Cita de: cspj en 10 Octubre 2019, 17:27 PM
Hola,
¿Cuándo dices que los has verificado mediante Wireshark, que es lo que has confirmado realmente?
En mi experiencia, con
network.trr.bootstrapAddress = 1.1.1.1
network.trr.mode = 3
network.trr.uri = https://mozilla.cloudflare-dns.com/dns-query
network.security.esni.enabled = true
Al visitar sitios como youtube, o la propia web de chekeo https://www.cloudflare.com/ssl/encrypted-sni/ el server name sigue viendose en claro en Wireshark.
Te pasa lo mismo? No sé si me estoy saltando algo
Youtube no soporta ESNI. Puedes ver que sitios web soportan ESNI usando:
Código (bash) [Seleccionar]
dig _esni.nombredelsitio.com TXT
Si obtienes una respuesta de un texto en base64, es probable que lo soporten. Por ejemplo CloudFlare:
Código [Seleccionar]
;; ANSWER SECTION:
_esni.cloudflare.com. 3600 IN TXT "/wHhUpSpACQAHQAgUXREKNMgA4hpZre0LRbkYY2fyb0IVJcr7CMlOu5lm3sAAhMBAQQAAAAAXZthAAAAAABdo0oAAAA="
También puedes usar:
https://mxtoolbox.com/TXTLookup.aspx
O cualquier otra herramienta para hacer queries a servidores DNS.