LINUX.ORG.RU
ФорумTalks

РКН заблочил ECH

 ,


0

3

ECH (Encrypted Client Hello) - шифрует метаданные в TLS-соединениях. Например, информацию о домене, чтобы всякие РКН и прочие, не видели на какой сайт переходит пользователь.

Т.к. ECH активно использовался на CloudFlare, то со вчера РКН заблочил ECH и все сайты на CloudFlare с включенным ECH(по умолчанию он включен) - не открываются в РФ.

Вот так одним движением, РКН опять сделал недоступными кучу сайтов. Добавил всем работы. У кого-то встал бизнес. <картинка с пингвином> «Спасибо», РКН!

UPD: Отключаем ECH на CloudFlare, на любом тарифном плане.

Здесь узнаём ваш Global API Key: https://dash.cloudflare.com/profile/api-tokens

В самом низу страницы по управлению домена находим Zone ID.

Ещё нам понадобится знать Email от аккаунта CloudFlare. Последний штрих, выполняем через curl или кому что нравится:

curl -X PATCH "https://api.cloudflare.com/client/v4/zones/{ID_ZONE}/settings/ech" \
     -H "X-Auth-Email: {ACCOUNT_EMAIL}" \
     -H "X-Auth-Key: {GLOBAL_API_KEY}" \
     -H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'
★★★★★

Последнее исправление: th3m3 (всего исправлений: 2)
Ответ на: комментарий от maxcom

Ну там формулировки и правда допускают двусмысленное трактование. Один из вариантов это запрет за занятие криптографией без разрешения да. Но есть второй - это запрет предоставлять/принимать криптографические услуги в государственно-обязательных местах без соответствующих бумажек от органов. Какой их них там имелся на самом деле - я не знаю. Может быть и первый. Если так, значит законы эти устарели и их надо обновить, а пока что проблему обходят традиционным российским способом (необязательностью исполнения).

firkax ★★★★★
()
Ответ на: комментарий от alegz

по дефолту он не включен

Ну я и говорю «всё норм», кастомные настройки на то и кастомные.

anc ★★★★★
()
Ответ на: комментарий от EXL

как и покупка недвижимости

Покупка недвижимости сейчас становится признаком зажиточности недоступная простым смертным.

X512 ★★★★★
()
Ответ на: комментарий от One

Его использование нарушает российское законодательство

конкретику бы, какие статьи?

NyXzOr ★★★★
()
Ответ на: комментарий от gremlin_the_red

Кто-то ещё не пользуется впн?

Большая часть населения - нет. Дело то тут не в айтишниках, которые смогут получить доступ, а в обычных пользователях, которые не попадут на сайты, бизнес понесёт убытки и т.д.

th3m3 ★★★★★
() автор топика
Ограничение на отправку комментариев: