什么是 DoH 和 DoT?
DoH 和 DoT 是两种加密 DNS 协议,旨在保护 DNS 查询不被窃听、篡改或劫持。相比传统的明文 DNS,它们能够显著提升网络隐私和安全性。
什么是 DoH
DoH(DNS over HTTPS)通过 HTTPS 协议传输 DNS 查询请求,将 DNS 流量隐藏在普通的 HTTPS 流量中。由于使用了 TLS 加密,第三方无法轻易查看你访问的域名。主流浏览器如 Chrome、Firefox、Edge 都已支持 DoH,用户可以在设置中开启。
什么是 DoT
DoT(DNS over TLS)通过 TLS 协议直接加密 DNS 查询,通常运行在 853 端口。与 DoH 不同,DoT 是独立的 DNS over TLS 协议,不依赖 HTTP。它更适合在操作系统或路由器层面全局配置,能够保护所有应用的 DNS 流量。
DoH 与 DoT 的区别
DoH 的优势在于兼容性好、易于在浏览器中配置,且流量与普通 HTTPS 难以区分;DoT 的优势在于协议更纯粹、适合系统级部署。两者都能有效防止 DNS 劫持和泄漏,用户可以根据使用场景选择。
如何启用加密 DNS
在浏览器中,可以在隐私与安全设置中开启 DoH,并选择可信的 DNS 服务商(如 Cloudflare、Quad9、阿里云等)。在路由器或系统层面,可以配置 DoT 服务器地址,实现全设备保护。启用后,可以通过 IPcece 的 DNS 泄漏检测工具验证是否生效。