
场景
今卓手机今天卓手机dns分析中遇到的坑会导致业务app上的dns有问题,有一小部分机型会这样,经过各方调查确实是私人的DNS因此,一些模型打开自动私人DNS模式。私人DNS又称DoT/DoH
什么是DNS
DNS全称是Domain Name Server,作为域名和IP地址相互映射分布式数据库,它可以让人们更容易地访问互联网。简单地说,域名被翻译成ip地址系统。互联网世界,DNS是域名的通讯录,负责将网站分析成正确的 IP 地址。
DNS污染
也叫域名服务器缓存投毒(DNS cache poisoning),指域名指向不正确 IP 地址。
DNS 劫持
DNS 劫持一般来说,运营商提供互联网服务,用户查询 DNS 返回修改后的指定位置 IP 地址,网页无法打开或打开的是假网站,或者插入自己的广告。
什么是DoT/DoH
传统 DNS 查询数据以明确的方式传输,容易被污染和劫持,非常不安全;使用加密 DNS 您可以避免运营商劫持,并使用大数据分析您访问的所有网站细节。
DoH 全称DNS Over HTTPS,使用 HTTPS 应用层协议取代传统的无连接、无加密协议 UDP 模式,保护 DNS 数据传输安全,可有效避免运营商劫持域名DNS 域名安全问题,如缓存投毒。
DoT 全称DNS over TLS,安全原理与 DoH 都是一样的 TLS 协议来传输 DNS 协议;固定的 853 特点明显的端口;比 DOH 少了一层 HTTP,理论上,性能略高于 DOH。
端口差异
DNS是通过53端口 DoT是通过853端口
公共加密 DNS 服务
- 国内:只能保证不劫持 国家地方联合工程研究中心的 IPv6 公共 DNS、腾讯 DNS (DNSPod)、阿里 DNS (Alidns)云、360 安全 DNS ;
- 国外:国内大部分不能用 Google Public DNS、Cloudflare DNS、Quad9 DNS、OpenDNS 等;
今天的文章就分享到这里,如果你也网赚副业项目感兴趣,可以添加 维信:beng6655 备注:副业!
本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 526323532@qq.com 举报,一经查实,本站将立刻删除。
如若转载,请注明出处:https://www.haoxue2.com/6101.html
如若转载,请注明出处:https://www.haoxue2.com/6101.html