☝️ Я писал, что в Южной Корее блокируются сайты, имеющие заголовок ESNI (ссылки 1, 2, 3). Леонид Евдокимов с помощью наших друзей из Южной Кореи провели исследования и выяснили, что это не так 4. Вкратце — ESNI сам по себе не блокируется. Возможно, что исходный вывод о блокировке ESNI был сделан из-за недоступности некоторых ресурсов по IP или блокировки посредством DNS и проведении эксперимента без включения DoH в браузере. Некоторые сайты до сих пор блокируются и по DNS вдобавок к фильтрации по SNI.
👉 Как блокируются в России сайты, которые работают с шифрованным протоколом HTTPS? Российский норматив обязывает заглядывать в заголовок SNI запроса, где прописан домен. Этот заголовок идет во время установление шифрованного соединения и не зашифрован. Но, конечно же, уже есть ESNI — стандарт шифрования этого заголовка. Так уже защищает сайты Cloudflare, этот заголовок понимают и умеют применять новейшие версии браузера.