1. 程式人生 > >安卓 9 先行,谷歌公共 DNS 開始支援 DNS-over-TLS

安卓 9 先行,谷歌公共 DNS 開始支援 DNS-over-TLS

  

1月9日,Google 正式宣佈 Google Public DNS 開始支援 DNS-over-TLS(DOT),即日起 Android 9 使用者就能使用基於 DoT 的 Google Public DNS 服務。

DoT 是一種安全協議,通過傳輸層安全性(TLS)協議加密 DNS 查詢和響應,旨在使中間人攻擊者更難以竊聽和操縱 DNS 資料或竊聽你的 Internet 連線。

Google 表示,從現在起使用者可通過 DNS-over-TLS 保護他們的裝置與 Google Public DNS 之間的查詢,保護隱私和完整性。他們實施了 DNS-over-TLS 規範以及 

RFC 7766 建議,以最大限度地減少使用 TLS 的開銷,包括支援:

  • TLS 1.3(提高安全性並加快連線速度)

  • TCP 快速開啟

  • 在單個連線中執行流水線化的多項查詢及無序響應

更詳細的介紹請查閱部落格原文和 DNS-over-TLS 文件