简单来说
DNS over TLS (DoT) 通过将您的 DNS 查询封装在 TLS 中来加密您的 DNS 查询,因此网络路径上的任何人都无法看到或更改您解析的域名。它的功能与 DNS over HTTPS 相同,但使用专用端口(853),而不是与网络流量混合。这使得 DoT 对网络管理员来说易于识别和管理——对于企业政策来说是一个优点,但如果您希望查询与普通 HTTPS 区分不开,DoH 则更具优势。
为什么这很重要
它是如何与s4m一起工作的
FAQ
问题,已解答
我应该选择 DNS over TLS 还是 DNS over HTTPS?
两者以相同的方式加密您的 DNS。DoT 使用专用端口,因此网络管理起来很容易;DoH 融入正常的 HTTPS,因此更难以阻止。选择 DoT 以便于管理,选择 DoH 以便于隐蔽;无论哪种方式,在 VPN 上也通过隧道路由 DNS。