安卓排查DNS遇到的一个BUG,重新学习一下DNS

安卓排查DNS遇到的一个BUG,重新学习一下DNS

场景

今卓手机今天卓手机dns分析中遇到的坑会导致业务app上的dns有问题,有一小部分机型会这样,经过各方调查确实是私人的DNS因此,一些模型打开自动私人DNS模式。私人DNS又称DoT/DoH

什么是DNS

DNS全称是Domain Name Server,作为域名IP地址相互映射分布式数据库,它可以让人们更容易地访问互联网。简单地说,域名被翻译成ip地址系统。互联网世界,DNS是域名的通讯录,负责将网站分析成正确的 IP 地址。

DNS污染

也叫域名服务器缓存投毒(DNS cache poisoning),指域名指向不正确 IP 地址。

DNS 劫持

DNS 劫持一般来说,运营商提供互联网服务,用户查询 DNS 返回修改后的指定位置 IP 地址,网页无法打开或打开的是假网站,或者插入自己的广告。

什么是DoT/DoH

传统 DNS 查询数据以明确的方式传输,容易被污染和劫持,非常不安全;使用加密 DNS 您可以避免运营商劫持,并使用大数据分析您访问的所有网站细节。

DoH 全称DNS Over HTTPS,使用 HTTPS 应用层协议取代传统的无连接、无加密协议 UDP 模式,保护 DNS 数据传输安全,可有效避免运营商劫持域名DNS 域名安全问题,如缓存投毒。

DoT 全称DNS over TLS,安全原理与 DoH 都是一样的 TLS 协议来传输 DNS 协议;固定的 853 特点明显的端口;比 DOH 少了一层 HTTP,理论上,性能略高于 DOH。

端口差异

DNS是通过53端口 DoT是通过853端口

公共加密 DNS 服务

  • 国内:只能保证不劫持 国家地方联合工程研究中心IPv6 公共 DNS、腾讯 DNS (DNSPod)、阿里 DNS (Alidns)云、360 安全 DNS ;
  • 国外:国内大部分不能用 Google Public DNSCloudflare DNS、Quad9 DNS、OpenDNS 等;

今天的文章就分享到这里,如果你也网赚副业项目感兴趣,可以添加 维信:beng6655  备注:副业

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 526323532@qq.com 举报,一经查实,本站将立刻删除。
如若转载,请注明出处:https://www.haoxue2.com/6101.html