Google本周宣布,從2016年開始展開實驗的DNS over HTTPS(DoH)加密DNS服務已邁入正式版,使用者現(xiàn)可直接在dns.google網(wǎng)域上,以DoH來解析網(wǎng)域名稱系統(tǒng)(DNS)。
DoH是一個從遠程通過HTTPS加密傳輸來解析網(wǎng)域名稱的協(xié)議,主要目的是為了改善使用者的隱私與安全,以避免受到監(jiān)聽或操控,正申請成為RFC 8484標準。除了Google之外,包括Mozilla基金會與Cloudflare也都是DoH的支持者。
Google表示,正式版DoH將完全符合RFC 8484規(guī)范,將持續(xù)支持2016年發(fā)布的JSON API,但會在新的URL地址上運作,兩個新端點分別是https://dns.google/dns-query與https://dns.google/resolve。
在正式服務上線之后,基于doh的應用程序應以dns google取代先前所使用的dns google,也要把舊的/experimental改為新的dns-query,并確認完全符合RFC 8484規(guī)范??傊褪且褜嶒灂r的https://dns.google.com/experimental,改成https://dns.google/dns-query。
Google準備分階段淘汰實驗版的DoH,從7月23日關閉/experimental API,到明年6月23日完全將dns.google.com流量轉移至dns.google為止。
目前包括Cloudflare、Firefox及Android 9,都已支持加密的網(wǎng)域名稱解析服務。