火狐浏览器开启DNS-over-HTTPS(DoH)解决DNS污染

火狐浏览器(Firefox)从v62版开始已支持DoH,DoH(DNS over HTTPS)协议可以加密 DNS 请求和响应,能够有效解决因DNS污染无法正常访问某些网站,也可以避免DNS查询记录被恶意收集监控或者被改过至虚假钓鱼网站。

DNS简介

浏览器通过DNS将域名解析为CP/IP以实现访问服务器,但是30多年来DNS技术一直没有改进,其未加密的特性导致 DNS 查询非常容易被收集、阻止或更改,轻则致使DNS被污染无法正常打开网站,重则隐私被搜集或被导向虚假网站。

开启DoH

动图演示

具体步骤

1.更新火狐浏览器至62以上版本(仅安卓、PC和Mac支持DoH功能),在浏览器地址栏输入about:config,点击“我了解此风险”

2.在新打开的页面顶部搜索框, 搜索network.trr

3.双击network.trr.mode,将值改为2(默认是 0;2 表示尝试使用 DoH,如果不行就退回到传统方式;5 表示任何情况下都不用 DoH 功能)

4.双击network.trr.uri,将值改为支持DoH的未污染服务器地址,可以输入一些公共的,如https://mozilla.cloudflare-dns.com/dns-query,也可以自己搭建。

通过以上步骤,你已经成功开启了火狐浏览器隐藏功能DoH,可以避免自己的DNS查询记录被监控收集和恶意篡改,不再受困于DNS污染而无法正常访问某些网站。

5.此外,你还可以在地址栏输入about:networking选择DNS选项,查看DNS查询状态。

补充:

除了使用Firefox浏览器,还可以安装加密DNS的软件 [Intra] 和 [1.1.1.1] 实现全局DoH

下载火狐

下载 [安卓版] [Win版] [Mac版] [iOS版] 仅安卓、PC和Mac支持DoH功能)

查看 [更多火狐浏览器教程-待补] [火狐官网]

类似 [1.1.1.1DNS] [Intra] [修改Hosts]

你可能感兴趣的:(火狐浏览器开启DNS-over-HTTPS(DoH)解决DNS污染)