一般来说,当应用程序开发人员添加可提高安全性、隐私性和性能的功能时,他们并没有得到太多支持。 Mozilla 的 DNS over HTTPS(一种计算机搜索网址的加密方式)的部署已被英国互联网服务提供商协会 (ISPA) 提名为“互联网恶棍”,并收到了许多来自政府机构的负面反馈。
为什么?因为此功能会加密计算机在尝试查找站点时发送的请求。英国服务提供商必须遵守互联网监控和拦截规则,而且很多规则都是在 DNS 层面实施的,因此他们不同意用户有权绕过他们的过滤器。
大多数互联网用户不同意 ISPA 协会,因为 DNS 是经过加密的,可以让事情变得更好,让浏览器更加私密,有助于防止网络攻击,甚至比常规 DNS 运行得更快。
- Google、VNPT、FPT、Viettel、新加坡的最佳、最快的 DNS 列表
- 你现在应该知道的 10 大最佳公共 DNS 服务器
- 解决 DNS 解析问题的 11 种解决方案
什么是 DNS?它有什么问题?
在不知道正常 DNS 的工作原理的情况下,这是一个关于它如何工作的快速信息:
- 所有网站都有由数字组成的 IP 地址,但很难记住,因此经常使用名称。
- 当我们键入站点名称时,要求将适当的数字发送到 DNS 服务器。这是将 IP 地址列表映射到名称的地方,请求电话簿服务器指示正在访问的网站的实际号码。
- 如果不更改,您的默认服务器将是建议的服务器和/或由您的网络提供商运营的服务器。您的请求将在那里,服务器将执行一系列任务,将您的请求转移到其他几个地方进行整合。
- 几微秒后,您需要的地址将返回到设备,让您与正在访问的网络服务器建立连接。
基本上,这是一个复杂的电话簿查找过程,只需要几毫秒。但是,所有这些信息都是以纯文本形式发送的,因此任何看到它的人(通常是服务提供商或黑客)都可以知道您访问的位置并进行干预。通过阻止或发送错误地址来访问恶意网站进行连接。
- 如何在 Google Chrome 上启用对恶意网站的重定向阻止
上图比喻学生将一张纸递给桑迪。这张纸可以到达桑迪。但是现在每个人都知道,如果您希望他们阅读或伪造它,您需要切换到 Sandy。最好有办法用密码写笔记,然后在无人知晓的情况下将其发送给收件人。这正是基于 HTTPS 的 DNS 所做的。
基于 HTTPS 的 DNS 与常规 DNS 有何不同?
如果使用HTTP(网络数据传输的基本协议)发送数据,数据将是纯文本,每个人都可以阅读(类似于常规DNS)。 HTTPS 是加密的,因此没有人可以阻止可读数据。使用基于 HTTPS 的 DNS,当您在购物网站上时,您的 DNS 请求会通过信用卡数据传输的同一安全通道发送到名称服务器。
包括互联网服务商在内的任何人都无法知道里面的内容。请求无法被阻止或登录,因此英国和中国等国家/地区将难以过滤和跟踪流量。这并不意味着您没有被完全关注,因为您的服务提供商仍然可以查看您连接的地址,但不知道您的活动详情。
Firefox 也与 wit 合作h Cloudflare 将您的请求“分解”为多个部分,因此没有服务器具有您要查找的完整地址。
如何通过 HTTPS 启用 DNS
目前Firefox默认不启用DNS over HTTPS,但启用相对简单。
步骤 1 。打开顶部三个水平线的菜单。
步骤 2 。转到选项并向下滚动到常规部分,直到看到网络设置选项。
步骤 3 。选择选项通过 HTTPS 启用 DNS。您可以默认使用 Cloudflare(推荐使用,因为它具有许多额外的安全功能)或选择 自定义 并输入您的 DNS 服务。
- Cloudflare DNS 可以解决的 4 大安全风险
您可以在 Dnsleaktest.com 上查看其性能。您将看到 Cloudflare DNS 服务器出现。因此,您在在线浏览时添加了一些隐私、隐私和审查设置。
如果您使用 Chrome,则必须等到 Google 激活此功能。
- 如何更改 DNS 以更快地上网,加快互联网速度
0 评论