推荐的公共 DNS 服务器
使用安全的公共 DNS 服务解决此问题
但是,在一些DNS问题比较严重的地方,将运营商DNS换成公有DNS可能并不能解决本文开头的问题 。
这是因为我们的DNS流量没有加密,就像之前的http协议一样,运营商或者第三方仍然可以清楚的知道:我们发起了DNS请求,想知道xxx网站的地址 。下图显示了发起 DNS 请求的过程 。可以清楚的看到我请求的是什么URL(16进制显示,右边是转义后的结果)
普通的 DNS 查询
如果我们加密我们的 DNS 流量,就像 https 流量一样,那么运营商就不会知道我们的 DNS 请求 。这就是 DNS over HTTPS(以下简称 DoH)和 DNS over TLS(以下简称 DoT)技术所做的 。它们分别使用 HTTPS(超文本传输??安全)和 TLS(传输层安全)这两种行业范围的安全协议将我们的 DNS 请求发送到 DNS 服务器 。在整个传输过程中,运营商或第三方只能知道始发者和目的地,而其他一切都知道,甚至连你发起的DNS请求都不知道 。同时,HTTPS 和 TLS 都使用网络数字证书来保证对端的身份,使第三方无法在传输过程中修改 DNS 请求的内容和最终结果 。确保你请求的结果最终是你想要的 。
DoH和DoT不仅可以为DNS经常被运营商和第三方劫持的人提供安全可靠的DNS解析结果,还可以为非常重视隐私的人弥补在线隐私保护过程中的最后一个短板.
下图是目前支持DoH或DoT的DNS服务器列表
推荐的安全 DNS 服务器
我应该如何使用 DoH 和 DoT 技术
适用于 iOS 设备
您可以去App Store下载应用程序(也称为1.1.1.1),下载后打开应用程序,打开从提供的 DoH 服务切换到享受 。
文章插图
通过使用安全的公共 DNS 服务器
iOS版用户可以手动选择DNS服务器(需要付费订阅),进入iOS版的设置,选择DNS,然后选择合适的DNS服务器,当然你也可以选择手动输入自定义DNS服务器(DoH 和 DoT)使用此功能 。
在 iOS 中使用安全的公共 DNS 服务器
对于
对于 9 及以上版本,您可以进入无线和网络,选择指定加密的 DNS 服务(某些设备可能被命名为:私有 DNS),然后输入 DNS over TLS 地址 。
9及以上版本可直接设置
9以下的版本,或者没有指定加密DNS服务的,可以到各大应用市场下载Intra应用进行配置 。进入 Intra 的设置,选择 DNS over HTTPS 服务器,输入或选择 DNS over HTTPS 服务器 。
通过 Intra 使用安全的公共 DNS 服务器
当然,如果你是版本用户,可以进入版本设置,选择DNS,然后选择合适的DNS服务器 。和iOS版一样,也可以选择手动输入自定义DNS服务器,更适合使用自己的DNS服务器 。
通过使用安全的公共 DNS 服务器
对于 macOS 和
对于完全不熟悉终端命令的用户,现在想在macOS或macOS上得到安全可靠的解析,那么浏览器是目前唯一的选择,进入设置,通用-网络设置-设置,选择基于HTTPS DNS启用,即开启DoH服务 。
通过使用安全的公共 DNS 服务器
当然,用户群比较大的,以后也会在实验设置中提供相应的选项(撰写本文时官方版本是77,从78版本开始,会在实验设置中提供相应的选项)实验设置,并在实验设置中提供78正式版 。将于10月22日上线) 。打开你的,在地址栏中输入://flags/#-over-https,回车,然后从右侧的下拉箭头中选择 。这将在 78 上打开 DoH 服务 。
在中打开 DoH
如果您有自己的代码库,也可以选择作为本地 DNS 客户端,提供安全可靠的 DNS 解析 。当然,如果你对代码有更深入的了解,想为全家人或公司提供安全的 DNS,那么的这份文档特别适合你 。当然,我希望未来两大操作系统能够添加相应的设置,为我们提供额外的安全选项 。
- 如何消灭臭虫
- 小腿粗胖的原因是什么?如何瘦小腿?
- 如何确认是今日收盘价
- 怎么清理c盘无用文件,10招教你如何清除C盘除系统外的所有垃圾
- 空气炸锅长期使用危害如何
- 保养皮肤是女性每天必备的事情秋天干燥的季节你知道如何护肤吗
- assistant是什么意思?Watson Assistant 是如何力压群雄的
- 健身减肥的误区有哪些?如何正确健身减肥?
- 白糖洗脸有哪些好处?如何正确使用白糖洗脸
- 如何给心理减压?给心理减压有什么好方法?