Per quanto riguarda il RFC ESNI ( link ), esso gestisce molte vulnerabilità di sicurezza. Tuttavia, sono interessato a come dovrebbe impedire la fuga di informazioni riservate (SNI) in caso di utilizzo del proxy HTTP (o forzato per l'uso)?
La richiesta HTTP CONNECT invia il nome FQDN del dominio in chiaro prima che qualsiasi connessione venga sottoposta a tunnel.
So che il proxy è un altro livello non correlato allo stesso ESNI, ma penso che dovrebbe essere considerato come una possibile debolezza.
Mi manca qualcosa qui?
(per favore qualcuno aggiunge nuovi tag "esni", "sni" e "tls-1.3" a questa domanda - non avere reputazione per questo, grazie)