Glossario · 1 min di lettura

SNI crittografato (ESNI)

SNI crittografato nasconde il nome host di destinazione durante un handshake TLS, chiudendo un gap in cui il sito che stai visitando sarebbe altrimenti inviato in chiaro.

In termini semplici

L'SNI criptato (ESNI) affronta una sottile perdita in HTTPS. Durante il handshake TLS, il client normalmente invia il nome host di destinazione in chiaro nel campo Server Name Indication, in modo che un server che ospita molti siti sappia quale certificato presentare. Ciò significa che un osservatore di rete può vedere quale sito stai visitando anche se i contenuti della pagina sono criptati. L'ESNI, e il suo successore più completo Encrypted Client Hello (ECH), criptano quel campo in modo che il nome host non sia più esposto sulla rete.

Perché è importante

Questo è importante perché chiude uno degli ultimi segnali in chiaro in una sessione altrimenti crittografata, completando DNS crittografato: DoH nasconde la ricerca, e ESNI/ECH nasconde il nome host nel handshake, quindi insieme rimuovono i modi semplici per vedere dove stai andando. Il supporto dipende dal browser, dal server e dal CDN davanti ad esso, e l'adozione è ancora irregolare, con ECH ora come direzione di viaggio. Per la privacy quotidiana è un ulteriore strato piuttosto che uno strumento autonomo — più utile combinato con un VPN e DNS crittografato piuttosto che affidarsi a esso da solo.

Come funziona con s4m

Il supporto per ESNI e ECH dipende dal tuo browser, dal server e dal CDN davanti ad esso, e l'adozione è ancora disomogenea, con ECH come direzione di marcia. Consideralo come uno strato tra diversi: combinatelo con DNS crittografato per nascondere la ricerca e un VPN per nascondere il tuo IP, in modo che il nome host, la query e l'origine siano tutti coperti. Da solo, nascondere il campo SNI chiude una singola perdita piuttosto che fornire anonimato end-to-end.

FAQ

Domande, risposte

Qual è la differenza tra ESNI ed ECH?

ESNI era un approccio iniziale che crittografava solo il campo del nome host. ECH (Encrypted Client Hello) è il suo successore più completo, crittografando l'intero ClientHello per una protezione più forte. ECH è la direzione verso cui si stanno dirigendo i browser e i server; ESNI è in gran parte superato.

Pronto a nascondere il tuo IP?

Le persone hanno trovato questa pagina cercando

  • SNI crittografato (ESNI)
  • SNI crittografato (ESNI) per android
  • HTTP CONNECT
  • che cos'è SNI crittografato (ESNI)
  • SNI crittografato (ESNI) per windows
  • tunneling
  • vpn
  • impronta JA3
  • ip dedicato
  • QUIC
  • reputazione IP
  • dns
  • come impostare socks5
  • dns per scraping
  • come controllare tunneling

Frasi di ricerca reali a cui questa pagina risponde — i collegamenti aprono la pagina che le tratta in dettaglio.