什么是 ECH(加密 ClientHello · 终极隐私护盾)?
过去 30 年里,HTTPS 虽然加密了网页内容,但握手时的 SNI 域名门牌一直是在公网明文裸奔的,成了防火墙嗅探阻断的阿喀琉斯之踵;而 ECH(Encrypted ClientHello) 则是把“整个握手首包与门牌号一起装进密码保险箱” —— 配合 DoH 加密 DNS,实现真正 100% 无死角的全链路端到端隐私加密!
信件加密,但信封写着收件人
在发出第一个 ClientHello 时,你访问的域名(如 bbc.com)以纯明文形式暴露在互联网骨干网上。旁路 DPI 设备只要看一眼,就能精准下发 TCP RST 报文直接将连接掐死!
- ❌ 明文破绽:握手第一包暴露目标主机名
- ❌ 被动封锁:骨干网 DPI 毫秒级阻断,浏览器报连接重置
外壳打掩护,内胆真加密
客户端在发起握手前,通过 DoH 提前拿到服务器公钥。生成一个虚假的普通外壳(Outer SNI: cloudflare.com)打掩护,把真实的请求(Inner SNI)彻底加密塞进保险箱,审查者彻底抓瞎!
- ✨ 全链路端到端加密:DNS (DoH) + 握手 (ECH) + 内容 (TLS) 100% 密文
- ✨ 完美向后兼容:不支持 ECH 的服务器也能优雅降级,不崩盘
拆解 ECH 终极隐私护盾的 4 大核心支柱
从 DoH 密钥分发到双层嵌套,搞懂现代 TLS 1.3 密码学革新
1. DoH (DNS over HTTPS) 密钥预分发
通过加密 DNS 查询 HTTPS / SVCB 记录,在 TCP 建连前就安全获取服务器的 ECH 公钥配置(ECHConfig),杜绝中间人拦截。
2. Outer ClientHello (掩护外壳)
包含一个合法公开的通用大厂域名(如 cloudflare.com),让沿途的所有审查路由器以为这只是普通的 CDN 访问。
3. Inner ClientHello (真实加密内胆)
真正的访问目标(如 secret.org)、ALPN 协议、所有 TLS 扩展全部使用 HPKE(混合公钥加密)强力加密,隐藏于外壳内。
4. 彻底终结 SNI 阻断时代
审查者抓包只能看到成千上万个用户全都在访问同一个普通的 Cloudflare 外壳,无法定位真实目标,SNI 阻断彻底失效!
🕹️ ECH 双层握手与解密演练台
观察启用 ECH 后,数据包从浏览器发出、经过中间审查、最后在 CDN 服务器解密的全流程:
安全拉取目标 CDN 的
ECHConfig 证书公钥。准备构建双层加密 ClientHello 首包!
全球最大规模的隐私落地
Cloudflare 在其托管的数千万个网站上默认开启了 ECH 支持。
Google Chrome 与 Mozilla Firefox 也在最新版本中默认启用了 ECH,推动全球互联网迈入全面加密时代。
木桶理论:不能留任何明文短板
如果你开启了 ECH,但仍然使用传统的 UDP 53 明文 DNS 查询域名;
审查者依然能在 DNS 阶段得知你想访问哪个网站并实施 DNS 污染!只有 DoH + ECH 组合,才是坚不可摧的无缝铁甲。
误杀率过高导致投鼠忌器
审查系统若想封锁 ECH 流量,就必须一刀切屏蔽所有发往 Cloudflare / Fastly 公共外壳的握手;
这将导致全球半数合法的跨国企业官网、学术期刊、开源社区全部无法访问,其代价是任何网络防火墙都无法承受的!