我最近听说 Chrome、Firefox、Edge 和 Brave 浏览器将测试(并实施?)在其浏览器中使用 DNS over HTTPS (DoH) 进行 DNS 解析,而不是传统的 DNS 甚至 DNS over TLS。
什么是基于 HTTPS 的 DNS (DoH),我应该知道什么?
我最近听说 Chrome、Firefox、Edge 和 Brave 浏览器将测试(并实施?)在其浏览器中使用 DNS over HTTPS (DoH) 进行 DNS 解析,而不是传统的 DNS 甚至 DNS over TLS。
什么是基于 HTTPS 的 DNS (DoH),我应该知道什么?
DNS over HTTPS (DoH) 是一种通过 HTTPS 协议执行远程域名系统 (DNS) 解析的协议。
Chrome 和 Firefox 现在正在推动 DNS-over-HTTPS (DoH)。从来没有听说过?好吧,维基百科描述了 DNS-over-HTTPS (DoH):
HTTPS 上的 Chrome 和 DNS (DoH)
以下是Chrome 使用它的信息:
以下是如何在 Chrome 中禁用它:
Firefox 和基于 HTTPS 的 DNS (DoH)
以下是有关Mozilla 如何在 Firefox 中实现它的信息:
以下是有关如何在 Firefox 中禁用它的信息:
但是为什么会有人想要禁用基于 HTTPS 的 DNS 呢?
现在我为什么要包含有关如何禁用它的说明?虽然既定目标是“ ……通过防止中间人攻击窃听和操纵 DNS 数据来提高用户隐私和安全…… ”但现实情况是,DNS over HTTPS (DoH) 似乎是一个过程(有效)会将所有基于浏览器的 DNS 请求(来自 Chrome)发送到 Google 托管服务器。对于某些人来说,让 Google 能够处理您的 DNS 元数据并不是一个好主意,他们宁愿使用OpenDNS等开放/中立服务。