加载中...
DoH(基于 HTTPS 的 DNS)是一种通过 HTTPS 加密域名解析请求的网络协议,可降低 DNS 查询被窃听或篡改的风险,提升上网隐私与安全性。

| 类型 | 加密 DNS 解析协议 |
| 标准制定组织 | 互联网工程任务组(IETF) |
| 标准文档 | RFC 8484 |
| 标准发布时间 | 2018年 |
| 传输方式 | HTTPS |
| 官网 | datatracker.ietf.org |

DoH(基于 HTTPS 的 DNS)是一种将 DNS 域名解析请求封装在 HTTPS 连接中传输的网络协议。
用户访问网站时,设备通常需要通过 DNS 将域名转换为 IP 地址。传统 DNS 查询往往以明文传输,网络服务商、公共 Wi-Fi 管理者或攻击者可能观察、拦截甚至篡改查询结果。
DoH 利用 HTTPS 的加密和身份验证机制,在客户端与支持 DoH 的 DNS 解析器之间建立安全连接。其标准由互联网工程任务组制定,现代浏览器、操作系统和部分网络工具已提供支持。
DoH 有助于保护公共网络中的 DNS 查询,但也可能绕过局域网 DNS 策略、家长控制或企业安全过滤。部分客户端会根据网络状态自动启用、降级或关闭 DoH,因此实际行为取决于软件设置和服务商策略。选择服务时应关注解析速度、日志保留、隐私政策及所在地区。
问:DoH 能让上网完全匿名吗?答:不能。它只加密客户端到 DNS 解析器之间的查询,网站服务器、解析器及其他网络环节仍可能获得相关信息。
问:DoH 和 HTTPS 有什么区别?答:HTTPS 保护网页等应用数据,DoH 则专门借助 HTTPS 传输 DNS 查询,两者保护的对象不同。
问:DoH 会提高网速吗?答:不一定。速度取决于解析器距离、连接复用、缓存和网络质量,有时更快,也可能增加少量延迟。

| 类型 | 加密 DNS 解析协议 |
| 标准制定组织 | 互联网工程任务组(IETF) |
| 标准文档 | RFC 8484 |
| 标准发布时间 | 2018年 |
| 传输方式 | HTTPS |
| 官网 | datatracker.ietf.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