DNS over HTTPS Firefox设置DoH

公司网络虽使用香港IP访问Google等, 但依然不能访问youtube等网站,可以使用浏览器的DNS over HTTPS绕过这个限制
因为本质上公司还是在DNS上作手脚来干扰解析,但出于业务需要还必须用公司的DNS服务,另外DoH优先级高于hosts file,一个浏览器启用DoH就行

DNS协议明文通信

传统的DNS解析请求和HTTP一样是明文通信的,既然是明文,那么就可以直接监听查看

网络监听可以根据你的DNS解析请求,知道你浏览了哪些网站

DoH则通过HTTPS来请求一个域名的解析,本质上是HTTPS通信,但它解决了域名解析的问题

Firefox DoH 设置

about:config中搜索trr

  • 将network.trr.bootstrapAddress值设置为1.1.1.1
  • 将network.trr.mode的值设置为3
  • 将network.trr.uri设置为https://1.1.1.1/dns-query

about:networking#dns 检查dns查询记录, trr是否为true

Leave a Reply

Your email address will not be published. Required fields are marked *