微軟Windows 11支持私密 DNS-over-HTTPS(DoH),附啟用教程
6 月 30 日消息 6 月 29 日凌晨,微軟面向 Dev 開發頻道發布了第一個 Windows 11 Insider Preview 版本,即 Build 22000.51! 微軟表示,隨著我們在未來幾個月內完成產品的定型,我們將與你一起驗證這一體驗。在這個早期預覽中,你將可以嘗試上周展示的許多新功能,但不是全部。
現在一些瀏覽器已經支持 DoH,現在 Windows 11 具有對該技術的本地支持。
- DoT 全稱是 DNS over TLS,使用 TLS 協議來傳輸 DNS 協議。TLS 協議是目前互聯網最常用的安全加密協議之一,我們訪問 HTTPs 的安全基礎就是基于 TLS 協議的。
- DoH 全稱是 DNS over HTTPs,它使用 HTTPs 來傳輸 DNS 協議。
- DoH 的安全原理與 DoT 一樣,他們之間的區別只在于:DoH 有了 HTTP 格式封裝,更加通用。
外媒 WMPU 報道,DNS-over-HTTPS(DoH)關閉了在互聯網上通信時的最后一個明文漏洞 -- 那就是當你請求獲取通信的服務器的 IP 地址時。如果沒有 DoH,你的 DNS 提供商(通常是你的 ISP 服務商)總會知道你正在連接到哪些網站。
啟用它并不復雜,如何在 Windows 11 上設置 DNS-over-https(DOH)?
- 導航到設置 > 網絡和互聯網 > 以太網和 WIFI 。
- 單擊“DNS 服務器分配”項目上的“編輯”。
- 將設置從自動(DCHP)切換到手動 。
- 點擊 IP4 按鈕。
- 在出現的表格中,在首選 DNS 字段中輸入 8.8.8.8,并選擇 Encrypt- only(DNS over HTTPS)。你可以使用其他的 DoH 服務。
- 在備用 DNS 字段中,在首選 DNS 字段中輸入 1.1.1.1,并選擇 Encrypt- only(DNS over HTTPS)。你可以使用其他的 DoH 服務。
- 點擊保存,你的網絡設置應該是這樣的。
其他 DNS 選項包括(你可以使用其他的 DoH 服務):
- Cloudflare:1.1.1.1 和 1.0.0.1 DNS 服務器
- 谷歌:8.8.8.8 和 8.8.8.4 DNS 服務器
- Quad9:9.9.9.9 和 149.112.112.112 DNS 服務器
你的 DNS 查詢現在應該是加密的,讓你從 ISP 服務商那里獲得額外的隱私。