手撸纯净版 DoH 服务
原文中文,约7300字,阅读约需18分钟。发表于: 。传统 DNS 协议使用明文传输,中间节点可以监听用户的查询内容,甚至还能篡改查询结果。 为了解决这类问题,IETF 制定了 RFC8484,使用 HTTPS 加密链路传输 DNS 查询。 这就是所谓的 DNS over HTTPS (DoH)。当前网上有很多 DoH 服务,但能用的却不多。海外 的服务基本都被阻断,就算能正常访问,解析出来的往往也是海外 IP 地址,从国内访问很...
本文介绍了DNS over HTTPS(DoH)服务的工作原理和使用Go语言开发的简易DoH服务,解决了传统DNS协议存在的安全和隐私问题。同时提到了公共DNS解析服务、DNS污染问题以及解决方法,包括使用海外服务器和EDNS Client Subnet(ECS)技术。最后,介绍了实现DoH代理和ECS功能的方法,并推荐了相关工具和项目。