IETF ปล่อยมาตรฐาน RFC9849 TLS Encrypted Client Hello ที่กลุ่มวิศวกรเสนอกันมาตั้งแต่ปี 2018 ปิดช่องทางสุดท้ายที่ไฟร์วอลล์ฝั่งผู้ใช้อินเทอร์เน็ตจะแอบส่องว่าผู้ใช้ภายในเน็ตเวิร์คกำลังเชื่อมต่อ "โดเมน" อะไรอยู่บ้าง
ผู้ให้บริการเน็ตเวิร์คสำหรับเชื่อมต่ออินเทอร์เน็ตนั้นจำเป็นต้องรู้เพียงหมายเลขไอพีปลายทางเท่านั้น แต่ในความเป็นจริงเน็ตเวิร์คจำนวนมากติดตั้งไฟร์วอลล์หรืออุปกรณ์ตรวจจับอื่นเพื่อตรวจสอบการใช้งานอินเทอร์เน็ตให้ได้ข้อมูลเชิงลึก แม้สมัยนี้การเชื่อมต่อเข้ารหัสจะเป็นที่นิยมมากขึ้นแต่ไฟร์วอลล์เหล่านี้ก็ยังตรวจสอบโดเมนที่ผู้ใช้ใช้งานได้
แนวทางก่อนหน้านี้ที่จะลดข้อมูลที่ผู้ให้บริการมองเห็น เช่น DNS over HTTPS (DoH) ที่เข้ารหัสการคิวรี DNS ทั้งหมด แต่ระหว่างการเชื่อมต่อ TLS ก็ยังมีแพ็กเก็ต Client Hello ที่เปิดเผยชื่อโดเมนอยู่ดี RFC9849 กำหนดแนวทางให้เข้ารหัส Client Hello ไปด้วย ทำให้ผู้ให้บริการอินเทอร์เน็ตแทบไม่เห็นข้อมูลอะไรนอกจากหมายเลขไอพีที่จำเป็นเท่านั้น
ที่มา - IETF
on
Thanks. Does anyone know…
olosol@hotmail.com Thu, 05/03/2026 - 00:24
Thanks. Does anyone know when this standard will applied?
แบบนี้เข้าเว็บโป๊ที่ทำงานลำบ…
NOーSYSTEMS Thu, 05/03/2026 - 06:39
แบบนี้เข้าเว็บโป๊ที่ทำงานลำบากแน่ๆ
แต่ว่า Windows เก็บข้อมูลทุกอย่างส่งขึ้นศูนย์ใหญ่อยู่แล้ว TT
เครื่องคอมในที่ทำงานที่ join…
Ford AntiTrust Thu, 05/03/2026 - 10:50
In reply to แบบนี้เข้าเว็บโป๊ที่ทำงานลำบ… by NOーSYSTEMS
เครื่องคอมในที่ทำงานที่ join AD และ trusted root cert เพื่อ filter content เห็นหมดยัน password ครับ
ต้องระวังว่า ECH ยังส่ง SNI…
willwill Thu, 05/03/2026 - 11:44
ต้องระวังว่า ECH ยังส่ง SNI ตัวนอกอยู่นะครับ firewall ยังเห็นเว็บปลายทางอยู่ แต่ว่ามันอาจจะใช้ชื่อกลางๆ ก็ได้ เช่น Cloudflare ก็จะใช้ชื่อเดียวกันหมดทุกเว็บ
ซึ่งตรงนี้ก็ไม่ได้เสีย privacy มากเท่าไรนัก คือถ้าเว็บนั้น self host แล้ว 1 ip 1 web เอา ip ไปหาในเน็ตก็อาจจะรู้อยู่ดีว่าเว็บอะไรถึงจะไม่บอกตรงๆ (แต่ ECH ก็ยังอาจจะบอกตรงๆ อยู่) แต่ถ้า 1 ip มี 100 web แบบนี้หาในเน็ตก็ไม่เจอแถม SNI เป็นชื่อกลางๆ ก็น่าจะเดาไม่ได้แล้วว่าเข้าเว็บอะไร
ดีนะ ค่ายเขียว ขี้เสือก…
deaknaew Fri, 06/03/2026 - 09:58
ดีนะ ค่ายเขียว ขี้เสือก จะได้ทำอะไรไม่ได้ เพราะต่อ 4g เปลี่ยน dns ไม่ได้อีกต้อง vpn สุดท้ายคือใช้ app ธนาคารไม่ได้
หนี้ครั้งก่อนยังไม่ได้ชำระ
big50000 Fri, 06/03/2026 - 10:19
In reply to ดีนะ ค่ายเขียว ขี้เสือก… by deaknaew
หนี้ครั้งก่อนยังไม่ได้ชำระ
ของผมใช้ private DNS ได้นะ
osmiumwo1f Fri, 06/03/2026 - 10:22
In reply to ดีนะ ค่ายเขียว ขี้เสือก… by deaknaew
ของผมใช้ private DNS ได้นะ