Firefox瀏覽器啟用DNS Over HTTPS和DoH配置指南

DNS over HTTPS(DoH)是一種相對(duì)較新的加密 DNS 協(xié)議。它通過(guò) HTTPS 協(xié)議來(lái)加密 DNS 請(qǐng)求,極大增強(qiáng)了「域名解析」的安全性和隱私保護(hù)。為 Firefox 開啟 DNS over HTTPS,不僅能有防范「中間人攻擊」,還能巧妙地繞過(guò)本地 DNS 的限制。
DNS over HTTPS 的工作方式
當(dāng)你在「地址欄」中輸入網(wǎng)址或域名(比如:www.sysgeek.cn
)時(shí),F(xiàn)irefox 就會(huì)向遠(yuǎn)程 DNS 服務(wù)器發(fā)送「解析請(qǐng)求」,來(lái)查找這個(gè)網(wǎng)站所對(duì)應(yīng)的 IP 地址。
- 通常情況下,這個(gè)查詢請(qǐng)求是以「明文」形式發(fā)送給 DNS 服務(wù)器的。由于沒(méi)有加密,(途經(jīng))網(wǎng)絡(luò)中的任何第三方,都能輕松窺探到你訪問(wèn)了哪些網(wǎng)站。
- 而 DNS-over-HTTPS(DoH) 的工作方式則大不相同。它通過(guò)加密的 HTTPS 連接(而不是明文傳輸),把你輸入的域名發(fā)送到支持 DoH 協(xié)議的 DNS 服務(wù)器。這樣一來(lái),就能有效防止他人窺探你的上網(wǎng)行為。
簡(jiǎn)單來(lái)說(shuō),DoH 就是通過(guò)「加密域名查詢」來(lái)提升網(wǎng)絡(luò)隱私,防止公共 Wi-Fi 上的窺探者、你的 ISP 接入商,或者局域網(wǎng)中的其他人,獲取到你訪問(wèn)了哪些網(wǎng)站。
準(zhǔn)備
由于DNS-Over-HTTPS是一種新出現(xiàn)的實(shí)驗(yàn)性技術(shù),所以需要新建一個(gè)Firefox的配置來(lái)啟用該項(xiàng)功能
在運(yùn)行中輸入firefox.exe -p -no-remote
,新建一個(gè)Firefox的配置。
Firefox 開啟 DNS Over HTTPS (DoH)
1、打開 Firefox 瀏覽器,點(diǎn)擊右上角的「≡」按鈕,選擇「設(shè)置」>「隱私與安全」;或者直接在「地址欄」中輸入about:preferences#privacy
。
2、在「基于 HTTPS 的 DNS」區(qū)域中,你可以選擇以下 4 種保護(hù)級(jí)別:
- 默認(rèn)保護(hù):由 Firefox 自行決定是否使用安全 DNS,這個(gè)選項(xiàng)在國(guó)內(nèi)基本無(wú)效(相當(dāng)于關(guān)閉)。
- 增強(qiáng)保護(hù):(推薦選項(xiàng))啟用 DoH,安全 DNS 連不上時(shí),就使用系統(tǒng)本地 DNS。
- 最大保護(hù):?jiǎn)⒂?DoH,安全 DNS 不可用時(shí),某些網(wǎng)站可能會(huì)無(wú)法加載。
- 關(guān)閉:禁用 DoH,使用系統(tǒng)本地 DNS。
選擇基于 HTTPS 的 DNS 啟用策略
3、國(guó)內(nèi)用戶建議選擇「增強(qiáng)保護(hù)」,然后通過(guò)「自定義」選項(xiàng),手動(dòng)指定一個(gè)國(guó)內(nèi)的 DoH 服務(wù)商。
選擇「增強(qiáng)保護(hù)」,通過(guò)「自定義」填寫國(guó)內(nèi) DoH 服務(wù)商
國(guó)內(nèi)外主流 DoH 服務(wù)提供商
服務(wù)提供商 | 服務(wù)范圍 | DoH 服務(wù)器地址 |
---|---|---|
阿里公共 DNS | 國(guó)內(nèi) | https://dns.alidns.com/dns-query |
騰訊 DNSPod | 國(guó)內(nèi) | https://doh.pub/dns-query |
360 安全 DNS | 國(guó)內(nèi) | https://doh.#/dns-query |
Cloudflare | 國(guó)際 | https://cloudflare-dns.com/dns-query |
Google Public DNS | 國(guó)際 | https://dns.google/dns-query |
OpenDNS | 國(guó)際 | https://doh.opendns.com/dns-query |
