Windows版 AdGuard v7.13:Encrypted ClientHello 的支持和更多功能
我们很久都没发布关于 AdGuard Windows 版的文章了。现在终于到了大大更新的时刻,我们已经发布了一个新版本,新版的 Windows AdGuard 拥有很多值得一提的升级。
实验性 Encrypted ClientHello 的支持
在这次更新,AdGuard Windows 版一共有17(!)个新的低级别设置。现在,让我们谈谈其中一个新功能,即 「使用 Encrypted ClientHello」,启用这一实验性功能将使用户的连接更加安全。
ClientHello 是加密连接的第一个数据包,包含用户通信的服务器名称。第一个数据包是未加密的,因此允许 ISP 跟踪用户所访问的网站。Encrypted ClientHello (ECH) 是一个新技术,帮我吗解决该问题,加密留下来未加密的信息。
AdGuard 的 Encrypted ClientHello 实施
如你想开启「使用 Encrypted ClientHello」功能,要进行以下的配置。用户需要启用「DNS 保护」。这也是我们为所有用户默认启用「DNS 保护」的主要原因。ECH 依靠的是通过 DNS 获得的数据,所以为了让 AdGuard 接收这些数据并在全球范围内为用户启用 ECH,DNS 过滤是必要的。
在安装后运行 AdGuard Windows 版时,「DNS 保护」将自动与系统 DNS 服务器和 AdGuard DNS 过滤器一起被启动。如果有用户在禁用 DNS 模块的情况下更新应用程序,保护也同样被引用。然而,如果用户在 DNS 模块已经启用和配置的情况下更新应用程序,用户的配置将保持不变。
温馨提示,Encrypted ClientHello 技术只有在客户端和服务器端双方都支持时才能运作。目前,ECH 支持已经在有限的应用程序中实现。例如,Chrome 和 Firefox 在添加新功能的过程中,我们还不能体验它,只能等待。不过,由于 AdGuard,ECH 支持将自动在用户的设备上的所有应用程序和浏览器中运作。由于「使用 Encrypted ClientHello」功能是实验性的,新功能可能会使网页加载速度减慢一些。我们目前尽一切努力改善这一功能,让用户使用体验更流畅便捷!
如何确保 ECH 正常运作
- 启用「使用 Encrypted ClientHello」功能
- 前往 https://crypto.cloudflare.com/cdn-cgi/trace/,确保显示
sni=encrypted
- 或者前往 https://defo.ie/ech-check.php 确保显示
SSL_ECH_STATUS: success
新高级设置
在上面我们一提到过,Windows版 AdGuard 的最新版本包含许多低级设置。并非所有这些设置都对普通用户有用,但请查看它们,以便你知道 AdGuard 全部能力,使你的互联网体验更加安全。
所有高级功能可以分为六个类型:
-
反 DPI 影响的选项允许对过滤请求进行低级别的修改,以保护用户流量不受深度包检测(DPI)的影响
- 调整初始 TLS 数据包的分片大小
- 在普通 HTTP 请求中增加一个额外的空格
- 普通 HTT P请求的片段大小
-
Keepalive 设置让用户配置与 Keepalive 连接有关的设置
- 启用 TCP keepalive
- TCP 保持通话的时间间隔
- TCP keepalive 超时
-
过滤排除项设置允许从 DNS 过滤中排除 Wi-Fi 网络和特定子网(用 CIDR 符号指定)
- 从过滤中排除指定的 IP 范围
- 从过滤中排除的 IP 范围
- 从 DNS 过滤中排除指定的 Wi-Fi 网络名称(SSID)
-
DNS 相关选项帮助用户微调 DNS 设置
- 使用后备 DNS 上游
- 为 DNS-over-HTTPS 使用 HTTP/3
- 并行查询 DNS 上游
- 始终响应失败的 DNS 查询
-
证书安全选项允许用户按各种标准检查网站和网络服务的证书
- 检查网站的证书透明度
- 启用异步 OCSP SSL/TLS 证书撤销检查
- 在系统启动时启用过滤功能。现在默认情况下,如果禁用在系统启动时启动 AdGuard的选项,Windows 版 AdGuard 在操作系统启动后不会过滤流量。如果用户希望在 AdGuard 没有启动的情况下也能进行过滤,应该启用该选项。
关于所有高级设置的细节,新的和旧的,请查看我们的知识库。
除了上述变化外,我们还做了很多改进:更新了 CoreLibs、DnsLibs、Scriplets、WFP 和 TDI 驱动,修复了不同的问题并改进了各种功能。AdGuard v7.13 Windows版的完整更新记录可在 GitHub 上查看。