Вернуть старое меню
Бесплатно, 24/7 8 (800) 775-97-42
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Выбрать VPS
Маркетплейс
О нас
Сообщество
Поддержка
Баланс:
Бонусы:
Войти
Выйти
Зарегистрироваться
ГОТОВЫЕ ТАРИФЫ
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Card icon Своя конфигурация
Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Поможем с гос. лицензированием
Бонусная программа Накопительная система лояльности
Card icon Пинг до дата-центров
Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
КЛИЕНТАМ
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Card icon Соцсети
Наш блог на Хабре, выступления, новости компании.
Присоединиться
Card icon Бесплатный тест на 3 дня
Только для новых пользователей. Возьмите на тест любой сервер до 3000 рублей, проверьте приложения и программы, установив их на VPS.
Попробовать
АККАУНТ Мои серверы Домены Заказать Настройки Партнеру
Бесплатно, 24/7 8 (800) 775-97-42
Mobile menu button
Выбрать VPS
Mobile card icon
Своя конфигурация Удобный конфигуратор позволит вам настроить любой параметр сервера, а мы предложим за него лучшую цену.
Собрать
Ref icon
VPS Старт От 139 рублей/мес
Ref icon
VPS Мощные Мощные серверы по выгодной цене
Ref icon
VPS Windows Удобные конфигурации для работы с ОС Windows
Ref icon
VPS Быстрые NVMe Максимальная скорость с промышленными NVMe дисками
Ref icon
VPS Plesk Настройте сервер под себя в несколько кликов
Ref icon
VPS с 1C для бухгалтеров Оптимизированные под 1C серверы
Ref icon
VPS для трейдинга Установите торговые терминалы за 1 клик
Ref icon
VPS для геймеров Мощное железо для мощных рейдов
Ref icon
VPS для бизнеса Настроить любой параметр сервера
Ref icon
Посмотреть все тарифы
Ref icon
Бесплатный тест на 3 дня
Маркетплейс
О нас
Mobile card icon
Пинг до дата-центров Измерьте ping от вас до всех наших дата-центров. Мы подберем тот, который подходит для вас идеально.
Измерить
О компании Входим в топ-15 IAAS в России
Дата-центры 16 ЦОД уровня Tier III в 7 странах
Аттестация по ФСТЭК Накопительная система лояльности
Бонусная программа Накопительная система лояльности
Сообщество
Mobile card icon
Соцсети Наш блог на Хабре, выступления, новости компании.
Присоединиться
Справочник Пошаговые инструкции, как настроить VPS
FAQ Частые вопросы о настройке VPS и сервисе
Новости и события Новости сервиса, информация о событиях и спецпроектах компании
Поддержка
Country flag RU
Country flag EN
Country flag DE
₽ RUB
$ USD
€ EUR
Войти
Зарегистрироваться
Личный кабинет
Мои серверы
Домены
Баланс: Бонусы:
Заказать
Настройки
Партнеру
Выйти
Мои серверы
Домены
Заказать
Настройки
Партнеру
  • ВЫБРАТЬ VPS
  • ДАТА-ЦЕНТРЫ
  • СПРАВОЧНИК
  • ПОДДЕРЖКА
  • ВОЙТИ
RuVDS/Справочник/Развертывание ПО на VPS сервере/Как отключить ECH для домена на Cloudflare

Как отключить ECH для домена на Cloudflare

1957 просмотров 3 2024-11-27 2024-11-28

Одна из крупнейших сетей доставки контента (CDN) Cloudflare в октябре 2024 года внедрила на своих серверах расширение протокола TLS – ECH (Encrypted Client Hello). Данное расширение обеспечивает дополнительную защиту приватности пользователей при установке HTTPS-соединений. ECH скрывает метаданные, присутствующие в сообщении ClientHello, включая имя домена (SNI), к которому производится подключение. Шифрование ClientHello, содержащего SNI, делает трафик менее доступным для анализа, значительно затрудняя мониторинг и отслеживание активности пользователей в сети.

Роскомнадзор активно использует анализ SNI для реализации выборочной блокировки интернет-ресурсов через технические средства противодействия угрозам (ТСПУ). Однако ECH полностью исключает возможность точечного ограничения доступа к сайтам, расположенным за инфраструктурой Cloudflare. Столкнувшись с этой проблемой, РКН начал блокировать соединения с сайтами, использующими ECH на платформе Cloudflare. Результатом этих действий явилось то, что доступ к множеству ресурсов оказался заблокирован. В том числе это коснулось законных и безопасных сайтов, таких как новостные порталы и форумы.

В данной заметке разберём, как можно отключить ECH для домена на Cloudflare.

Отключение ECH с использованием утилиты curl

Во-первых, проверьте, действительно ли ECH включён для вашего домена. Чтобы это сделать, перейдите по адресу, где your-domain.host замените на доменное имя вашего сайта:

https://dns.google/resolve?name=your-domain.host&type=HTTPS

Данный запрос предназначен для получения информации через Google Public DNS о DNS-записях типа HTTPS для указанного домена, в данном случае — your-domain.host.

Вывод запроса о DNS-записях

В рассматриваемом примере значение ech содержит закодированную в формате Base64 конфигурацию ECH. Это явный признак того, что сервер поддерживает ECH, и клиент может использовать эту информацию для зашифровки ClientHello.

Далее, перейдите на сайт Cloudflare по ссылке, где найдите и скопируйте ваш Global API Key.

Просмотр Global API Key - Как отключить ECH

Затем, там же на сайте Cloudflare, перейдите к управлению вашим доменом, где пролистав вниз страницы, в разделе API найдите Zone ID. Значение данного параметра также необходимо скопировать.

