mihomo icon indicating copy to clipboard operation
mihomo copied to clipboard

[Feature] 希望支持Encrypted ClientHello

Open Malus-risus opened this issue 1 year ago • 4 comments

Verify steps

  • [X] 我已经在 Issue Tracker 中找过我要提出的请求 I have searched on the issue tracker for a related feature request.
  • [X] 我已经仔细看过 Documentation 并无法找到这个功能 I have read the documentation and was unable to solve the issue.

Description

目前如不使用clash則ech可以生效,開啓之後無論tun模式還是普通代理模式均不生效,不知道是bug還是未實現功能,望解決。

Possible Solution

No response

Malus-risus avatar Oct 31 '23 12:10 Malus-risus

ech 需要 dns 服务器支持 HTTPS 记录,clash 的内建 dns 服务器没有实现。作为替代,如果可以接受支持 ech 但是丧失基于域名的分流,可以通过打开浏览器内置的 doh 来绕过这点

NahidaBuer avatar Dec 04 '23 20:12 NahidaBuer

要能在clash内部支持就好了,貌似singbox是可以的?

dycwuxing avatar Mar 08 '24 10:03 dycwuxing

要能在clash内部支持就好了,貌似singbox是可以的?

dycwuxing avatar Mar 08 '24 10:03 dycwuxing

求求了,支持吧,就这个漏洞,补上吧

ncpmeplmls0614 avatar Jun 29 '24 12:06 ncpmeplmls0614

Cloudflare 已经重新开始给免费域名启用 ECH 了,这个对于对抗监控上网行为来说非常重要。

crzidea avatar Sep 20 '24 11:09 crzidea

Cloudflare 已经重新开始给免费域名启用 ECH 了,这个对于对抗监控上网行为来说非常重要。

边缘证书里还找不到开启的开关呢,你的能够找到吗?

dycwuxing avatar Sep 21 '24 03:09 dycwuxing

边缘证书里还找不到开启的开关呢,你的能够找到吗?

应该是已经全部免费的用户都开启了。试一下解析 HTTPS 记录,现在多了一个 ech 的字段,而且 /cdn-cgi/trace 里会显示 sni=encrypted

crzidea avatar Sep 25 '24 11:09 crzidea