什么是域名系统(DNS)
域名系统(英文:Domain Name System,缩写:DNS)是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。DNS使用UDP端口53。当前,对于每一级域名长度的限制是63个字符,域名总长度则不能超过253个字符。
DNS解析方式
DoT 全称是 DNS over TLS,它使用 TLS 协议来传输 DNS 协议。TLS 协议是目前互联网最常用的安全加密协议之一,我们访问 HTTPS 的安全基础就是基于 TLS 协议的。相比于之前使用无连接无加密的 UDP 模式, TLS 本身已经实现了保密性与完整性。
DoH 全称是 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。DoH 的安全原理与 DoT 一样,他们之间的区别只在于:DoH 有了 HTTPS 格式封装,更加通用。
DoT 在专用端口上通过 TLS 连接 DNS 服务器,而 DoH 是基于使用 HTTPS 应用层协议,将查询发送到 HTTPS 端口上的特定 HTTP 端点,这里造成的外界感知就是端口号的不同,DoT 的端口号是 853,DoH 端口号 443。
国际公共DNS
Google DNS 8.8.8.8 8.8.4.4 Cloudflare DNS 1.1.1.1 1.0.0.1
国内公共DNS
################################################# 114DNS 114.114.114.114 114.114.115.115 ################################################# 阿里DNS IPv4 223.5.5.5 和 223.6.6.6 IPv6 2400:3200::1 和 2400:3200:baba::1 ################################################# 360DNS 中国电信/铁通/移动:101.226.4.6,218.30.118.6 中国联通:123.125.81.6,140.207.198.6 ################################################# OneDNS 拦截版:防护各类恶意软件,过滤广告骚扰。 117.50.11.11 52.80.66.66 纯净版:不对访问网站进行任何过滤拦截,直接返回其真实的响应结果。 117.50.10.10 52.80.52.52 家庭版:在拦截版的基础上,增加了色情暴力站点过滤、赌博站点过滤功能,更好的净化家庭网络环境。 117.50.60.30 52.80.60.30 ################################################# DNSPod Public DNS IPv4 119.29.29.29 IPv6 2402:4e00:: DOH https://doh.pub/dns-query DOH(IP) https://1.12.12.12/dns-query ; https://1.12.12.12/dns-query DOH(国密)https://sm2.doh.pub/dns-query DOT dot.pub DOT(IP) 1.12.12.12 ;120.53.53.53 ################################################# 下一代互联网国家工程中心 DNS:240c::6666(首选) DNS:240c::6644(备用)
|