Ответить в теме

[QUOTE="Dan Balan, post: 40633, member: 1441"]

Cloudflare неожиданно включил всем своим пользователям шифрование заголовка SNI (Server Name Indication). Это значит, что теперь невозможно узнать, к какому сайту происходит подключение через HTTPS. Роскомнадзор быстро среагировал и заблокировал эту технологию.


Как результат многие белые сайты которые используют Cloudflare оказались недоступны для многих пользователей.


1)Если вы используете ПЛАТНЫЙ тариф, вот как отключить SNI:


Зайдите в настройки SSL/TLS на панели Cloudflare.

В разделе "Edge Certificates" найдите "Encrypted ClientHello (ECH)" и выберите "Disabled", если хотите отключить шифрование.


2)Если вы используете БЕСПЛАТНЫЙ тариф, то выключить SNI вы не сможете. Вы сможете только отключить последний протокол шифрования TLS 1.3 на котором был внедрен SNI:

старые версии TLS менее безопасны, а современные браузеры могут начать некорректно работать. Это быстрое решение которое решает проблемы, но вам необходимо отслеживать реакцию пользователей которые используют новые браузеры.


Есть также вариант отказаться от Cloudflare, но тут нужно взвешивать все плюсы и минусы этого решения. У нас есть технология которая позволяет прятать сайт в облаке, но без защиты от ДДОС. Обращайтесь если нужна помощь, телеграмм https://t.me/smarthelp80

[/QUOTE]

Сверху