公共DNS DOT/DOH地址是什么意思?下面就給大家解答下這個(gè)問(wèn)題,并制作圖文教程來(lái)教大家如何設(shè)置DOT/DOH dns服務(wù)器地址。
現(xiàn)在逐漸流行起來(lái) DoT 和 DoH 的加密 DNS 服務(wù)器,DoT 和 DoH 都是加密 DNS 的一種方式,區(qū)別在于它們采用不同的協(xié)議和端口,兩個(gè)都是域名解析安全擴(kuò)展協(xié)議的一種。

DoT/DOH概念解釋
DoT 全稱 DNS over TLS,它使用 TLS 來(lái)傳輸 DNS 協(xié)議。
DoH 全稱 DNS over HTTPS,它使用 HTTPS 來(lái)傳輸 DNS 協(xié)議。
兩個(gè)協(xié)議原理是相同的,都是通過(guò)加密傳輸用戶和 DNS 服務(wù)器之間的 DNS 消息,起到防止中間用戶竊聽(tīng)和域名查詢隱私泄漏的作用。相對(duì)來(lái)說(shuō) DoH 更通用一些。
國(guó)內(nèi)公共DNS地址大全,包含DOT/DOH地址
1、騰訊 DNS (DNSPod)
由 DNSPod 提供的公共免費(fèi) DNS,后來(lái) DNSPod 被騰訊(Tencent)收購(gòu),現(xiàn)在屬于騰訊公司所有,穩(wěn)定性和連通性也是不錯(cuò)的,經(jīng)測(cè)試海外也可以使用。
DNSPod 除了 IPv4,現(xiàn)在同時(shí)支持 IPv6 DNS 和 DoT/DoH 服務(wù)。
# IPv4: 119.29.29.29 # IPv6: 2402:4e00:: # DoH 地址: https://doh.pub/dns-query # DoH 地址 (基于騰訊云政企國(guó)密 SM2 解決方案): https://sm2.doh.pub/dns-query # DoT 地址: dot.pub
2、阿里 DNS (Alidns)
這組 DNS 是由阿里巴巴提供的,國(guó)內(nèi)連通性還是不錯(cuò)的,海外部分地區(qū)連通性不是特別好,具體可以測(cè)試一下。
阿里 DNS 同時(shí)提供了 IPv4/IPv6 DNS 和 DoT/DoH 服務(wù)。
# IPv4: 223.5.5.5,223.6.6.6 # IPv6: 2400:3200::1,2400:3200:baba::1 # DoH 地址: https://dns.alidns.com/dns-query # DoT 地址: dns.alidns.com
3、360安全 DNS
360 提供的 DNS 服務(wù),只提供了 IPv4 和 DoT/DoH 服務(wù)。
# IPv4 (針對(duì)電信/鐵通/移動(dòng)): 101.226.4.6,218.30.118.6 # IPv4 (針對(duì)聯(lián)通): 123.125.81.6,140.207.198.6 # DoH 地址: https://doh.# # DoT 地址: dot.#
DOT/DOH dns設(shè)置方法
我們以windows系統(tǒng)下瀏覽器使用 DoT/DoH 加密 DNS 服務(wù)器地址,比如: Chrome 和 Edge,其他瀏覽器和系統(tǒng)同樣類似方法設(shè)置。
瀏覽器設(shè)置:
默認(rèn)基于 Chromium 內(nèi)核的瀏覽器設(shè)置都是在 隱私安全內(nèi),找到使用安全的 DNS 指定如何查找網(wǎng)站的網(wǎng)絡(luò)地址,開(kāi)啟選項(xiàng)并填寫 DoT/DoH 加密 DNS 服務(wù)器地址,如下圖(Edge瀏覽器):

填寫完 DoT/DoH 加密 DNS 服務(wù)器地址,在瀏覽器訪問(wèn) chrome://flags/#dns-over-https,將 Secure DNS lookups 的 Default 修改為 Enabled,設(shè)置完成需要重啟瀏覽器,如下圖:
chrome://flags/#dns-over-https

windows系統(tǒng)設(shè)置DNS服務(wù)器地址:
在 Windows 系統(tǒng)下設(shè)置比較流程多點(diǎn),打開(kāi) 控制面板 -> 網(wǎng)絡(luò)和 Internet -> 網(wǎng)絡(luò)連接,選擇以太網(wǎng)適配器右鍵屬性,選擇 Internet 協(xié)議版本 4 (TCP/IPv4)右鍵屬性,點(diǎn)擊高級(jí)進(jìn)入,如下圖:

點(diǎn)擊高級(jí)進(jìn)入后選擇 DNS 選項(xiàng)卡,點(diǎn)擊添加 DNS 服務(wù)器地址,把選擇好的對(duì)于應(yīng)的服務(wù)商 DNS 服務(wù)器地址 粘貼進(jìn)入,這里是設(shè)置 IPv4 加密 DNS 服務(wù)器地址的,如下圖:

總結(jié)
1、你的 DNS 請(qǐng)求就以加密的方式安全的送達(dá)到了,如果你要設(shè)置 IPv6 服務(wù)器地址,那么和 Internet 協(xié)議版本 4 (TCP/IPv4)設(shè)置方法是一樣的,選擇:Internet 協(xié)議版本 6 (TCP/IPv6)
2、要注意的是就算是解決了 DNS 的問(wèn)題,還是會(huì)遇到 SNI 阻斷的,但可以解決 DNS 被劫持或是默認(rèn) DNS 不好用的問(wèn)題,DoH 有一個(gè)前提條件, 它會(huì)檢測(cè)你系統(tǒng)設(shè)置的 DNS, 如果支持 DoH 才會(huì)使用。
3、個(gè)人覺(jué)得阿里(AliDNS)延時(shí)最低,速度最快,您覺(jué)得呢? |