áá¯ááºáááºá
áááºááá¯ááºá¡áááºááᯠáá¯á¶ážááœááºáá¬ážááá¯ááºááá·áº áá¯ááºááŸááºáááá¯ááá¯áá±á¬áá»á¬áž á¡áá¯á¶ážááŒá¯ááŒááºážá¡á¬áž áá¬ážááŒá
áºáá»ááºááᯠáá»áá¯ážáá±á¬ááºááŒááºážá¡ááœááºá á€áá»áá¯ážáá±á¬ááºááŸá¯ááᯠááŸá¬ááœá±ááœá±á·ááŸáááá·áºáá±á·á០á
á (á) áááºááẠáá±á¬ááºááá»áá² á¡ááºáá¬ááẠá¡áááºážá¡ááŒá
áºá áá¯ááºáááºážáááºáááºááŸá¯ááᯠááá¯ááºážáá¶á·áá¬ážááẠá¡ááá¯ááŒá¯áá¬ážáááºá á¡ááœáá·áºá¡á¬áá¬ááŸááá±á¬ áááá¯á¡áá¯ááºá¡ááŸá¯áá±á¬ááºá¡ááœá²á·á ááááºááá¯á·ááŒááºážá á¡ááááááºááœááºáá»ááºááŸá¬ TLS ááá¯ážáá»á²á·ááŸá¯ááŒá
áºáááºá
IP ááááºá á¬áá áºáá¯ááœáẠHTTPS ááá¯ááºáá»á¬ážá áœá¬ááá¯ááºáá±á¬ááºááŸá¯ááᯠá á¯á ááºážáááºá¡ááœáẠSNI ááá¯ážáá»á²á·ááŸá¯ááᯠáá áºááŒáááºáááºážááœáẠáá®ááœááºáá²á·ááŒá®ážá áá¯ááºááŸááºáá¬ážáá±á¬ áááºááœááºáá±ážáá»ááºáááºááᯠááááºáááºáá® áá±ážááá¯á·áá±á¬ ClientHello áááºáá±á·áá»áºááœáẠááŸááºážáááºážáá±á¬á á¬áá¬ážááŒáá·áº áááºáá¶áá°á¡áááºááᯠáá¯ááºááœáŸáá·áºáá±ážáááºááᯠááááááŒáá«á áá¯á·á á€á¡ááºá¹áá«áááºááẠHTTPS ááá¯á¡áá¯á¶ážááŒá¯ááá·áºá¡áá« ááŒá®ážááŒáá·áºá á¯á¶áá±á¬áá»áŸáá¯á·ááŸááºáá»ááºááá¯áááŸáááẠááœáá·áºáááŒá¯ááá·áº HTTPS á¡ááœá¬ážá¡áá¬ááᯠááœá±ážáá»ááºá á áºáá¯ááºááŒá®áž á¡áá¯á¶ážááŒá¯áá°ááœáá·áºááá·áºááá¯ááºáá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááẠá€á¡ááºá¹áá«áááºá á¡ááºáá¬áááºáááºáá±á¬ááºááŸá¯áá±ážáá°áááºááŒááºážááœáẠááŒá áºááá¯ááºáá»á±ááŸááááºá
ECH/ESNI ááẠHTTPS áá»áááºáááºááŸá¯áá»á¬ážááᯠááá¯ááºážááŒá¬ážá áááºááŒá¬ááá·áºá¡áá« áá±á¬ááºážááá¯áá¬ážáá±á¬ááá¯ááºááŸáá·áºáááºáááºááá·áº á¡áá»ááºá¡áááºáá±á«ááºááŒá¬ážááŸá¯ááᯠáá¯á¶ážááááºááŸá¬ážáá±ážáá«áááºá á¡ááŒá±á¬ááºážá¡áá¬áá±ážááá¯á·ááŒááºážááœááºáááºááŸáááá·áº áááºáá±á¬ááºá¡áá¯á¶ážááŒá¯ááŒááºážááŸáá·áº áá±á«ááºážá ááºááŒááºážááŒáá·áº ECH/ESNI ááá¯á¡áá¯á¶ážááŒá¯ááŒááºážááẠáá¶á·ááá¯ážáá°áá¶á០áá±á¬ááºážááá¯áá¬ážáá±á¬ á¡áááºážá¡ááŒá áºá IP ááááºá á¬ááᯠáá¯á¶ážááœááºáá¬ážááá¯ááºá á±ááẠ- áááºážááŒá±á¬ááºážá á áºáá±ážáá±ážá áá áºáá»á¬ážááẠCDN