术语表 · 1 分钟阅读

通过 HTTPS 的 DNS(DoH)

DNS over HTTPS 是一种在加密的 HTTPS 连接中发送 DNS 查询的协议,隐藏您查找的域名不被网络路径看到。

简单来说

通过 HTTPS 的 DNS (DoH) 将您的 DNS 查询封装在普通的 HTTPS 连接中,以便在您与解析器之间的任何人——您的 ISP、网络运营商、公共 Wi-Fi 上的窥探者——都无法读取或修改它们。传统的 DNS 是明文发送的,暴露了您查找的每个域名;DoH 解决了这个问题。由于它使用与正常网络流量相同的端口和格式,因此也很难被单独识别和阻止。它的兄弟 通过 TLS 的 DNS 实现了相同的加密,但使用的是专用端口。

为什么这很重要

DoH 保护查询的机密性和完整性,这确实是隐私的胜利,但这并不等同于通过隧道路由 DNS。如果您使用 VPN,通过隧道发送 DNS 是防止 DNS 泄漏的方式;DoH 通过加密查询本身来补充这一点,尤其是在您不使用 VPN 时特别有用。请注意,DoH 解析器仍然可以看到您的查询,因此选择一个值得信赖的解析器很重要。将加密 DNS 与隧道路由结合使用,以实现深度防御,而不是将任何一种视为独立的完整解决方案。

它是如何与s4m一起工作的

选择一个你信任的解析器,因为它仍然会看到你的查询,并且请记住,DoH 保护的是查找,而不是你的 IP。在一个VPN中,防止DNS 泄漏的主要防御是通过隧道路由 DNS;在此基础上添加 DoH 以确保机密性,并结合加密 SNI以去除握手中的主机名信号。将加密 DNS 视为堆栈中的一层,而不是独立的隐私解决方案。

FAQ

问题,已解答

DNS over HTTPS 和使用 VPN 是一样的吗?

不。DoH仅加密您的DNS查询,以便网络无法读取它们;您的流量和IP保持不变。VPN加密所有流量并隐藏您的IP。它们相辅相成,VPN仍然需要通过其隧道路由DNS以避免泄漏。

准备好隐藏您的IP了吗?

人们通过搜索找到此页面

  • 通过 HTTPS 的 DNS(DoH)
  • 如何设置通过 HTTPS 的 DNS(DoH)
  • 通过 HTTPS 的 DNS(DoH)设置
  • ChaCha20
  • 通过 HTTPS 的 DNS(DoH) 用于 Windows
  • 如何检查 IP地址
  • WebRTC 泄漏
  • 免费代理列表
  • 免费代理列表 解释
  • 画布指纹
  • 匿名性
  • 如何配置vpn
  • IP地址

此页面回答的真实搜索短语 — 链接的短语打开详细覆盖它们的页面。