全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: mimiphp
打印 上一主题 下一主题

[经验] 关于nginx1.28和1.29我需要解释一下

[复制链接]
11#
发表于 3 天前 | 只看该作者
mimiphp 发表于 2026-2-7 21:58
你是指h3吗?这需要你来测试。https://www.wnmp.org/  访问官网。需要注意的是h3与h2都是443,需要由h2服 ...

chrome 144.0.7559.133

只能h2
12#
发表于 3 天前 来自手机 | 只看该作者
现在主要是dns污染,什么时候能解决这个。才是正事!dns解析就能知道你的访问域名!
13#
 楼主| 发表于 前天 00:29 | 只看该作者
奧巴马 发表于 2026-2-7 23:21
现在主要是dns污染,什么时候能解决这个。才是正事!dns解析就能知道你的访问域名! ...

你说得没错,我也同意:只升级某一个环节意义确实不大,隐私必须从 DNS 到 TLS 整条链路一起考虑。
目前 Cloudflare 的公共 DNS 1.1.1.1 默认支持 DoH,客户端到递归解析阶段已经是加密的;如果网站域名本身也托管在 Cloudflare,由 Cloudflare 作为权威 DNS,那么 递归到权威这一段本身也不存在本地污染问题。
在此基础上,服务端再通过 NGINX + OpenSSL 补齐 ECH,把 TLS ClientHello 里的 SNI 也加密掉,DNS 查询 + TLS 元数据这两个主要明文泄露点就都被补上了。

当然,这种“接近全链路加密”的前提是:客户端、DNS、CDN、服务器都支持,真正有意义还是要看整体普及程度。
14#
 楼主| 发表于 前天 00:31 | 只看该作者
人穷器短 发表于 2026-2-7 22:57
chrome 144.0.7559.133

只能h2

我本地浏览器跟你版本一样。截图就来自于你这个版本的chrome。。。已经说明清楚了。需要注意的是h3与h2都是443,需要由h2服务器通知浏览器升级到h3.所以第一次打开网站看到的是h2.但点击其他任何超链接或刷新页面,就已经是h3了
15#
发表于 前天 00:55 | 只看该作者
用惯了面板真的是回不去了,这类集成环境适合小众群体,有技术的直接手搓了,没技术的学习成本太高,但是我支持一切开源的,楼主加油!
16#
发表于 前天 07:54 来自手机 | 只看该作者
mimiphp 发表于 2026-2-7 12:09
你是为了调侃的话就算了,如果一定要解释,我在这里也只解释一次!
关于lnmp.org军哥本人就是每年6月1日 ...

大佬,内核/网络调优的脚本有单独的吗,之前用了一个脚本,给我甲骨文搞失联了
17#
 楼主| 发表于 前天 13:05 | 只看该作者
Sails 发表于 2026-2-8 07:54
大佬,内核/网络调优的脚本有单独的吗,之前用了一个脚本,给我甲骨文搞失联了 ...

wnmp tool  看一眼官网问答区!开源软件,没有全面的测试环境!尽量按说明使用,甲骨文的系统没有测试过,请谨慎处理
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-2-10 01:42 , Processed in 0.059121 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表