이건 Goodbyedpi 류의 파편화시킨 SNI(사이트 평문 주소)을 다시 합쳐서 차단
알려진 DoH(dns-over-https) 서버 차단 및 이때 일반(자국) DNS 유도
결국 DoH(나 DoT)가 지원해줘야 가능하는 ESNI 접속은 시도조차 못함
ESNI의 취약점을 이용해 복호화시킨게 아닌 해외 DoH나 DoT 서버, DNS를 틀어막은거였음
당연히 일반(자국) DNS는 꼴리는대로 가능
DoT(dns-over-tls)는 평문으로 노출된 포트 차단
결국 DoT(나 DoH)가 지원해줘야 가능하는 ESNI 접속은 시도조차 못함
루트(정부) 인증서 강제 설치 후 MITM 차단 방식은 지난 2016년, 그리고 올해 7월부터 카자흐스탄에서 적용되고 있음
대한민국도 지난 2018년에 신뢰할수 없는 루트(정부) 인증서를 firefox에 박으려고 했다가 실패했음
https://mobile.twitter.com/hibiyasleep/status/981559511595999233 (이미 신뢰되어있는 해당 루트(정부) 인증서 확인 및 해제 방법)
해당 MITM 차단 방식 구조
이 그림에서 남은 하나의 접속가능한 방식은 결국 VPN을 의미함. 그리고
실리콘밸리(미드) 마렵네 ㄹㅇ
개추
이 댓글은 게시물 작성자가 삭제하였습니다.
애미뒤진
애미뒤진 발상이네 ㅎㅇ
해당 댓글은 삭제되었습니다.
최근에 진짜 터짐 ㅋㅋ - dc App
물론 문재인 어머니가 사망하신 기사가 터짐 - dc App
위성인터넷은 막을수없음?
설명충등판좀
요약좀해라
*1줄 요약 : 이젠 VPN밖에 남지 않았고 그마저도 다른 '선진국' 들의 기술을 이용하면 차단 가능함.
씨팔 진짜 재앙이다 애미뒤진 나라
시발 꼭 이랬어야 했냐
fragmentation 된 패킷을 reassemble 하는 건 ISP에서 부하가 심해서 도입을 고민해볼 거 같고, DoH 막는 건 현실성있어보임 정부에서는 우회를 어렵게 만드는 것도 가치가 있다고 생각하고 있음 그렇기 때문에 MITM을 제외한 방법들은 내년이나 내후년 정도에 전부 도입하지 않을까 싶음