DoH开启与使用

本文介绍DoH开启、黑白名单等功能说明

什么是DoH

DoH是(DNS over HTTPS)的简称,DNS 查询和响应通过 HTTPS 传输。相比基于 UDP 和 TCP 的 DNS 协议,DoH 利用 HTTPS 对 DNS 数据进行加密,可以有效防止数据被窃听或篡改。此外,DoH 使用标准的 HTTPS 端口(443端口),使得 DNS 流量能够混入常规的 HTTPS 流量中,从而进一步提高了窃听或劫持的难度,增强了通信的隐私性和安全性。

启用DoH

  1. 登录EMAS管理控制台

  2. 在左侧导航栏选择开发配置,在DoH模块中打开启用DoH开关

image

  1. 开启后,可以获得DoH接入链接,链接请妥善保管,避免泄露。

关于如何在浏览器中使用DoH,请查看文档详情:在浏览器中使用DoH

image

DoH解析规则

域名解析请求首先匹配 域名列表,随后匹配黑名单列表。

  • 当「域名解析范围」为「域名列表中的域名」时,只有域名列表里的域名可以被正常解析

  • 当「域名解析范围」为「所有域名」时,会忽略域名列表的限制解析所有域名

  • 黑名单中的域名会被拒绝解析

  • 如果一个域名同时存在域名列表和黑名单列表中,以黑名单为准该域名会被拒绝解析

如果需要解析全部域名,可以将「域名解析范围」选为「所有域名」。

DoH 的计费规则请查看 计费项统计