一行代码,直连 V2EX

69 天前
 t00t00

TL;DR

仓库:kazutoiris/chromium-no-sni

测试地址:https://www.v2ex.com/cdn-cgi/trace

** DNS 污染自行处理,SmartDNS/DoH/DoT 都行。 **

(图片放不上就算了)

fl=...
h=www.v2ex.com
ip=...
ts=...
visit_scheme=https
uag=Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/138.0.0.0 Safari/537.36
colo=LAX
sliver=010-tier1
http=http/1.1
loc=CN
tls=TLSv1.3
sni=plaintext
warp=off
gateway=off
rbi=off
kex=X25519

原理

对于 SNI 字段,RFC6066 有明确规定。 但是,部分软件和云服务对于 SNI 字段的解析存在一些“怪癖”:即使 不指定存在格式错误 时,仍能够正确对 TLS 加密流量进行分流。

下载

基于 Chromium 138 进行修改,只改动了一行代码

仓库中有 5 种变种,可以用来测试自家的云服务是否存在一些“怪癖”。 提供了 Windows 下 32 位、64 位、ARM 版本的预编译安装包/便携包。

仓库:kazutoiris/chromium-no-sni

BTW:记得 Star 和 Fork ,失效不补。

3293 次点击
所在节点    分享创造
28 条回复
t00t00
68 天前
@Jesmora 有没有一种可能,不止 v2 ?
pagxir
68 天前
域名前置那一套?
t00t00
68 天前
@pagxir 域名前置需要云控规则,甚至得把证书校验关了。这些怎么说一行代码也做不到吧。
realpg
65 天前
在 sni 的域名后面发送额外的点?
tdb11039gg
64 天前
没懂,是不用梯子就能访问吗,试了访问不了呢
t00t00
64 天前
@realpg bingo
t00t00
64 天前
@tdb11039gg DNS 污染需要自己处理,比如使用内置的 DoH 功能进行解析。可用的干净 DoH 服务器现在有挺多的。
realpg
64 天前
@t00t00 #26
这思路真棒!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1147181

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX