当您访问网站时,您的设备首先发送 DNS 查询,以将域名(例如 example.com)翻译成 IP 地址。传统上,这些查询以明文形式发送——未加密且对网络路径上的任何人都是可读的。
未加密的 DNS 查询可能被 ISP、网络运营商或恶意行为者监控、修改或用于跟踪。
为了保护您的 DNS 流量,1.1.1.1 支持三种加密标准:
- DNS over TLS (DoT) — 通过端口
853上的专用 TLS 连接加密 DNS 查询。 - DNS over HTTPS (DoH) — 在端口
443上的常规 HTTPS 流量中加密 DNS 查询。 - Oblivious DNS over HTTPS (ODoH) — 在 DoH 中添加了一个隐私层,使得没有任何单一实体可以同时看到您的身份和您的查询。
您也可以配置您的浏览器来保护您的 DNS 查询。