.enabled = true
network.dns.http3_echconfig.enabled = true
Пробовал https://dns.google/dns-query

Проверку не проходит, на сайты то пускает, то нет. Может влиять 8.8.8.8 в настройках сетевухи?

Отсутствует

 

№619-03-2024 18:43:47

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

...

Отредактировано _zt (22-03-2024 01:53:51)

Отсутствует

 

№719-03-2024 18:48:49

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Chrome 109.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

_zt пишет

Режим «Только HTTPS» включен?

Да

_zt пишет

Это мусор.

сбросить?

_zt пишет

А security.OCSP.require в каком состоянии?

false

Добавлено 19-03-2024 18:49:46

_zt пишет

У меня Яндекс в три раза быстрее.

у меня самый быстрый - от провайдера

Отредактировано sputnikkhasia@ (19-03-2024 18:49:46)

Отсутствует

 

№819-03-2024 18:58:15

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

...

Отредактировано _zt (22-03-2024 01:53:30)

Отсутствует

 

№919-03-2024 23:08:11

b0ttle
Участник
 
Группа: Members
Зарегистрирован: 22-10-2020
Сообщений: 182
UA: Firefox 123.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

Да.... надо было форуму залагать в тот момент, когда я написал сообщение. Теперь снова писать. ААаааа. Часто что-то в последнее время такое.


_zt
В общем, что хотел спросить. Открывает заблокированные сайты? Просто раньше пробовал, у меня ничего путного не выходили. Сырым показался, пришлось вернуться на прокси. Писали, если сайты не поддерживают технологию, то смысла в нем нет. Сейчас появился какой-то ECH, не разбирался, вроде такой же сырой продукт.


Кто знает про 1.1.1.1 warp? Не смыслю как работает(Secure DNS, DoT), но открывает многие сайты. Правда, могут быть проблемы с потоковым видео, не везде открывает. Возможно, связанно с cdn. Похоже, остается лишь использовать прокси.


AlAvis
Ждал вашего ответа, знаю, вы очень даже разбираетесь. Но редко пишете. Думал не напишите. У нас(КЗ) сомнительно, что сайты будут такое поддерживать. Как и tls1.3, читал где-то, что в таком случае, провайдеры не будут видеть даже домен куда заходил. Как при tls1.2. Но я в этом не силен. Да и там, особо не приветствуют данную технологию, опять же слышал. Наверно так и останется экспериментом.

Отредактировано b0ttle (20-03-2024 07:01:49)

Отсутствует

 

№1020-03-2024 01:19:14

AlAvis
Участник
 
Группа: Members
Зарегистрирован: 16-06-2014
Сообщений: 578
UA: Firefox 124.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

b0ttle пишет

Открывает заблокированные сайты?

С российскими блокировками DoH и ECH не работают .

_zt пишет

Smart HTTPS

dom.security.https_first = true и dom.security.https_first_pbm = true
С отключенным HTTPSonly - будет полный аналог .

Отсутствует

 

№1120-03-2024 05:18:28

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Chrome 109.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

b0ttle пишет

Открывает заблокированные сайты?

Некоторые, например рутрекер.  Наверно не у всех TLS 1.3.

network.trr.mode = 3
network.dns.echconfig.enabled = true
network.dns.http3_echconfig.enabled = true

C такими настройками срабатывает много чаще, но почему нет  Secure SNI, как на скрине, непонятно. Может Вин 7 для этого не подходит. В современных хромиумах несовместимых с 7 достаточно включить флаг TLS 1.3.

Отредактировано sputnikkhasia@ (20-03-2024 05:19:01)

Отсутствует

 

№1220-03-2024 06:05:54

b0ttle
Участник
 
Группа: Members
Зарегистрирован: 22-10-2020
Сообщений: 182
UA: Firefox 123.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

sputnikkhasia@

у меня так
CpeyDf4.png
librewolf 123.0-1, но эффекта не ощущаю. Возможно, из-за того, что DoH не подрублен. Он без него вроде не пашет, тот же ECH. (Скорее, дело в том, что ресурсы не поддерживают) Давно не интересовался данной темой. В about:networking#dns, показывает все TRR-true. У меня из старого бардака что-то оставалось в файле user.js, сейчас скину.

upd:
Немного полазил, нашел такое https://opennet.ru/59869-ech. Там где-то говорилось, что у cloudflare обновление до 24 марта. Может из-за этого не работать. Решил для теста проверить, переключив на Quad9, стал открываться заблокированный nnmclub.to, но, только он. Другие заблокированные не открываются, из 4-5 открылся только один. Так себе результат. Кстати тесты не показатель, кто разбирается в этом, говорил, что эта туфта. Может отчасти что-то и покажет, но не полную картину. Модули могли устареть и другие причины.
Иии, на их тесте https://cloudflare.com/ssl/encrypted-sni, естественно, Secure DNS стоит под вопросом. Ведь нужно использовать только их сервер, иначе, как бы не работает. Вот такие предвзятые тесты.


