所在位置:
首頁 >
營銷資訊 >
建站知識 > 在iOS/MAC OS上配置加密DNS(DOH/DOT)
在iOS/MAC OS上配置加密DNS(DOH/DOT)
時(shí)間:2023-02-19 03:56:01 | 來源:建站知識
時(shí)間:2023-02-19 03:56:01 來源:建站知識
在iOS/MAC OS上配置加密DNS(DOH/DOT):DoT全稱是DNS over TLS,它使用TLS協(xié)議來傳輸DNS請求。
DoH全稱是DNS over HTTPS,它使用HTTPS協(xié)議來傳輸DNS請求,HTTPS也使用TLS進(jìn)行加密。
TLS協(xié)議是目前互聯(lián)網(wǎng)最常用的安全加密協(xié)議之一,相比于之前使用無連接無加密的UDP模式, TLS 本身已經(jīng)實(shí)現(xiàn)了保密性與完整性。使用加密DNS能夠更好的保證DNS請求不被運(yùn)營商劫持或者分析,更好保障用戶的安全性和隱私。
加密DNS這么好,那么,如何在iOS/MAC OS上配置加密DNS呢?
首先,確保你的系統(tǒng)版本是iOS14/MAC OS11以上。
在iOS/MAC OS上配置加密DNS并不是那么容易,根據(jù)蘋果的文檔,你需要使用配置文件來進(jìn)行配置。
這里我就直接教大家如何修改一個(gè)現(xiàn)成的配置文件將DNS配置成你想要的加密DNS。
首先打開一個(gè)現(xiàn)成的DNS配置文件(沒有的點(diǎn)擊
下載,嫌麻煩的也可以直接使用我寫好的配置文件),以文本的方打開就行。
首先,看到dict尖括號里面的東西,這里DNSProtocol的下一行,表示加密DNS的類型,TLS表示DOT,HTTPS表示DOH。
ServerAddresses的下一行,表示加密DNS的域名解析出來的IP,可以使用nslookup在電腦上查詢,例如阿里的查詢結(jié)果如下:
接下來的是ServerName(DOH配置文件的話這里是ServerURL),這里需要填寫你的加密DNS的域名地址(DOT直接填域名,DOH需要加HTTPS://前綴)。
將上面的內(nèi)容配置成你想使用的DNS,然后保存,上傳到網(wǎng)絡(luò)上(比如網(wǎng)盤,我用的是微云),使用Safari下載(必須使用Safari),然后會提示如下:
允許就行,接著到設(shè)置里面安裝你的描述文件。
接著,在設(shè)置,通用里面找到dns選項(xiàng),選擇你安裝的dns描述文件(默認(rèn)會在安裝后自動使用),就大功告成了。
如果還有不懂的可以來問我。