Народный

Технологии цензуры

ECH — Encrypted Client Hello

Расширение TLS 1.3, шифрующее всё содержимое ClientHello, включая SNI. Закрывает главную дыру, по которой DPI определяет цель соединения.

Определение

ECH (Encrypted Client Hello) — расширение TLS 1.3, при котором весь ClientHello (включая SNI, ALPN, расширения) шифруется ключом, опубликованным сервером в DNS. Преемник ESNI (Encrypted SNI), который шифровал только поле SNI. Текущая спецификация — draft-ietf-tls-esni-22 (2024), статус — Standards Track, ожидается RFC в 2026–2027.

Если SNI был окном, через которое DPI заглядывал в зашифрованный TLS, то ECH это окно закрывает: для внешнего наблюдателя ClientHello выглядит как handshake к публичной точке входа (обычно CDN-провайдер), реальный hostname скрыт внутри.

Как работает ECH

  1. Клиент делает DNS-запрос к домену example.com. Помимо A/AAAA-записей получает HTTPS-запись с полем ech — публичным ключом ECH.
  2. Клиент шифрует «внутренний» ClientHello (с реальным SNI = example.com) этим ключом и упаковывает в «внешний» ClientHello, где SNI = public.example.com (фасад CDN-провайдера).
  3. DPI видит handshake к фасадному домену. Если фасад не заблокирован — пакет проходит.
  4. CDN-сервер дешифрует «внутренний» ClientHello своим private-key и продолжает handshake к реальному origin.

Ключевая идея — анонимность в большом множестве: если за одним фасадом стоят миллионы сайтов (Cloudflare), DPI не может заблокировать фасад, не положив весь интернет.

Статус в 2026

  • Браузеры: Firefox 119+ (включён по дефолту с октября 2023), Chrome 117+ (под флагом chrome://flags#encrypted-client-hello), Safari 18.4 (с весны 2025).
  • CDN: Cloudflare включил ECH для всех бесплатных и платных тарифов в сентябре 2023. После реакции цензур в Иране и Китае Cloudflare временно отключал и снова включал ECH несколько раз в 2024–2025; на 2026 — включён.
  • РФ: ТСПУ пока не блокирует ECH массово, но точечные эксперименты регистрировались в 2025 (РКН тестировал блокировку TLS-handshake без SNI). Парадокс: блокировка ECH = блокировка значительной части CF-инфраструктуры, что положит банковские и государственные сервисы. Поэтому массового бана не ожидается, но это нестабильное равновесие.

ECH vs VLESS Reality

Оба подхода маскируют реальную цель туннеля под легитимный домен. Разница:

ECHVLESS Reality
СлойTLS-расширениеПоверх TLS, имитация полного handshake
Где работаетБраузер ↔ CDNVPN-клиент ↔ VPN-сервер
Кто контролируетCDN-провайдерВладелец VPN-сервера
Защищает от DPIДа, по SNIДа, по SNI + по fingerprint
Доступ в РФ-2026Браузер → CF-сайтыПодписочный VPN

ECH — это инфраструктурное решение для веба. Reality — прикладное решение для туннеля. Они не конкуренты, они закрывают разные сценарии.

Источники

Связанные термины

  • SNI — поле, которое ECH шифрует.
  • TLS 1.3 — обязательная база для ECH.
  • DPI — главный потребитель и враг.
  • Domain Fronting — концептуальный предшественник.