ááá¯á· áá±á¬ááºážááá¯ááŸá¯áá»á¬ážááá¯áá¬ááŒááºáááŒá®áž TLS ááᯠá¡áá±á¬ááºáá±á¬ááºááŒááºážáááŸááá² ááááºááá¯á·ááŒááºážá¡á¬áž á¡áá¯á¶ážááŒá¯ááá¯ááºáááºááá¯ááºáá±á áááºážá¡ááŒá±á¡áá±ááœáẠá¡áá¯á¶ážááŒá¯áá°áááá±á¬ááºáá¬ááẠáááºááŸááºá¡á á¬ážááá¯ážááŒááºážááŸáá·áºáááºáááºááá·áº áááºááá¯ááºáá¬ááááá±ážáá»ááºááᯠááŒááááºááŒá áºáááºá ECH/ESNI áá¬ážááŒá áºáá»ááºááᯠá áááºá¡áá¯á¶ážááŒá¯áá«áá á€ááŒá áºááá¯ááºáá»á±ááᯠááá¯ááºáá»ááºááẠáá áºáá¯áááºážáá±á¬áááºážáááºážááŸá¬ ECH/ESNI áá¶á·ááá¯ážáá±ážááá·áº á¡ááŒá±á¬ááºážá¡áá¬áá±ážááá¯á·ááŒááºážááœááºáááºáá»á¬áž (CDNs) ááá¯á· áááºáá±á¬ááºááœáá·áºááᯠáá¯á¶ážáááá·áºáááºáááºááŒá áºáááºá ááá¯ááºáá«á áá¬ážááŒá áºáá»ááºááẠáááá±á¬ááºááŸá¯áááŸáááá·áºá¡ááŒáẠCDNs áá»á¬ážá០á¡ááœááºááá° ááŸá±á¬ááºááœáŸá²ááá¯ááºáááºá
ECH/ESNI ááá¯á¡áá¯á¶ážááŒá¯áá±á¬á¡áá«á SNI ááœááºááŸáááá²á·ááá¯á·á áááºáá¶áá°á¡áááºááᯠClientHello áááºáá±á·áá»áºááœáẠááá¯á·ááœáŸááºáá±á¬áºáááºážá á€áááºáá±á·áá»áºááœáẠáá±ážááá¯á·ááá·áºáá±áá¬á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠáá¯ááºááŸááºáá¬ážáááºá áá¯ááºááŸááºááŒááºážááẠáá¬áá¬ááŸáá·áº áááá¯ááºážááá·áºáá±á¬á·áá»á¬ážá០ááœááºáá»ááºáá¬ážáá±á¬ áá»áŸáá¯á·ááŸááºáá»ááºááᯠá¡áá¯á¶ážááŒá¯áááºá ááŒá¬ážááŒááºáá¶ááá±á¬ ááá¯á·ááá¯áẠáááºáá¶áááŸáááá·áº ECH/ESNI á¡ááœááºáááºááá¯ážááᯠáá¯ááºááŸááºáááºá áááá¯ááºážááá·áº ááá¯á·ááá¯áẠáá¬áá¬á ááá¯ááºáá±ážááá¯ááºáá¬áá±á¬á· (á¡ááŒáẠáá¬áᬠááá¯á·ááá¯áẠáááá¯ááºážááá·áºá á¡áá»á¬ážáá°ááŸá¬áá±á¬á·áá»á¬áž) ááᯠááááá«áááºá á¡áá»á¬ážáá°ááŸá¬áá±á¬á·áá»á¬ážá¡ááŒá±á¬ááºáž á¡áá»ááºá¡áááºáá»á¬ážááᯠDNS ááŸá áá¬áá¬áá®ážá¡ááœáẠááŸáá·áº ClientHello áááºáá±á·áá»áºááŸá áááá¯ááºážááá·áºáá±á¬á·á¡ááœáẠáá±ážááá¯á·áááºá áááá¯ááºážááá·áºááŸáá·áº áá¬áá¬ááá¯á·áᬠáááá±á¬ TLS áá»áááºáááºááŸá¯ á áá áºááá·áºááœááºážááŸá¯á¡ááœááºáž ááá±á¬áá°áá¬ážááá·áº áá»áŸáá±áá¬ážáá±á¬ áá»áŸáá¯á·ááŸááºááŸááºááᯠá¡áá¯á¶ážááŒá¯á áá¯ááºááŸááºááŒááºážáááºáž ááŒá áºááá¯ááºáááºá
source: opennet.ru