V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
SeanShepherd
V2EX  ›  DNS

Mac 和 iPhone 如何进行 DNS 加密?

  •  
  •   SeanShepherd · 2021-09-13 15:55:49 +08:00 · 6063 次点击
    这是一个创建于 1149 天前的主题,其中的信息可能已经有所发展或是发生改变。

    纯小白一个 完全不懂代码 甚至不知道 DNS 到底是个啥 但我现在知道不加密 DNS 有可能会被别人抓包到我看的内容 有没有稍微简单一点的办法进行一下加密操作 MacOS Big Sur iOS14

    17 条回复    2021-12-03 00:21:51 +08:00
    Kasumi20
        1
    Kasumi20  
       2021-09-13 15:59:08 +08:00
    cfanmark
        2
    cfanmark  
       2021-09-13 16:11:36 +08:00
    iOS 14 Big Sur 之后安装描述文件可以添加 DoH 功能
    GoodRui
        3
    GoodRui  
       2021-09-13 16:22:39 +08:00 via iPhone
    我很好奇 lz 怎么来的 v 站…
    xumng123
        4
    xumng123  
       2021-09-13 18:37:42 +08:00 via iPhone
    github 搜 doh,下载描述文件
    Love4Taylor
        5
    Love4Taylor  
       2021-09-13 18:51:14 +08:00 via iPhone
    不用代理软件:安装描述文件
    使用代理软件:软件内设置 DoH
    lqs
        6
    lqs  
       2021-09-13 19:28:30 +08:00
    「但我现在知道不加密 DNS 有可能会被别人抓包到我看的内容」
    这个结论是从哪来的?
    Stain5
        7
    Stain5  
       2021-09-13 19:37:32 +08:00
    @lqs 应该是看到的网站吧,即使 DNS 加密也没用,Hostname 还是会泄漏的,即使 Hostname 保住了,访问的 IP 肯定无法隐藏的
    musi
        8
    musi  
       2021-09-13 20:19:06 +08:00
    DNS 不是用来解析域名的么?
    是我对 DNS 有什么误解?
    jim9606
        9
    jim9606  
       2021-09-13 21:31:19 +08:00
    友情提示,目前 DoH/DoT/HTTPS 等加密技术并不能防止别人知道你访问什么网站,但能防止别人看你具体收发了什么东西。
    expy
        10
    expy  
       2021-09-13 21:37:20 +08:00
    sni 还是明文,等 ECH 普及才能完全保密。
    xenme
        11
    xenme  
       2021-09-13 23:20:19 +08:00 via iPhone
    pfs 普及再说
    Tink
        12
    Tink  
       2021-09-13 23:23:14 +08:00 via Android
    不加密 dns 别人会抓包看到你的内容?????
    v2tudnew
        13
    v2tudnew  
       2021-09-15 13:37:35 +08:00
    @Tink #12 能看到啊,TCP UDP 53 都是明文传输,虽然加密 DNS 因为 SNI 的存在也一样能看到,但起码能防止中间人攻击。
    比如防止以下情况:
    /t/799077
    /t/694988
    MrCurly
        14
    MrCurly  
       2021-10-05 15:46:32 +08:00
    @xumng123 问下你在使用的时候有发现安装描述文件后不生效的情况么,我在 ios 安装的 adguard 的 dns profile,adguard 测试网址显示没开启。在 macos 上安装后设置中显示 running,但是测试网址也检测不出来,wireshark 检测抓 wifi 口的包发现还是用的普通 dns 查询。两个平台都不生效
    xumng123
        15
    xumng123  
       2021-10-06 18:05:23 +08:00 via iPhone
    naizhao
        16
    naizhao  
       2021-10-13 13:42:48 +08:00
    https://doh.pub
    然后登陆专业版,有专门的描述文件下载
    SwNeko
        17
    SwNeko  
       2021-12-03 00:21:51 +08:00 via iPhone
    @MrCurly 我碰到一样的问题了,安装好描述文件,也选了 dns 服务器,就是没有效果
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1209 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 23:03 · PVG 07:03 · LAX 15:03 · JFK 18:03
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.