DNS 解析器 Quad9 在全球启用 DNS over HTTP/3 和 QUIC,扩展加密选项
Quad9 已在其全球解析器网络中推出对 DNS over HTTP/3 (DoH3) 和 DNS over QUIC (DoQ) 的支持。此次更新为注重隐私和安全的用户扩展了加密 DNS 选项。
- 地址:https://quad9.net

DoH3 和 DoQ 都运行在 QUIC 协议上。QUIC 具有内置的端到端加密,并强制使用传输层安全 (TLS) 1.3,这比早期版本更快,并提供更高的加密安全性。它还通过减少连接建立时间和强制执行加密通信协议,直接解决了基于 TCP 的 DNS 中存在的几个限制。
虽然 DoH3 使用基于 QUIC 的 HTTP/3 通过 HTTPS 传输 DNS,但其部署受益于浏览器和内容分发网络对 HTTP/3 的支持已经成熟的生态系统。这允许注重隐私的用户在利用 Quad9 作为其解析器的同时,保持与广泛采用的基础设施的兼容性。
相比之下,DoQ 直接通过 QUIC 发送 DNS 查询,绕过 HTTP,并在端口 853 上利用专门构建的协议设计。尽管 DoQ 的采用仍在发展中,Quad9 正在使其广泛可用以鼓励其更广泛的使用。对于配置 DoH3,无需更改。要使用 DoQ,用户必须在端口 853 上设置适当的 Quad9 主机名。这两种协议都可以在所有 Quad9 变体中访问。
暂无评论...












