Un servidor con la dirección IP a.b.c.d
está alojando múltiples sitios web SSL.
Al conectarse a cada sitio web, un navegador apropiado envía una solicitud que incluye el host de destino en un texto claro sin cifrar conocido como SNI, como example.com
.
Después de una conexión SSL exitosa, el resto de los datos se transmiten con el certificado correspondiente.
El problema es que el SNI enviado por el navegador se podrá registrar en cualquier MITM y, por lo tanto, será bloqueado por un gobierno.
¿Cómo puedo evitar que el otro extremo descubra qué sitio web estoy visitando en el servidor?
(Obviamente no utilizando VPN o proxies)