Pull to refresh

Comments 2

TLS 1.3 пробовали отключить, или хотя бы ECH?

ECH не задействован: записи HTTPS/SVCB для домена нет, Cloudflare-проксирование выключено, ClientHello уходит с открытым SNI. TLS 1.3 включен, но и 1.2 поддерживается — форсированное соединение по 1.2 устанавливается нормально, шифр ECDHE-ECDSA-CHACHA20-POLY1305.

Отключить 1.3 целиком не пробовали. Готов попробовать, но не уверен, что это укажет на причину: наблюдения оказались противоречивыми. Последняя проверка с мобильной сети без VPN — запрос с меткой в адресе дошёл до сервера по имени домена и вернул 200, хотя ранее тот же домен с той же сети не открывался. В общем эффект плавающий, а не постоянный :(

Sign up to leave a comment.

Articles