มาตรฐาน ESNI เป็นส่วนหนึ่งของ TLS 1.3 มาตั้งแต่ปี 2018 และเริ่มมีการใช้งานมากขึ้นเรื่อยๆ จากฝั่งเซิร์ฟเวอร์และเบราว์เซอร์ ซึ่งจะทำให้ผู้ให้บริการอินเทอร์เน็ตไม่สามารถมองเห็นได้ว่าผู้ใช้กำลังเชื่อมต่อกับเซิร์ฟเวอร์โดเมนอะไร และรายงานล่าสุดก็พบว่าระบบบล็อกเว็บของจีนหรือ The Great Firewall บล็อค ESNI แล้วตั้งแต่ปลายเดือนกรกฎาคมที่ผ่านมา
ESNI เข้ารหัสข้อมูล SNI (server name indication) ที่เปิดเผยว่าการเชื่อมต่อเข้ารหัสต้องการเชื่อมต่อกับโดเมนใด ที่ผ่านมา SNI ไม่เข้ารหัสทำให้ไฟร์วอลล์สามารถอ่านค่าโดเมนจากการเชื่อมต่อได้ ESNI ปิดช่องโหว่นี้ด้วยการเข้ารหัสชื่อโดเมนทำให้ไฟร์วอลล์มองไม่เห็นว่าการเชื่อมต่อเป็นการต่อกับโดเมนใด
รายงานการบล็อค ESNI พบว่าจีนบล็อค ESNI และการเชื่อมต่อที่ไม่ระบุ SNI เลย โดยบล็อคทุกพอร์ตไม่ได้จำกัดเฉพาะ 443 สำหรับ HTTPS เท่านั้น โดยบล็อคแม้แต่การเชื่อมต่อเข้าไปยังจีนจากภายนอก ตอนนี้ David Fifield ได้เขียนสคริปต์ทดสอบยืนยันว่าสามารถเชื่อมต่อเข้าจีนแบบเปิด ESNI แล้วจะถูกบล็อคไปยังไอพีปลายทางระยะเวลาหนึ่ง
Comments
วันนึง จีนอาจกำหนด โปรโตคอลใหม่ ระบบโดเมนใหม่ ในการเขื่อมต่ออินเทอร์เน็ต
มันจะติดปัญหาว่าบังคับคนที่อยู่ในจีนได้อย่างเดียวครับ บังคับนอกจีนไม่ได้ คนอื่นๆไม่เอาด้วยก็เบาใจได้ในระดับนึงครับ
ถ้าในจีนอย่างเดียวนี่ผมว่ามีแน่ และบ.อื่นๆที่จะทำธุกิจกับจีนก็คงต้องเอาด้วยโดยปริยาย
ปกติบ.นอกที่ทำธุรกิจในจีนก็จะได้รับการยกเว้น ใช้ใช้ vpn ได้ครับ
แต่ก็เข้มงวดขึ้นเรื่อยๆนั่นแหละ
China VS The World
ถ้าเซิพร์เวอร์นอกจีนใช้ ESNI หมดล่ะ จะเกิดอะไรขึ้น
เซิร์ฟเวอร์น่าจะแค่ "รองรับ" ไม่ได้บังคับกันนะครับ ปิดที่เบราว์เซอร์ก็จบ
lewcpe.com , @wasonliw
อ้อ ขอบคุณครับ
เรื่องปรกติหนิครับ
แต่ผมรู้สึกว่าผู้นำประเทศแถวๆ นี้ น่าจะอยากได้
ใหญ่แค่ไหนแต่ถ้าทุกคนไม่เอาด้วยผลสุดท้ายก็โดดเดี่ยวนะผมว่า....
ในทางกลับกันคือ เราที่อยู่ภายนอก เข้าเว็บไซต์ที่อยู่ในจีนไม่ได้ด้วยนี่ล่ะ
ทำให้คนจีนรู้สึกว่าโดนผู้มีอำนาจเอาเปรียบจนมีสิทธิน้อยกว่าคนในชาติที่พัฒนาแล้ว อันนี้ก็น่าสนใจนะ
ส่วนใหญ่ไม่ค่อยรู้ตัวหรอกครับ เท่าที่สัมผัสมา เขาปลูกฝังพร็อพพากันดากันตั้งแต่อนุบาล ประถมนู้น ดูเมืองไทยยังหลับหูหลับตาเชื่อสิ่งต่างๆ ที่ปลูกฝังกันมา เทียบกับจีนเรายิงจิ๊บๆ นะเนี่ย
อ่านคอมเมนท์นี้แล้วนึกถึงคุณผู้หญิงคนนึงที่นั่งอยู่หน้าสถานฑูตจีนทุกวัน
อย่าพยายามเอาไม้บรรทัดของเราไปวัดคนอื่น หรือ มองผ่านแว่นตาของเราแล้วคิดว่าคนอื่นต้องตาบอดหรือสายตาไม่ดีเหมือนเราเลยครับ มันไม่ได้ทำให้เราดูฉลาดเท่าไหร่
+1 ครับ สิ่งที่เรารู้ อาจจริงแค่ครึ่งเดียวก็ได้ครับ อยู่ที่ใครนำเสนอ
แต่จีนก็พัฒนาแล้วถ้าเทียบกับเราประเทศเทย
ผมนี่เปิดซีเปียเลย
งั้นถ้าทำการ Fake Domain จะได้ใหม ... ใส่ไว้ให้ตรวจแต่จริงๆไปอีกที่
เหลือแค่ Satellite Internet ที่ไม่น่าโดนส่องแน่ๆ เพราะต่อตรงกับดาวเทียมเลย แต่แพง และน่าจะโดนตั้งแต่ตอนนำเข้า
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
สถานีฐานอาจจะอยู่ในจีนเองครับ
lewcpe.com , @wasonliw
อันนี้หมายถึงตั้งใช้เอง แบบ IPsat คล้ายๆ จานดาวเทียมตามบ้าน นะครับ ไม่ได้ใช้ของจีนโดยตรง
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว