El ISP en mi país bloquea mi sitio web por razones políticas.
La primera vez, bloquean la dirección IP de mi sitio web, por lo que cada vez que bloquean la IP, cambio la IP a una nueva para poder evitar el bloqueo.
Pero ahora, bloquean mi sitio web bloqueando el nombre del Host, por lo que todas las IP bloqueadas.
¿Hay alguna forma de cifrar el encabezado del Host con HTTPS?
o alguien tiene idea para evitar el bloque
El encabezado del host HTTP está cifrado en HTTPS, pero el nombre de host del certificado SSL (indicación del nombre del servidor) no lo está. Por lo tanto, debe omitir el filtrado HTTPS basado en SNI.
Para obtener más información, pruebe este documento Omisión eficiente del filtrado HTTPS basado en SNI
¿Hay alguna forma de cifrar el encabezado del Host con HTTPS?
El encabezado del host se cifra cuando se utiliza HTTPS. Esto significa que no pueden bloquear basándose en esto. Pueden usar bloqueo basado en DNS o bloqueo basado en SNI usando Inspección profunda de paquetes.
Por lo general, no se pueden omitir ambos simplemente haciendo cambios en su sitio web (excepto para cambiar el nombre de dominio), es decir, se requeriría soporte del lado del cliente como usar un servidor DNS diferente, usar una VPN o similar para evitar el bloqueo. Si bien ESNI (SNI encriptado) podría ser una opción en teoría, algunos estados como China simplemente bloquean ese tráfico que no pueden analizar . Existe una investigación fantástica sobre cómo eludir la censura en varios países y hay algunos trucos que se pueden emplear en el lado del servidor. Pero los detalles dependen en gran medida de cómo funciona exactamente el bloqueo en su caso específico, que se desconoce.
https://blog.cloudflare.com/encrypted-sni/
Quizás TLS 1.3 podría ayudar con SNI encriptados