AdGuard DNS | 國(guó)際 | https://dns.adguard-dns.com/dns-query |
Quad9 | 國(guó)際 | https://dns.quad9.net/dns-query |
管理例外域名列表
1、如果你既要啟用 DoH,又希望某些域名使用系統(tǒng)本地 DNS,可以點(diǎn)擊「管理例外」按鈕。
2、在「例外網(wǎng)站」對(duì)話框中,手動(dòng)添加要排除的域名即可。
添加 DoH 例外域名
Firefox 提供了靈活的 DNS over HTTPS(DoH)設(shè)置選項(xiàng),國(guó)內(nèi)用戶推薦選擇「增強(qiáng)保護(hù)」并搭配國(guó)內(nèi) DoH 服務(wù)商,比如阿里公共 DNS、騰訊 DNSPod 等,來(lái)兼顧速度與隱私。
相關(guān)文章
如何在Firefox中實(shí)現(xiàn)垂直標(biāo)簽頁(yè)? 火狐瀏覽器垂直標(biāo)簽頁(yè)設(shè)置方法
Firefox默認(rèn)的標(biāo)簽頁(yè)是水平顯示的,但有一個(gè)方法可以將它們轉(zhuǎn)換為垂直顯示,下面我們就來(lái)看看設(shè)置方法2025-03-05引入垂直標(biāo)簽頁(yè)布局! Firefox 136瀏覽器發(fā)布
Firefox 136 正式發(fā)布,這個(gè)版本增了大家期待已久的「垂直標(biāo)簽頁(yè)」布局,下面我們就來(lái)看看詳細(xì)更新內(nèi)容2025-03-05瀏覽器怎么開啟閱讀模式? Chrome/Edge/Safari/Firefox開啟方法
閱讀模式是瀏覽器提供的一種功能,可以去除網(wǎng)頁(yè)上的廣告、按鈕、背景圖等雜亂信息,使內(nèi)容更加簡(jiǎn)潔易讀,不同瀏覽器的閱讀模式開啟方法略有不同,以下是幾種常見(jiàn)瀏覽器的開2025-02-25Firefox硬件加速有什么用? Firefox瀏覽器開啟與關(guān)閉的技巧
火狐瀏覽器的硬件加速功能對(duì)于高配置的電腦或許真能起到點(diǎn)作用,但對(duì)于配置一般或低配置的電腦,就可能會(huì)因?yàn)橛布Y源被占用過(guò)多而使用起來(lái)相當(dāng)卡頓,下面我們就來(lái)看看硬件2024-11-20警惕根證書過(guò)期! 火狐Firefox用戶應(yīng)立即升級(jí)瀏覽器 避免影響上網(wǎng)體驗(yàn)
Mozilla公司近日發(fā)布了緊急公告,提醒Firefox用戶盡快升級(jí)至Firefox 128(或ESR 115.13)版本,該公告的原因在于,Mozilla的一項(xiàng)根證書將于2025年3月14日到期,更多請(qǐng)看下2024-10-19Chrome/Edge/Firefox瀏覽器怎么開啟請(qǐng)勿跟蹤功能?
禁止追蹤能夠防止第三方網(wǎng)站跟蹤用戶活動(dòng),通過(guò)禁止跟蹤功能,用戶能夠檢測(cè)到跨站跟蹤、Cookies跟蹤等行為,下面我們就來(lái)看看詳細(xì)設(shè)置方法2024-08-22網(wǎng)頁(yè)被禁止訪問(wèn)怎么解除? Firefox火狐瀏覽器解除網(wǎng)頁(yè)被阻止的方法
火狐瀏覽器有些網(wǎng)頁(yè)打不開,需要訪問(wèn)權(quán)限,這是因?yàn)殚_啟了安全防護(hù)功能,重新設(shè)置一下就可以解決,詳細(xì)請(qǐng)看下文介紹2024-07-17Firefox火狐瀏覽器總是詢問(wèn)保存文件的位置怎么辦?
我們?cè)谑褂没鸷鼮g覽器的時(shí)候,經(jīng)常會(huì)用到一些比較特殊的功能,比如,詢問(wèn)保存的位置,不想每次下載都問(wèn)保存在哪,該怎么設(shè)置呢?吸納關(guān)系請(qǐng)看下文介紹2024-07-17火狐瀏覽器下載文件沒(méi)反應(yīng)怎么辦? Firefox下載文件失敗的解決辦法
火狐瀏覽器下載文件的時(shí)候有時(shí)候會(huì)提示我們下載失敗,那么這要怎么辦?用戶們可以點(diǎn)擊設(shè)置選項(xiàng)下的隱私與安全選項(xiàng)通過(guò)設(shè)置解決這個(gè)問(wèn)題2024-05-14- 谷歌瀏覽器在頁(yè)面設(shè)計(jì)、色彩設(shè)計(jì)方面,也是大放異彩的,這歸功于它的【取色器】功能;下面,天極下載小編就給大家介紹下,火狐瀏覽器取色器功能在哪以及使用方法2024-05-08