Просмотр Zone ID - Как отключить ECH

Теперь запустите утилиту curl для отключения ECH. В данном случае необходимо:

  • global_api_key заменить на ваш Global API Key;
  • zone_id — на ваш Zone ID;
  • your@mail.com — на адрес электронной почты, привязанный к вашему аккаунту на Cloudflare.
curl -X PATCH "https://api.cloudflare.com/client/v4/zones/zone_id/settings/ech" \     -H "X-Auth-Email: your@mail.com" \
-H "X-Auth-Key: global_api_key" \
-H "Content-Type:application/json" --data '{"id":"ech","value":"off"}'

Если запрос выполнен правильно, Cloudflare вернёт ответ, подтверждающий отключение:

{"result":{"id":"ech","value":"off","modified_on":null,"editable":true},"success":true,"errors":[],"messages":[]}

Повторное выполнение запроса https://dns.google/resolve?name=your-domain.host&type=HTTPS должно подтвердить отключение ECH:

Вывод запроса о DNS-записях

Отключение ECH при помощи Postman

Ту же процедуру можно проделать при помощи Postman. Postman — инструмент для тестирования API, который позволяет отправлять запросы к серверу, получать от него ответы и анализировать их. Он поддерживает работу с протоколом HTTPS и позволяет создавать запросы с использованием заголовков, параметров и тела. Это позволяет тестировать API, которые используют шифрованные соединения для обеспечения безопасности передачи данных.

Для отключения ECH в Postman создайте следующий запрос, выбрав метод PATCH. В запросе замените zone_id на ваш Zone ID.:

https://api.cloudflare.com/client/v4/zones/zone_id/settings/ech

Во вкладке Headers добавьте ключи:

  • X-Auth-Email — адрес электронной почты, привязанный к вашему аккаунту Cloudflare;
  • X-Auth-Key — ваш Global API Key;
  • Content-Type — в столбце Value укажите значение application/json.
Добавление параметров во вкладке Headers

Затем во вкладку Body скопируйте следующий JSON-объект:

{"id": "ech", "value": "off"}
Добавление JSON-объект в Body

И наконец, нажмите кнопку Send.

Запуск запроса в Postman - Как отключить ECH

Проверку отключения ECH можно осуществить при помощи уже использованного ранее DNS-запроса через API сервиса Google DNS:

https://dns.google/resolve?name=your-domain.host&type=HTTPS

Статья полезна?

3 Да  2 Нет
Похожие статьи
  • Запуск нескольких сайтов на Caddy
  • Настройка HTTPS-доступа к Cloudreve через Nginx и Let’s Encrypt
  • Как установить Caddy на CentOS Stream 9
  • Как установить Cloudreve на Ubuntu 24.04
  • Как установить Nextcloud на Ubuntu 24.04
  • Как установить Puma на Ubuntu 24.04
Оставить комментарий Отменить ответ

Популярные статьи
  • Как подключиться по RDP из-под MacOS
  • Как установить PostgreSQL и pgAdmin4 в Ubuntu 20.04
  • Управление портами в Linux (Ubuntu/Debian/CentOS)
  • Настройка VPN с использованием WireGuard
  • Как извлекать и разархивировать файлы .tar.gz в Linux-системах
Разделы Справочника
  • Настройка VPS Сервера
  • Начало работы
  • Особенности виртуального сервера
  • Партнерам
  • Развертывание ПО на VPS сервере
  • Сетевые настройки сервера
GAME OVERNIGHT
CLOUDRUSSIA
STRATONET
SPACE DC
ARCTIC DC
VPS/VDS серверы:
Тестовый период
Дешевый VPS
VPS Старт
VPS Мощные
VPS Windows
VPS Быстрые NVMe
VPS с 1C
Форекс VPS
Игровые серверы
VPS для бизнеса
Пинг до дата-центров
Услуги:
Маркетплейс
Панель ispmanager
Антивирусная защита
Аренда лицензий
Облачное хранилище
VPS серверы с Plesk Obsidian
Колокация
Looking Glass
DNS
Клиентам:
О компании
Дата-Центры
Новости
Аттестация по ФСТЭК
Бонусная программа
Публичная Оферта
Соглашение об уровне услуг
Политика обработки персональных данных
Сувениры от RuVDS
Партнерам:
Для прессы
Партнерская программа
Отзывы
API
Помощь:
Справочник
FAQ
Созданных
серверов
231504
Huawey
Supermicro
Cisco
Intel
Microsoft
ISP
Kaspersky
RDCA Logo

«Креатив года» Премия ЦОДы.рф 2021, 2025

RDCA Logo

«Хостер года» Премия ЦОДы.рф 2023

RDCA Logo

«Человек года» Премия ЦОДы.рф 2024

RuVDS
support@RUVDS.com
8 (800) 775-97-42
+7 (495) 135-10-99
МЫ В СОЦИАЛЬНЫХ СЕТЯХ
Copyright © 2025 RuVDS. Все права защищены.
ООО "МТ ФИНАНС" | ОГРН 1157746680332
Оставить отзыв

Условия получения бонуса за оставленный отзыв:

  1. Напишите про нас на любом из специализированных сайтах для отзывов.
  2. Пришлите нам текст отзыва и ссылку на ваш отзыв.
  3. После проверки, мы опубликуем ваш отзыв у нас на сайте и также начислим бонус на ваш баланс.
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS
Оставить отзыв
Strong Testimonials form submission spinner.

Обязательное поле

Укажите электронную почту вашего аккаунта RUVDS
Укажите ссылку на ваш отзыв
rating fields
Поставьте оценку серверам RUVDS