• Windows 11 允许您通过 DNS over HTTPS (DoH) 加密 DNS 请求,从而提供增强的在线隐私和安全性。
• 要在 Windows 11 上启用 DoH,请转到“设置”>“网络和互联网”>“Wi-Fi 属性”>“硬件属性”,然后单击“DNS 服务器”旁边的“编辑”按钮。
• 输入您选择的 IPv4 和 IPv6 DNS 服务器,然后确保将“DNS Over HTTPs”设置为“On”。
为了提高在线隐私和安全性,Windows 11 允许你使用 DNS over HTTPS (DoH) 来加密计算机在你在线浏览或执行任何其他操作时发出的 DNS 请求。以下是设置方法。
每次使用域名(例如“google.com”)访问网站时,计算机都会向域名系统 (DNS) 服务器发送请求。DNS 服务器获取域名并从列表中查找匹配的 IP 地址。它将 IP 地址发送回您的计算机,然后您的计算机使用该地址连接到站点。
传统上,这种域名获取过程在网络上以未加密的方式进行。介于两者之间的任何一点都可能拦截您正在访问的网站的域名。使用基于 HTTPS 的 DNS(也称为 DoH),您的计算机与启用了 DoH 的 DNS 服务器之间的通信是加密的。没有人可以拦截您的 DNS 请求以窥探您正在访问的地址或篡改来自 DNS 服务器的响应。
首先,选择受支持的免费DNS服务
截至 Windows 11 发布,Windows 11 中的 DNS over HTTPS 仅适用于特定硬编码的免费 DNS 服务列表(您可以通过在终端窗口中运行 netsh dns show encryption 来自己查看该列表)。
以下是截至 2023 年 11 月支持的 IPv4 DNS 服务地址的当前列表:
• Google DNS 主:8.8.8.8
• Google DNS 辅助:8.8.4.4
• Cloudflare DNS 主:1.1.1.1
• Cloudflare DNS 辅助:1.0.0.1
• Quad9 DNS 主:9.9.9.9
• Quad9 DNS 辅助:149.112.112.112
对于 IPv6,以下是支持的 DNS 服务地址列表:
• Google DNS 主:2001:4860:4860::8888
• Google DNS 辅助:2001:4860:4860::8844
• Cloudflare DNS 主:2606:4700:4700::1111
• Cloudflare DNS 辅助:2606:4700:4700::1001
• Quad9 DNS 主:2620:fe::fe
• Quad9 DNS 辅助:2620:fe::fe:9
在以下部分中启用 DoH 时,你需要选择两对这些 DNS 服务器(IPv4 和 IPv6 的主服务器和辅助服务器)以与 Windows 11 电脑一起使用。作为奖励,使用这些很可能会加快您的互联网浏览体验。
接下来,在 Windows 11 中启用基于 HTTPS 的 DNS
若要开始通过 HTTPS 设置 DNS,请按键盘上的 Windows+i 打开“设置”应用。或者,您可以右键单击“开始”按钮,然后在出现的特殊菜单中选择“设置”。
在“设置”中,单击侧边栏中的“网络和Internet”。在“网络与互联网”设置中,点按列表中主要互联网连接的名称,例如“Wi-Fi”或“以太网”。(不要单击窗口顶部附近的“属性”,这不会让您加密 DNS 连接。
在网络连接的属性页上,选择“硬件属性”。
在 Wi-Fi 或以太网硬件属性页面上,找到“DNS 服务器分配”选项,然后单击其旁边的“编辑”按钮。
在弹出的窗口中,使用下拉菜单选择“手动”DNS设置。然后将“IPv4”开关拨到“开”位置。
在 IPv4 部分的“首选 DNS”框中,输入您从上述部分选择的主 DNS 服务器地址(例如“8.8.8.8”)。同样,在“备用 DNS”框中输入辅助 DNS 服务器地址(例如“8.8.4.4”)。
如果您没有看到 DNS 加密选项,则您正在编辑 Wi-Fi SSID 的 DNS 设置。确保在“网络和Internet>设置”中选择连接类型,然后首先单击“硬件属性”。
在同一窗口中,将“DNS Over HTTPs”设置为“On”位置。
之后,使用 IPv6 重复此过程。
将 IPv6 开关拨到“打开”位置,然后复制上一节中的主 IPv6 地址并将其粘贴到“首选 DNS”框中。接下来,复制匹配的辅助 IPv6 地址并将其粘贴到“备用 DNS”框中。确保您已启用 DNS Over HTTPs,然后单击“保存”。
返回 Wi-Fi 或以太网硬件属性页面,你将看到 DNS 服务器旁边列出了“(加密)”。
这就是您需要做的。关闭“设置”应用,即可开始使用。从现在开始,您的所有DNS请求都将是私密且安全的。祝您浏览愉快!
如果您在更改这些设置后遇到网络问题,请务必检查您输入的 IP 地址是否正确。键入错误的 IP 地址将导致无法访问 DNS 服务器。如果地址似乎输入正确,请尝试禁用 DNS 服务器列表中的“IPv6”开关。如果在没有 IPv6 连接的计算机上配置 IPv6 DNS 服务器,这可能会导致连接问题。
相关文章
网友评论(共有 0 条评论)