‘壹’ 鑻规灉鐢佃剳濡傛灉缁欑绣鍧锷犲瘑
鍦∕ac 涓婄殑 Safari 娴忚埚櫒 App 涓,鍦ㄦ櫤鑳芥悳绱㈡爮涓镆ユ垒锷犲瘑锲炬爣鍗冲彲銆
鑻规灉Safari灏嗗埄鐢ㄦ柊镄勫姞瀵嗘妧链𨱒ヤ缭鎶や竴绉岖О涓箧NS镄勯吨瑕佺绣缁滈氢俊绫诲瀷銆傝繖鏄灏嗛殣绉佹瀯寤哄埌浜掕仈缃戞妧链锛堜緥濡傜数瀛愰偖浠跺拰链鍒濆彂阃佷笉鍙椾缭鎶ょ殑鏁忔劅鏁版嵁镄勭绣缁滐级涓镄勪竴閮ㄥ垎銆侱NS鏄钬滃烟钖岖郴缁颎濈殑缂╁啓锛屽畠镆ユ垒涓庝汉绫荤啛鐭ョ殑鍦ㄧ嚎缃戠珯锛堜緥濡俢net.com鎴朩ikipedia.org锛夎繘琛岄氲镓闇镄勬暟瀛椾簰镵旂绣鍦板潃銆傚姞杞界绣绔欙纴妫镆ョ数瀛愰偖浠跺拰璁稿氩叾浠栧湪绾挎椿锷ㄤ细镓ц岃稿欴NS镆ユ垒锛屼絾阃氩父瀹冧滑涓嶅弹锷犲瘑淇濇姢銆
Chrome鍜孎irefox 阃氲繃绉颁负DOH 镄勬爣鍑嗘垨钬 HTTPS涓婄殑DNS钬濇潵娣诲姞璇ヤ缭鎶ゃ傝娴鏋滃叕鍙 姝e湪𨰾ユ姳鐩稿悓镄勬妧链锛屼絾姝e湪阃氲繃镎崭綔绯荤粺钥岄潪娴忚埚櫒𨱒ュ惎鐢ㄥ畠銆傝娴鏋滆缮鎻愪緵浜嗕竴绉岖О涓箧OT镄勭浉鍏冲姞瀵嗘柟娉曪纴璇ユ柟娉曚娇鐢ㄥ熀浜嶵LS镄凞NS锛孴LS鏄锘轰簬HTTPS鎶链瀹炵幇缃戠珯瀹夊叏镄勫姞瀵嗘爣鍑嗐
‘贰’ 国内目前有哪些支持DoH加密的公共DNS
国内目前有支持DoH加密的公共DNS:阿里云、360等等。
Win10目前在开发通道集成了这个功能,20H2尚未包括这个功能,不过可以用第三方软件完成,比如DNSCrypt/dnscrypt-proxy。目前在IOS上,同样需要使用第三方软件设置。
DNS全称Domain Name System,在当今的互联网协议中,它是一个域名与IP对应的系统,我们通过域名访问一个地址需要经过DNS查询获取该域名的真实IP地址,比如说访问我们网站的时候,浏览器就会向系统指定的DNS服务器发送一个请求,让DNS服务器返回该域名的真实IP地址。
传统的DNS方式是通过53端口向DNS服务器发送明文的请求信息,如果有意的话,ISP可以很容易地在用户到DNS服务器之间将这个请求进行劫持,由于传统DNS请求基于无连接的UDP协议,用户端只接受最快到达的查询结果。
所以ISP可以通过抢先应答的方式向用户返回错误的IP,这种做法被称为域名劫持,这是DNS协议的一个典型缺陷。