使用1.1.1.1 DNS客户端,防止DNS污染和劫持

编辑于:2019年10月15日

使用1.1.1.1 DNS客户端,防止DNS污染和劫持

支持加密DNS请求的Intra火狐浏览器DoH,都采用了 Cloudflare 的公共DNS解析器 1.1.1.1。日前 Cloudflare 发布了免费DNS客户端“1.1.1.1” ,支持安卓iOS双平台,一键启用无广告。

加密 DNS

使用1.1.1.1 DNS客户端,防止DNS污染和劫持

为什么虫子一直强调加密DNS?这源于近三十年来,DNS请求都是通过UDP或TCP协议以明文形式发送的。这意味你所有网站访问记录都可以被查看、拦截、篡改和污染,没有隐私也毫无安全。

1.1.1.1支持通过DoH(DNS over HTTPS)或DoT(DNS over TLS)协议加密DNS请求,可以有效保护网络隐私和安全、防止DNS攻击和污染,这也是未来DNS发展的趋势。

1.1.1.1 简介

使用1.1.1.1 DNS客户端,防止DNS污染和劫持

1.1.1.1 APP使用方法非常简单,安装打开安卓或iOS 客户端(iOS需海外苹果ID),点击屏幕中间的开关启用即可。iOS用户需注意,初次使用时会提示安装配置文件,要在提示框选择Allow

连接成功,访问网站或APP时所有的DNS请求都会处于加密状态,DNS解析记录不会被泄露,因DNS污染或劫持导致无法访问的网站或APP也能正常打开了,如维基百科等。

这里需要注意,DNS仅是互联网世界运作的一部分,加密DNS请求也仅能保证DNS方面的安全隐私,如果其它环节如电信、联通和移动等ISP/IDC不安全,你的网络活动依然是暴露的。如果有这方面需求,可尝试使用虚拟专用网络配合DNS加密

1.1.1.1 下载

相关推荐

国内可用的 IPv6 公共 DNS 和加密 DNS

国内可用的 IPv6 公共 DNS 和加密 DNS

虽然随着国家的大力推广,使用最新一代 IP 协议 IPv6 的范围愈加广泛,但依然无法和 IPv4 的规模相提并论。所以虫子菌收集的 IPv6 公共 传统DNS和加密DNS 数量还比较少,支持 DNS64 解析的暂时也只有一个。 国内 IPv ...

暂无评论