Технологии цензуры
ECH — Encrypted Client Hello
Расширение TLS 1.3, шифрующее всё содержимое ClientHello, включая SNI. Закрывает главную дыру, по которой DPI определяет цель соединения.
Определение
ECH (Encrypted Client Hello) — расширение TLS 1.3, при котором весь ClientHello (включая SNI, ALPN, расширения) шифруется ключом, опубликованным сервером в DNS. Преемник ESNI (Encrypted SNI), который шифровал только поле SNI. Текущая спецификация — draft-ietf-tls-esni-22 (2024), статус — Standards Track, ожидается RFC в 2026–2027.
Если SNI был окном, через которое DPI заглядывал в зашифрованный TLS, то ECH это окно закрывает: для внешнего наблюдателя ClientHello выглядит как handshake к публичной точке входа (обычно CDN-провайдер), реальный hostname скрыт внутри.
Как работает ECH
- Клиент делает DNS-запрос к домену
example.com. ПомимоA/AAAA-записей получаетHTTPS-запись с полемech— публичным ключом ECH. - Клиент шифрует «внутренний» ClientHello (с реальным SNI =
example.com) этим ключом и упаковывает в «внешний» ClientHello, где SNI =public.example.com(фасад CDN-провайдера). - DPI видит handshake к фасадному домену. Если фасад не заблокирован — пакет проходит.
- CDN-сервер дешифрует «внутренний» ClientHello своим private-key и продолжает handshake к реальному origin.
Ключевая идея — анонимность в большом множестве: если за одним фасадом стоят миллионы сайтов (Cloudflare), DPI не может заблокировать фасад, не положив весь интернет.
Статус в 2026
- Браузеры: Firefox 119+ (включён по дефолту с октября 2023), Chrome 117+ (под флагом
chrome://flags#encrypted-client-hello), Safari 18.4 (с весны 2025). - CDN: Cloudflare включил ECH для всех бесплатных и платных тарифов в сентябре 2023. После реакции цензур в Иране и Китае Cloudflare временно отключал и снова включал ECH несколько раз в 2024–2025; на 2026 — включён.
- РФ: ТСПУ пока не блокирует ECH массово, но точечные эксперименты регистрировались в 2025 (РКН тестировал блокировку TLS-handshake без SNI). Парадокс: блокировка ECH = блокировка значительной части CF-инфраструктуры, что положит банковские и государственные сервисы. Поэтому массового бана не ожидается, но это нестабильное равновесие.
ECH vs VLESS Reality
Оба подхода маскируют реальную цель туннеля под легитимный домен. Разница:
| ECH | VLESS Reality | |
|---|---|---|
| Слой | TLS-расширение | Поверх TLS, имитация полного handshake |
| Где работает | Браузер ↔ CDN | VPN-клиент ↔ VPN-сервер |
| Кто контролирует | CDN-провайдер | Владелец VPN-сервера |
| Защищает от DPI | Да, по SNI | Да, по SNI + по fingerprint |
| Доступ в РФ-2026 | Браузер → CF-сайты | Подписочный VPN |
ECH — это инфраструктурное решение для веба. Reality — прикладное решение для туннеля. Они не конкуренты, они закрывают разные сценарии.
Источники
- draft-ietf-tls-esni-22 — спецификация ECH.
- Cloudflare blog — ECH announcement.
- Mozilla — TLS Encrypted Client Hello in Firefox.
Связанные термины
- SNI — поле, которое ECH шифрует.
- TLS 1.3 — обязательная база для ECH.
- DPI — главный потребитель и враг.
- Domain Fronting — концептуальный предшественник.