浏览下载

关注公众号 jb51net

关闭
软件教程 > 浏览下载 >

Firefox浏览器启用DNS Over HTTPS和DoH配置指南

脚本之家

DNS over HTTPS(DoH)是一种相对较新的加密 DNS 协议。它通过 HTTPS 协议来加密 DNS 请求,极大增强了「域名解析」的安全性和隐私保护。为 Firefox 开启 DNS over HTTPS,不仅能有防范「中间人攻击」,还能巧妙地绕过本地 DNS 的限制。

DNS over HTTPS 的工作方式

当你在「地址栏」中输入网址或域名(比如:www.sysgeek.cn)时,Firefox 就会向远程 DNS 服务器发送「解析请求」,来查找这个网站所对应的 IP 地址。

简单来说,DoH 就是通过「加密域名查询」来提升网络隐私,防止公共 Wi-Fi 上的窥探者、你的 ISP 接入商,或者局域网中的其他人,获取到你访问了哪些网站。

准备

由于DNS-Over-HTTPS是一种新出现的实验性技术,所以需要新建一个Firefox的配置来启用该项功能

在运行中输入firefox.exe -p -no-remote,新建一个Firefox的配置。

Firefox 开启 DNS Over HTTPS (DoH)

1、打开 Firefox 浏览器,点击右上角的「≡」按钮,选择「设置」>「隐私与安全」;或者直接在「地址栏」中输入about:preferences#privacy

2、在「基于 HTTPS 的 DNS」区域中,你可以选择以下 4 种保护级别:

选择基于 HTTPS 的 DNS 启用策略

3、国内用户建议选择「增强保护」,然后通过「自定义」选项,手动指定一个国内的 DoH 服务商。

选择「增强保护」,通过「自定义」填写国内 DoH 服务商

国内外主流 DoH 服务提供商

服务提供商服务范围DoH 服务器地址
阿里公共 DNS国内https://dns.alidns.com/dns-query
腾讯 DNSPod国内https://doh.pub/dns-query
360 安全 DNS国内https://doh.360.cn/dns-query
Cloudflare国际https://cloudflare-dns.com/dns-query
Google Public DNS国际https://dns.google/dns-query
OpenDNS国际https://doh.opendns.com/dns-query
AdGuard DNS国际https://dns.adguard-dns.com/dns-query
Quad9国际https://dns.quad9.net/dns-query

管理例外域名列表

1、如果你既要启用 DoH,又希望某些域名使用系统本地 DNS,可以点击「管理例外」按钮。

2、在「例外网站」对话框中,手动添加要排除的域名即可。

添加 DoH 例外域名

Firefox 提供了灵活的 DNS over HTTPS(DoH)设置选项,国内用户推荐选择「增强保护」并搭配国内 DoH 服务商,比如阿里公共 DNS、腾讯 DNSPod 等,来兼顾速度与隐私。

推荐阅读:Chrome/Edge和Firefox浏览器如何启用TLS1.3支持?