V obou případech klient komunikuje za sítě, kde je cenzura, s CDN, a v SNI hlavičce pošle název nějakého zdroje umístěného v dané CDN, který je z pohledu cenzora v pořádku. Zároveň klient spoléhá na to, že CDN nebude kontrolovat shodu SNI názvu a domény uvedené v HTTP hlavičce Host.
Typ popsaný v prvním odstavci funguje tak, že v hlavičce Host pošle rovnou doménové jméno cílového (cenzurovaného) serveru. Takže třeba v SNI je název encyklopedie-marxismu-leninismu.cn, ale v Host je hk.wikipeida.org. Pokud CDN nekontroluje, zda má obsluhovat doménu hk.wikipeida.org (funguje vlastně jako otevřená proxy – zajímalo by mne, zda tak nějaká používaná CDN opravdu funguje), pošle sama dotaz na webserver hk.wikipeida.org, nakešuje výsledek a vrátí ho klientovi.
Reflektor v tomhle případě není potřeba proto, že CDN neověřuje, jestli doména požadovaná klientem v hlavičce Host je zákazník dané CDN. Pravděpodobně spoléhá na to, že k tomuhle ověření došlo už na základě SNI – pokud doména v SNI není zákazníkem CDN, nemá pro ni CDN certifikát a tím pádem normální HTTPS klient nenaváže spojení.
Pokud CDN nefunguje jako otevřená proxy, tohle by nefungovalo – CDN by na dotaz na doménu hk.wikipeida.org odpověděla, že takovou adresu nezná. Pak se může použít druhá varianta, že se do komunikace přidá ještě reflektor. Ten obsluhuje nějakou doménu, která je regulérně hostovaná v té CDN, takže třeba my-hk-wikipedia.eu. Klient pak v Host hlavičce musí poslat tuhle speciální doménu, CDN se dotáže reflektoru na příslušnou stránku – a reflektor se zeptá na stejnou cestu ale v doméně hk.wikipeida.org. Tj. reflektor vlastně vytvoří duplikát webu na jiné webové adrese. Kdyby se používala přímo tahle adresa, cenzor ji také zablokuje, ale tím, že to jde přes CDN a v SNI je jiná doména, cenzor nezjistí, o jaký požadavek se jedná. A ta speciální adresa naopak zajistí, že si ji můžete „povolit“ na CDN. Reflektor je tam tedy potřeba z toho důvodu, pokud CDN kontroluje, že stahuje obsah jenom od svých zákazníků, a zároveň nemůžete zařídit, aby cílový web byl (třeba alespoň na oko) zákazníkem dané CDN.