이건 Goodbyedpi 류의 파편화시킨 SNI(사이트 평문 주소)을 다시 합쳐서 차단




알려진 DoH(dns-over-https) 서버 차단 및 이때 일반(자국) DNS 유도

결국 DoH(나 DoT)가 지원해줘야 가능하는 ESNI 접속은 시도조차 못함




ESNI의 취약점을 이용해 복호화시킨게 아닌 해외 DoH나 DoT 서버, DNS를 틀어막은거였음


당연히 일반(자국) DNS는 꼴리는대로 가능

DoT(dns-over-tls)는 평문으로 노출된 포트 차단

결국 DoT(나 DoH)가 지원해줘야 가능하는 ESNI 접속은 시도조차 못함

루트(정부) 인증서 강제 설치 후 MITM 차단 방식은 지난 2016년, 그리고 올해 7월부터 카자흐스탄에서 적용되고 있음



대한민국도 지난 2018년에 신뢰할수 없는 루트(정부) 인증서를 firefox에 박으려고 했다가 실패했음



https://mobile.twitter.com/hibiyasleep/status/981559511595999233 (이미 신뢰되어있는 해당 루트(정부) 인증서 확인 및 해제 방법)



해당 MITM 차단 방식 구조





이 그림에서 남은 하나의 접속가능한 방식은 결국 VPN을 의미함. 그리고












이제 지상 인터넷은 이렇게 무너지는거고, 위성 인터넷이 솟아날 구멍이 될듯