加载中...

DoH(DNS over HTTPS,RFC 8484)将 DNS 查询与应答封装在 HTTPS(通常为 HTTP/2 或 HTTP/3)之上传输,使解析流量与普通网页流量混在 443 端口中,既加密内容,也难以被识别和选择性阻断。
客户端向 DoH 服务器的固定 URI(如 /dns-query)发送 GET 或 POST 请求,载荷为标准 DNS 报文的二进制编码。与之相近的 DoT(DNS over TLS,RFC 7858)使用独立的 853 端口,更易于网络管理者识别与管控,这也是两者路线之争的核心。
DoH 防止了明文 DNS 被窃听、篡改和运营商劫持(如广告注入),Firefox、Chrome 及主流操作系统均已支持,公共服务由 Cloudflare、Google 等提供。争议在于:它使企业与家长的内容过滤、恶意域名拦截失效,并可能把解析集中到少数大型服务商,引发隐私集中化与监管方面的讨论。

登录 后参与讨论
暂无讨论,来发表第一条评论吧