DNS Over HTTPS(DoH)更安全的 DNS 解析

更新日期: 2019-09-17 阅读次数: 969 字数: 226 分类: DNS

最近 Firefox 和 Chrome 都宣布即将支持 DNS Over HTTPS(DoH)服务。

即通过 HTTPS 协议进行域名解析。

DoT V.S. DoH

什么是 DoT?

即 DNS-over-TLS。

传统的域名 DNS 解析,是通过未加密的 UDP 或者 TCP 协议进行。

DoT 则是通过加密的 TCP 链接进行域名解析服务。

DoT 与 DoH 的区别:

  • DNS Over TLS 使用 TCP 作为连接协议,而 DNS Over HTTPS 使用 HTTPS 和 HTTP/2。
  • DNS Over TLS 使用 853 端口,而 DNS Over HTTPS 使用 443 端口

DNS Over HTTPS 的优势

相对 DNS Over TLS 使用专有的 853 端口,DNS Over HTTPS 使用了通用的 https 443 端口,这样 DNS Over HTTPS 的数据包就可以隐藏在普通的 https 流量中,不容易被鉴别。DNS Over TLS 则会被规则轻松识别。

所以,使用 DoH 可以有效的规避域名劫持等问题。

关于作者

我是来自山东烟台的一名开发者,喜欢瞎折腾,顺便记记笔记。有敢兴趣的话题,欢迎加微信 zhongwei 聊聊。 白天工地搬砖,晚上哄熊孩子,可能回复有点慢,见谅。 查看更多联系方式

相关文章

爱评论不评论

近期节日

2019年11月20日 国际儿童日
2019年11月21日 世界问候日
2019年11月22日 小雪
2019年11月22日 感恩节
2019年11月29日 黑色星期五
2019年12月01日 世界艾滋病日
2019年12月03日 国际残疾人日
2019年12月07日 大雪
2019年12月09日 "一二九"运动纪念日
2019年12月09日 世界足球日
2019年12月10日 世界人权日
2019年12月12日 西安事变纪念日
查看更多节日