楼主
想和大家聊聊 Cloudflare 最近强制所有站点开启 ECH(加密服务器名称指示)这事,感觉步子迈得有点太大了。
目前实测发现,部分地区的运营商虽然在 DNS 层面放过了 HTTPS 记录,但会直接阻断 ECH 连接。由于这个激进的策略,我自己的站点似乎也顺理成章地被顺藤摸瓜给墙了。
大家怎么看 CF 这种杀敌一千自损八百的推进方式?它到底哪来的底气?
原帖: linux.sb/topic/11900 · 共 5 楼 · 标题快照 2026-08-12 22:48:33
想和大家聊聊 Cloudflare 最近强制所有站点开启 ECH(加密服务器名称指示)这事,感觉步子迈得有点太大了。
目前实测发现,部分地区的运营商虽然在 DNS 层面放过了 HTTPS 记录,但会直接阻断 ECH 连接。由于这个激进的策略,我自己的站点似乎也顺理成章地被顺藤摸瓜给墙了。
大家怎么看 CF 这种杀敌一千自损八百的推进方式?它到底哪来的底气?
确实有点操之过急了,ECH这玩意儿听着高大上,但真落地到国内网络环境里,跟某些地方的“防火墙”直接撞车,不是没道理。CF这波是想推个好东西,可没先摸清路子就往前冲,结果自己也卡住了。
都白嫖了管这些,他爱怎么搞就怎么搞
@刘协 #2 不过,从技术演进的节奏来看,当前节点全量上线 ECH 是否有些激进?参考早年 ESNI 的部署经验,当时也是 Cloudflare 牵头试水,但由于生态配套未成熟,推进过程并不顺遂。
@懂名猪生鲜店 #3 付费计划有关闭按钮