Кому интересно, советую почитать ветку https://ntc.party/t/5885, на этом все, мой интерес угасает, не добившись результата.

Отредактировано b0ttle (20-03-2024 15:00:54)

Отсутствует

 

№1320-03-2024 18:16:10

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Chrome 109.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

Уточню. У меня Вин 7 со всеми обновлениями, включая за этот месяц.

Отсутствует

 

№1420-03-2024 18:19:39

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

...

Отредактировано _zt (22-03-2024 01:53:10)

Отсутствует

 

№1520-03-2024 18:32:33

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Chrome 109.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

_zt пишет

По поводу TLS у меня всего две настройки изменено

Не понял. В первом посте написали про другие.
Мне-то что сделать?

Отсутствует

 

№1620-03-2024 19:12:39

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

...

Отредактировано _zt (22-03-2024 01:56:09)

Отсутствует

 

№1720-03-2024 19:36:13

b0ttle
Участник
 
Группа: Members
Зарегистрирован: 22-10-2020
Сообщений: 182
UA: Firefox 123.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

_zt
Поделитесь таким изобилием?) Тоже, чисто в образовательных челях. Как заходите без прокси? А то, я тут вспомнил про GoodbyeDPI, и начал его мучить. Пускает не везде. Кстати, что за расширение, которое делает фон сайта темным? Да и задний стиль в настройках, тоже очень даже ничего.

upd:
Кому интересно, в качестве альтернативных методов обхода: Launcher for GoodByeDPI(не обновляется, вроде как), сейчас есть альтернатива byedpi(обновляется, правда не разобрался как запустить).
В goodbyedpi, в моем случае помогали всего две галочки, чтобы открывалось большинство сайтов. 4 из 5. Один сайт, открывается только и только через прокси, не знаю с чем связанно.
Прокси в этом плане лучше. Но там режется скорость, и данные продаются, если публичные. Хотя, в мире интернета все товар, а данные особенно, и нет границы, платный контент или нет, ты все равно товар.
В общем к сути, 1."Фрагментация HTTPS(обр.фрагментация)", 2."TCP SEQ/ACK"(поддельные запросы). Еще есть альтернатива, reqrypt, там в пассивном режиме. По мне лучше в использовании goodbyedpi, там можно настроить через myblacklist.txt. Лишь как альтернатива, если прокси достали, решил пока остановится на таком методе. Прокси тоже будут, на всякий. Свой поднимать, пока даже не думал. Это ведь еще поднимать, в этом разобраться нужно и все такое...) Вроде еще за хостинг платить, или где они там поднимаются.


sputnikkhasia@
Могу ошибаться, возможно дело в настройке. about:config > network.security.esni.enabled - true (оказывается вы писали в первом посте)
Желательно проверять в новом, чистом профиле.
add >>>>>>>>>
Какая у вас версия? Просто тут пишут, что поддержка ECH, появилась с 118, а по умолчанию включено с 119. У вас в первом посте 115(правда esr) может из коробки уже добавили в esr. У вас винегрет так получится, хотя _zt вроде знает, раз у него тоже 115. Может он посоветует по теме. Под конец добавлю, сперва был DoH, потом выкатили ESNI, теперь ECH. Но без DoH, не работает, то есть network.trr.mode(about:preferences#privacy - DNS over HTTPS). По идее, все уже по умолчанию. Раньше надо было, что-то настраивать. Плюс ссылки есть по настройке ECH, которые я скидывал.

скрытый текст
По идее, должно быть у вас так:
network.trr.mode = 3
network.security.esni.enabled = true


Эти лишние, они к ECH относятся. Если они у вас по дефолту, и вы их не добавляли, то получается у вас версия выше 118? Почитайте ссылки, что накидал выше. Под спойлером DoH, и другие, понятнее станет.
network.dns.echconfig.enabled = true
network.dns.http3_echconfig.enabled = true


Желательно на чистом профиле, чтобы лишние потроха точно убрать из уравнения в виде левых настроек.

