DNS-over-HTTPS(DoH)是一种安全的域名解析方案,它可以用来阻止DNS污染,当我们使用DoH域名解析时,DNS提供商(ISP,如移动/电信/联通)就不会看到我们在连接哪些网站。
Chrome内核的浏览器已经支持DoH,而且微软在Windows 11也提供了对该技术的本地支持,并且启用它并不复杂。
如何在WINDOWS 11上启用DNS-over-HTTPS(Doh)
1. 按WIN+I进入 设置>网络和Internet>以太网;
2. 找到"DNS服务器分配"并点击"编辑";
3. 将设置从自动(DCHP)切换到手动
4. 如果你使用一个已知支持DNS-over-HTTPS的DNS服务器,并且选择了“自动模板”,那么DNS over HTTPS 模板栏就会自动出现服务器地址,关于不同的首选DNS加密选项的信息可以在下面找到。
5. 在生成的表格中,在首选DNS字段中输入8.8.8.8,并选择Encrypt- only(通过HTTPS的DNS)
6. 在备用DNS领域,在首选DNS领域输入1.1.1.1,并选择Encrypt- only(通过HTTPS的DNS)
7. 保存以后,你就会看到DNS服务器后面会有“加密”的字样:
现在,我们的上网方式就会变成是加密的,也就是说运营商是看不到我们在连接哪些网址的!
一些觉的免费DNS包括:
- 阿里:223.5.5.5和223.6.6.6
- 腾讯:119.29.29.29和182.254.116.116
- 百度:180.76.76.76
- Cloudflare:1.1.1.1和1.0.0.1 DNS服务器
- 谷歌:8.8.8.8和8.8.8.4 DNS服务器
- Quad9:9.9.9.9和149.112.112.112 DNS服务器
更多DNS请参看下面这篇文章: