首頁 > 科技

微軟 Win11 支援私密 DNS-over-HTTPS(DoH),附啟用教程

2021-06-30 16:12:05

IT之家 6 月 30 日訊息 6 月 29 日凌晨,微軟面向 Dev 開發頻道釋出了第一個 Windows 11 Insider Preview 版本,即 Build 22000.51! 微軟表示,隨著我們在未來幾個月內完成產品的定型,我們將與你一起驗證這一體驗。在這個早期預覽中,你將可以嘗試上週展示的許多新功能,但不是全部。

現在一些瀏覽器已經支援 DoH,現在 Windows 11 具有對該技術的本地支援。

DoT 全稱是 DNS over TLS,使用 TLS 協議來傳輸 DNS 協議。TLS 協議是目前網際網路最常用的安全加密協議之一,我們訪問 HTTPs 的安全基礎就是基於 TLS 協議的。

DoH 全稱是 DNS over HTTPs,它使用 HTTPs 來傳輸 DNS 協議。

DoH 的安全原理與 DoT 一樣,他們之間的區別只在於:DoH 有了 HTTP 格式封裝,更加通用。

DNS-over-HTTPS(DoH)關閉了在網際網路上通訊時的最後一個明文漏洞 -- 那就是當你請求想要通訊的伺服器的 IP 號碼時。如果沒有 DoH,你的 DNS 提供商(通常是你的 ISP 服務商)總會知道你正在連線到哪些網站。

啟用它並不複雜,如何在 Windows 11 上設定 DNS-over-https(DOH)?

  • 導航到設定 > 網路和網際網路 > 乙太網和 WIFI

  • 單擊「DNS 伺服器分配」項目上的「編輯」。

  • 將設定從自動(DCHP)切換到手動

  • 點選 IP4 按鈕。

  • 在出現的表格中,在首選 DNS 欄位中輸入 8.8.8.8,並選擇 Encrypt- only(DNS over HTTPS)。

  • 在備用 DNS 欄位中,在首選 DNS 欄位中輸入 1.1.1.1,並選擇 Encrypt- only(DNS over HTTPS)。

  • 點選儲存,你的網路設定應該是這樣的。

其他 DNS 選項包括:

  • Cloudflare:1.1.1.1 和 1.0.0.1 DNS 伺服器

  • 谷歌:8.8.8.8 和 8.8.8.4 DNS 伺服器

  • Quad9:9.9.9.9 和 149.112.112.112 DNS 伺服器

你的 DNS 查詢現在應該是加密的,讓你從 ISP 服務商那裡獲得額外的隱私。


IT145.com E-mail:sddin#qq.com