Encrypted Client Hello (ECH) - технология, скрывающая имя посещаемого сайта при установке TLS-соединения. Рассмотрим методы отключения этой функции в популярных браузерах.
Содержание
Encrypted Client Hello (ECH) - технология, скрывающая имя посещаемого сайта при установке TLS-соединения. Рассмотрим методы отключения этой функции в популярных браузерах.
Что такое ECH
- Расширение протокола TLS 1.3
- Разработано для повышения конфиденциальности
- Скрывает SNI (Server Name Indication) от провайдеров
- Может вызывать проблемы с доступом к некоторым сайтам
Отключение ECH в Google Chrome
- В адресной строке введите: chrome://flags/
- Найдите параметр "Encrypted Client Hello"
- Из выпадающего меню выберите "Disabled"
- Перезапустите браузер
Отключение в Mozilla Firefox
Шаг | Действие |
1 | Введите в адресной строке: about:config |
2 | Подтвердите риск изменения настроек |
3 | Найдите параметр network.dns.echconfig.enabled |
4 | Установите значение false |
Отключение через системные настройки
Для Windows:
- Откройте редактор реестра (regedit)
- Перейдите в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
- Создайте DWORD-параметр EnableECDHE с значением 0
- Перезагрузите компьютер
Для Linux:
- Отредактируйте файл /etc/resolv.conf
- Добавьте строку options no-ech
- Сохраните изменения и перезапустите сетевые службы
Проверка отключения ECH
- Используйте онлайн-сервисы для анализа TLS-соединения
- Проверьте заголовки запросов через DevTools (F12)
- Убедитесь, что SNI теперь виден в сетевых запросах
Возможные проблемы
- Некоторые сайты могут перестать загружаться
- Ухудшение конфиденциальности в публичных сетях
- Необходимость повторного включения для доступа к отдельным ресурсам
Когда стоит отключать ECH
Ситуация | Рекомендация |
Проблемы с доступом к сайтам | Временное отключение для диагностики |
Работа с корпоративными фильтрами | По требованию сетевых администраторов |
Тестирование сетевой инфраструктуры | На период отладки |
Важно
Перед отключением ECH оцените возможные риски для конфиденциальности. В большинстве случаев рекомендуется оставлять эту функцию включенной.