|
|
本帖最后由 fulibo 于 2026-6-27 12:13 编辑
隐私保护方案
针对DNS查询的明文传输风险,现代解析器提供:
DNS-over-HTTPS(DoH):通过HTTPS加密查询,防止中间人攻击
DNS-over-TLS(DoT):建立TLS隧道传输DNS数据
QNAME最小化:仅发送必要查询部分,减少隐私泄露面
;开启DNS-over-HTTPS 解析器的模式, "off"模式会停用 DNS-over-HTTPS
;"automatic"模式会先发送 DNS-over-HTTPS 查询;如果出错了,则可能会改为发送不安全的查询。
;"secure"模式仅会发送 DNS-over-HTTPS 查询;如果出错了,将无法解析。
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chromium]
"DnsOverHttpsMode"="secure"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Chromium]
"DnsOverHttpsMode"="secure"
;DNS-over-HTTPS 解析器的 URI 模板
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Chromium]
"DnsOverHttpsTemplates"="https://dns.alidns.com/dns-query{?dns}"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Chromium]
"DnsOverHttpsTemplates"="https://dns.alidns.com/dns-query{?dns}"
;开启DNS-over-HTTPS 解析器的模式, "off"模式会停用 DNS-over-HTTPS
;DNS-over-HTTPS(DoH):通过HTTPS加密查询,防止中间人攻击
;"automatic"模式会先发送 DNS-over-HTTPS 查询;如果出错了,则可能会改为发送不安全的查询。
;"secure"模式仅会发送 DNS-over-HTTPS 查询;如果出错了,将无法解析。
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"DnsOverHttpsMode"="secure"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Google\Chrome]
"DnsOverHttpsMode"="secure"
;DNS-over-HTTPS 解析器的 URI 模板
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome]
"DnsOverHttpsTemplates"="https://dns.alidns.com/dns-query{?dns}"
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Policies\Google\Chrome]
"DnsOverHttpsTemplates"="https://dns.alidns.com/dns-query{?dns}"
|
|