Avatar
Le Swinton
lele@krutt.org

信息和配置指南

什么是 DoH (DNS over HTTPS)?

DNS over HTTPS (DoH) 是一种使用 HTTPS(HTTP over Transport Layer Security)协议对 DNS 客户端和服务器之间的通信进行加密和身份验证的协议。DoH 的目标是通过加密查询和响应有效负载以及提供 DNS 服务器身份的身份验证来提高 DNS 的隐私和安全性。这样就可以保护 DNS 查询在网络和客户端或服务器端免受窃听和篡改。

使用 DoH,DNS 查询通过 HTTPS 连接发送,这意味着它们以与 Web 请求相同的格式进行编码,并受到与 Web 流量相同的加密和身份验证功能的约束。这会使攻击者更难拦截或篡改 DNS 查询,或将查询与用户的浏览活动相关联。

我们的 DoH 服务器

无日志记录,启用 DNSSEC,我们托管由于德国,挪威,瑞士,捷克,丹麦遵守最严格的个人信息隐私法。

如何使用 DoH:

  • 打开“设置”应用
  • 转到 网络和互联网 → 私有 DNS
  • 选择“私有 DNS 提供商主机名”
  • 输入 dns.artikel10.org,然后按“保存”
  • DoH-Server

  • https://odvr.nic.cz/doh
  • https://dns.artikel10.org/dns-query
  • https://opennic2.eth-services.de
  • https://dns.dnshome.de/dns-query
  • https://unicast.uncensoreddns.org/dns-query
  • 为什么 DNS 隐私特别重要 尽管加密传输协议提供了隐私和安全增强功能,但 DNS 解析器的隐私政策很重要,因为该服务仍然能够查看、存储或使用与单个 IP 地址或在某些情况下与单个设备关联的 DNS 查询历史记录。 作者 Stan Adams 在 DNS:加强互联网隐私中最薄弱的环节