為了提高在線隱私和安全性,windows 11 允許您使用 DNS over HTTPS (DoH) 來加密您的計算機在您在線瀏覽或執行任何其他操作時發出的 DNS 請求。這是設置方法。
加密的 DNS 更加私密和安全
每次您使用域名(例如“google.com”)訪問網站時,您的計算機都會向域名系統 (DNS) 服務器發送請求。DNS 服務器獲取域名并從列表中查找匹配的 IP 地址。它將 IP 地址發送回您的計算機,然后您的計算機使用該地址連接到站點。
有關的DNS Over HTTPS (DoH) 將如何促進在線隱私
傳統上,此域名獲取過程在網絡上未加密地發生。兩者之間的任何一點都可能攔截您正在訪問的站點的域名。通過HTTPS 上的 DNS,也稱為 DoH,您的計算機和啟用 DoH 的 DNS 服務器之間的通信是加密的。沒有人可以攔截您的 DNS 請求以窺探您正在訪問的地址或篡改來自 DNS 服務器的響應。
首先,選擇支持的免費 DNS 服務
自 Windows 11 發布以來,Windows 11 中的 DNS over HTTPS 僅適用于某個硬編碼的免費 DNS 服務列表(您可以通過在終端窗口中運行來查看該列表)。
以下是截至 2021 年 11 月支持的IPv4 DNS 服務地址的當前列表:
- 谷歌 DNS 主: 8.8.8.8
- 谷歌 DNS 輔助: 8.8.4.4
- Cloudflare DNS 主要: 1.1.1.1
- Cloudflare DNS 輔助: 1.0.0.1
- Quad9 DNS 主: 9.9.9.9
- Quad9 DNS 輔助: 149.112.112.112
對于IPv6,以下是支持的 DNS 服務地址列表:
- 谷歌 DNS 主要: 2001:4860:4860::8888
- 谷歌 DNS 二級: 2001:4860:4860::8844
- Cloudflare DNS 主要: 2606:4700:4700::1111
- Cloudflare DNS 輔助: 2606:4700:4700::1001
- Quad9 DNS 主: 2620:fe::fe
- Quad9 DNS 輔助: 2620:fe::fe:9
當需要在下面的部分中啟用 DoH 時,您需要選擇兩對這些 DNS 服務器(IPv4 和 IPv6 的主要和次要服務器)以與您的 Windows 11 PC 一起使用。作為獎勵,使用這些很可能會加快您的互聯網瀏覽體驗。
相關文章 為什么不應該使用 ISP 的默認 DNS 服務器
接下來,在 Windows 11 中啟用 DNS over HTTPS
要開始通過 HTTPS 設置 DNS,請按鍵盤上的 Windows+i 打開設置應用程序。或者您可以右鍵單擊“開始”按鈕,然后在出現的特殊菜單中選擇“設置”。
在“設置”中,單擊邊欄中的“網絡和 Internet”。
在網絡和 Internet 設置中,單擊列表中主要 Internet 連接的名稱,例如“Wi-Fi”或“以太網”。(不要點擊靠近窗口頂部的“屬性”——這不會讓你加密你的 DNS 連接。)
在網絡連接的屬性頁面上,選擇“硬件屬性”。
在 Wi-Fi 或以太網硬件屬性頁面上,找到“DNS 服務器分配”選項并單擊它旁邊的“編輯”按鈕。
在彈出的窗口中,使用下拉菜單選擇“手動”DNS 設置。然后將“IPv4”開關撥到“開”位置。
在 IPv4 部分,在“首選 DNS”框中輸入您從上面部分選擇的主 DNS 服務器地址(例如“8.8.8.8”)。同樣,在“備用 DNS”框中輸入輔助 DNS 服務器地址(例如“8.8.4.4”)。
提示:如果您沒有看到 DNS 加密選項,那么您正在編輯 Wi-Fi SSID 的 DNS 設置。確保在設置 > 網絡和 Internet 中選擇連接類型,然后首先單擊“硬件屬性”。
在同一窗口中,使用您在上一步中輸入的 DNS 地址下方的下拉框,將“首選 DNS 加密”和“備用 DNS 加密”設置為“僅加密(DNS over HTTPS)”。
之后,使用 IPv6 重復此過程。
將 IPv6 開關撥到“開”位置,然后復制上面部分中的主要 IPv6 地址并將其粘貼到“首選 DNS”框中。接下來,復制匹配的輔助 IPv6 地址并將其粘貼到“備用 DNS”框中。
之后,將兩個“DNS 加密”設置都設置為“僅加密(DNS over HTTPS)”。最后,點擊“保存”。
回到 Wi-Fi 或以太網硬件屬性頁面,您會看到您的 DNS 服務器在每個服務器旁邊都列出了一個“(加密)”。
這就是你需要做的。關閉設置應用程序,您就可以開始了。從現在開始,您的所有 DNS 請求都將是私密且安全的。瀏覽愉快!
注意:如果您在更改這些設置后遇到網絡問題,請務必檢查您輸入的 IP 地址是否正確。錯誤輸入的 IP 地址將導致無法訪問 DNS 服務器。如果地址輸入正確,請嘗試禁用 DNS 服務器列表中的“IPv6”開關。如果您在沒有 IPv6 連接的計算機上配置 IPv6 DNS 服務器,這可能會導致連接問題。