Comments 2
TLS 1.3 пробовали отключить, или хотя бы ECH?
ECH не задействован: записи HTTPS/SVCB для домена нет, Cloudflare-проксирование выключено, ClientHello уходит с открытым SNI. TLS 1.3 включен, но и 1.2 поддерживается — форсированное соединение по 1.2 устанавливается нормально, шифр ECDHE-ECDSA-CHACHA20-POLY1305.
Отключить 1.3 целиком не пробовали. Готов попробовать, но не уверен, что это укажет на причину: наблюдения оказались противоречивыми. Последняя проверка с мобильной сети без VPN — запрос с меткой в адресе дошёл до сервера по имени домена и вернул 200, хотя ранее тот же домен с той же сети не открывался. В общем эффект плавающий, а не постоянный :(
Sign up to leave a comment.
Месяц Кубыша в App Store: 4 тысячи показов, 155 установок и 52 товарища из Шанхая