受欢迎的博客标签

域名解析之 DNS-over-HTTPS 和 DNS-over-TLS

Published

域名解析 DNS-over-HTTPS 和 DNS-over-TLS

 

DoT 全称是 DNS over TLS,它使用 TLS 协议来传输 DNS 协议。TLS 协议是目前互联网最常用的安全加密协议之一,我们访问 HTTPS 的安全基础就是基于 TLS 协议的。相比于之前使用无连接无加密的 UDP 模式, TLS 本身已经实现了保密性与完整性。

DoH 全称是 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。DoH 的安全原理与 DoT 一样,他们之间的区别只在于:DoH 有了 HTTPS 格式封装,更加通用。基于HTTPS的DNS是尚在提议阶段的标准,由IETF以RFC 8484(2018年10月)发布

 

https://www.itsvse.com/thread-10652-1-1.html