Отредактировано b0ttle (21-03-2024 16:18:25)

Отсутствует

 

№1820-03-2024 20:02:18

sputnikkhasia@
Участник
 
Группа: Members
Зарегистрирован: 09-08-2012
Сообщений: 120
UA: Chrome 109.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

b0ttle пишет

network.security.esni.enabled - true

Так её отключил, оставил эти

sputnikkhasia@ пишет

network.trr.mode = 3
network.dns.echconfig.enabled = true
network.dns.http3_echconfig.enabled = true

Отсутствует

 

№1920-03-2024 20:04:55

AlAvis
Участник
 
Группа: Members
Зарегистрирован: 16-06-2014
Сообщений: 578
UA: Firefox 124.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

Что бы не было завышенных ожиданий :
DoH помогает только от подмены DNS , во всех остальных случаях полностью бесполезен . А роскомпозор давно применяет более жёсткие методы .
ECH как то поможет только когда хостинг держит два или больше сайта на одном IP . И другие не заблокированны . При "ковровых" блокировках или блокировках по IP - так же бесполезно .

Отсутствует

 

№2021-03-2024 18:00:04

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

...

Отредактировано _zt (22-03-2024 01:52:49)

Отсутствует

 

№2121-03-2024 18:59:49

b0ttle
Участник
 
Группа: Members
Зарегистрирован: 22-10-2020
Сообщений: 182
UA: Firefox 123.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

_zt, DoH Cloudflare?
Странно, что у вас из коробки открывает многие сайты. Не только у вас, как понял. По автору ветки, у него тоже все работает. Значит у вас добрый, хороший, честный провайдер) Что само по себе, из мира сновидений. У меня такие фокусы не работают. redtube и xvideos, хоть как пробуй обойти. Не открывает. Только прокси. Еще отдельные проблемы, как с открытием изображения.
https://ibb.co/dJkGvcv - не открывает
https://i.ibb.co/3YSBbsb/Screenshot-539.jpg - открывает, но перенаправление идет после открытия первой, приходится прокси использовать.


С DoH(Quad9), открывает только nnmclub.to, а вот такие, нет: (многие для теста)
mullvad.net rutracker.org ibb.co/dJkGvcv xhamster.com pornhub.com xvideos.com, и т.д.
С cloudflare, вообще никакого эффекта. Ничего не открывает.

Отредактировано b0ttle (21-03-2024 20:58:17)

Отсутствует

 

№2221-03-2024 19:32:32

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

...

Отредактировано _zt (22-03-2024 01:52:29)

Отсутствует

 

№2321-03-2024 20:05:57

AlAvis
Участник
 
Группа: Members
Зарегистрирован: 16-06-2014
Сообщений: 578
UA: Firefox 124.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

_zt
Я вас обрадую : провайдеры к этому делу уже отношения не имеют .

Отсутствует

 

№2421-03-2024 20:39:03

b0ttle
Участник
 
Группа: Members
Зарегистрирован: 22-10-2020
Сообщений: 182
UA: Firefox 123.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

_zt
У нас такое не проходит. Наверно метод блокировки другой. Все сделал как в ваших постах, на чистом профиле. Никак. В качестве dns, пробовал google и yandex. Отключал OCSP. Завидую вам, что так легко обходите. Древовидные вкладки, это расширение?) Достал наверно, все спрашивать. Хотя выпадающие вкладки через V (autopopup), по мне удобнее. Чем в вертикальном, если мне не показалось. Там самое место закладкам и историй ctrl+b/h.


AlAvis
Хотел сказать, вы были правы. Интересно, как у _zt открывается. Ведь открывайся, то все бы уже во всю использовали такой метод. Но такого не наблюдается. На форумах обычно обсуждают прокси расширения. Антизапрет ввел фильтрацию, у нас он не работает, возможно есть способ обойти, но не до этого. Раньше бывало пользовался.

Отредактировано b0ttle (21-03-2024 22:44:21)

Отсутствует

 

№2522-03-2024 00:46:41

_zt
Участник
 
Группа: Members
Зарегистрирован: 10-11-2014
Сообщений: 1470
UA: Firefox 115.0

Re: Как включить ECH в 115 ESR для работы Secure SNI?

Tree Style Tab

Отредактировано _zt (22-03-2024 01:58:37)

Отсутствует

 
  • Форумы
  •  » Firefox
  •  » Как включить ECH в 115 ESR для работы Secure SNI?

Board footer

Powered by PunBB
Modified by Mozilla Russia
Copyright © 2004–2020 Mozilla Russia GitHub mark
Язык отображения форума: [Русский] [English]