使用1.1.1.1 DNS客户端,防止DNS污染和劫持

编辑于:2019年10月15日

使用1.1.1.1 DNS客户端,防止DNS污染和劫持

支持加密DNS请求的Intra火狐浏览器DoH,都采用了 Cloudflare 的公共DNS解析器 1.1.1.1。日前 Cloudflare 发布了免费DNS客户端“1.1.1.1” ,支持安卓iOS双平台,一键启用无广告。

加密 DNS

为什么虫子一直强调加密DNS?这源于近三十年来,DNS请求都是通过UDP或TCP协议以明文形式发送的。这意味你所有网站访问记录都可以被查看、拦截、篡改和污染,没有隐私也毫无安全。

1.1.1.1支持通过DoH(DNS over HTTPS)或DoT(DNS over TLS)协议加密DNS请求,可以有效保护网络隐私和安全、防止DNS攻击和污染,这也是未来DNS发展的趋势。

1.1.1.1 简介

1.1.1.1 APP使用方法非常简单,安装打开安卓或iOS 客户端(iOS需海外苹果ID),点击屏幕中间的开关启用即可。iOS用户需注意,初次使用时会提示安装配置文件,要在提示框选择Allow

连接成功,访问网站或APP时所有的DNS请求都会处于加密状态,DNS解析记录不会被泄露,因DNS污染或劫持导致无法访问的网站或APP也能正常打开了,如维基百科等。

这里需要注意,DNS仅是互联网世界运作的一部分,加密DNS请求也仅能保证DNS方面的安全隐私,如果其它环节如电信、联通和移动等ISP/IDC不安全,你的网络活动依然是暴露的。如果有这方面需求,可尝试使用虚拟专用网络配合DNS加密

1.1.1.1 下载

相关推荐

暂无评论