⑴ 國內目前有哪些支持DoH加密的公共DNS
國內目前有支持DoH加密的公共DNS:阿里雲、360等等。
Win10目前在開發通道集成了這個功能,20H2尚未包括這個功能,不過可以用第三方軟體完成,比如DNSCrypt/dnscrypt-proxy。目前在IOS上,同樣需要使用第三方軟體設置。
DNS全稱Domain Name System,在當今的互聯網協議中,它是一個域名與IP對應的系統,我們通過域名訪問一個地址需要經過DNS查詢獲取該域名的真實IP地址,比如說訪問我們網站的時候,瀏覽器就會向系統指定的DNS伺服器發送一個請求,讓DNS伺服器返回該域名的真實IP地址。
傳統的DNS方式是通過53埠向DNS伺服器發送明文的請求信息,如果有意的話,ISP可以很容易地在用戶到DNS伺服器之間將這個請求進行劫持,由於傳統DNS請求基於無連接的UDP協議,用戶端只接受最快到達的查詢結果。
所以ISP可以通過搶先應答的方式向用戶返回錯誤的IP,這種做法被稱為域名劫持,這是DNS協議的一個典型缺陷。