Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

谁给安利一下SNI服务器,找到这后怎么用? #13

Open
Just2co opened this issue Jul 30, 2017 · 4 comments
Open

谁给安利一下SNI服务器,找到这后怎么用? #13

Just2co opened this issue Jul 30, 2017 · 4 comments

Comments

@Just2co
Copy link

Just2co commented Jul 30, 2017

使用goproxy的时候,初次接触到了SNI这个名词,把对应的SNI域名也就是类似1e100.net这种域名加上SNI服务器IP地址,有香港的也有日本的也有大陆的IP,放进去,就能用,感觉很神奇。那段时间谷歌服务器IP受到很严重干扰,基于GAE平台的代理用不了,所以就用了SNI,但一直对它的工作原理无法理解,谁给简单介绍一下!听说很多ISP运营商包括移动、联通、电信这样的,都帮忙搭建免费的SNI供内部使用。结果被扫到了,我们也能免费用。

@huanjue
Copy link

huanjue commented Aug 2, 2017

其实就是一种TLS拓展,最初的目的是单主机多域名SSL握手,典型例子就是CoudflareSSL.
详见RFC4366
SNIPROXY与SNI完全不是一回事,只不过基于SNI这项技术。

@huanjue
Copy link

huanjue commented Aug 2, 2017

找到后本地自建DNS服务器,对域名进行额外(自定义)解析,或者直接修改hosts文件

@huanjue
Copy link

huanjue commented Aug 18, 2017

即使通过SNI服务器访问,也是源站的证书。
使用SNI一样会被检测,不过在传输数据前已经加密了,如果IP没有被封,SNI和官方节点是一样的效果。
但不同的是,几乎所有的HTTPS网站都能通过一个节点访问。
至于SNI SERVER是否知道你访问了什么网站,这需要看他们是不是有加入访问记录这个特性,如果本身就没有记录用户的连接记录,那么可以当成匿名。

有必要说的,把它们称作“网络运营商SNI服务器”而不是SNI服务器更为合适。

@huanjue
Copy link

huanjue commented Aug 22, 2017

基本是的。由于某些网站是其他运营商的,访问有些慢,这些服务器的作用就是缓存,顺便加点右下角广告。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

2 participants