我们都知道域名解析系统(DNS)是因特网的核心之一,我们访问一个网站时必须通过DNS服务器才能将域名转换成IP地址。但是老旧的DNS技术一直没有重大的改进,它的数据传输没有经过加密,这导致DNS查询的数据很容易被收集、阻止和更改,我们熟悉的域名劫持就是利用了其未加密的特征。

那这个问题有没有办法解决呢?当然有,2016年,谷歌公司启用了DNS Over HTTPS 域名安全查询服务,它提供了DNS请求的端到端验证,可以对DNS请求和响应进行加密,也就是说它可以防止用户的数据遭到泄露,那么域名劫持的问题也在该项技术的应用下迎刃而解了。2018年,国际互联网工程任务组也就是IETF已经正式采用了DNS over HTTPS标准。

目前火狐浏览器(Firefox)已经支持了DNS Over HTTPS(DoH)协议,其他浏览器可以通过第三方软件来使用这项功能。使用这项技术后就再也不用担心运营商利用DNS劫持在我们的网页中添加广告了,用户上网也就更安全了。


本文版权归一天天世界所有,转载请注明出处并添加本文链接。

3 对 “什么是DNS over HTTPS?”的想法;

发表评论

电子邮件地址不会被公开。 必填项已用*标注

 
返回顶部
ett