Glosario · 1 min de lectura

SNI Encriptado (ESNI)

SNI cifrado oculta el nombre de host de destino durante un apretón de manos TLS, cerrando una brecha donde el sitio que estás visitando de otro modo se enviaba sin cifrar.

En términos simples

El SNI Encriptado (ESNI) aborda una fuga sutil en HTTPS. Durante el apretón de manos TLS, el cliente normalmente envía el nombre de host de destino en claro en el campo de Indicación de Nombre del Servidor para que un servidor que aloja muchos sitios sepa qué certificado presentar. Eso significa que un observador de la red puede ver qué sitio estás visitando, aunque el contenido de la página esté encriptado. ESNI, y su sucesor más completo, Encrypted Client Hello (ECH), encriptan ese campo para que el nombre de host ya no esté expuesto en la red.

Por qué es importante

Esto importa porque cierra una de las últimas señales en texto plano en una sesión de otro modo cifrada, complementando DNS cifrado: DoH oculta la búsqueda, y ESNI/ECH oculta el nombre de host en el apretón de manos, por lo que juntos eliminan las formas fáciles de ver a dónde te diriges. El soporte depende del navegador, el servidor y la CDN que tenga delante, y la adopción sigue siendo desigual, con ECH ahora como la dirección de viaje. Para la privacidad cotidiana es una capa más en lugar de una herramienta independiente — más útil combinada con un VPN y DNS cifrado en lugar de depender de ella sola.

Cómo funciona con s4m

El soporte para ESNI y ECH depende de tu navegador, el servidor y la CDN que lo precede, y la adopción sigue siendo desigual, siendo ECH la dirección a seguir. Trátalo como una capa entre varias: combínalo con DNS encriptado para ocultar la búsqueda y un VPN para ocultar tu IP, de modo que el nombre de host, la consulta y el origen estén todos cubiertos. Por sí solo, ocultar el campo SNI cierra una única fuga en lugar de ofrecer anonimato de extremo a extremo.

FAQ

Preguntas, respondidas

¿Cuál es la diferencia entre ESNI y ECH?

ESNI fue un enfoque temprano que cifraba solo el campo del nombre de host. ECH (Encrypted Client Hello) es su sucesor más completo, cifrando todo el ClientHello para una protección más fuerte. ECH es hacia donde se dirigen los navegadores y servidores; ESNI ha quedado en gran medida superado.

¿Listo para ocultar tu IP?

Las personas encontraron esta página buscando

  • SNI encriptado (ESNI)
  • SNI encriptado (ESNI) para android
  • HTTP CONNECT
  • ¿qué es SNI encriptado (ESNI)?
  • SNI encriptado (ESNI) para windows
  • túnel
  • vpn
  • huella JA3
  • ip dedicada
  • QUIC
  • reputación de IP
  • dns
  • cómo configurar socks5
  • dns para scraping
  • cómo comprobar túnel

Frases de búsqueda reales que esta página responde — los enlaces abren la página que las cubre en profundidad.