DNS over TLS(缩写:DoT)是通过传输层安全协议(TLS)來加密並打包域名系统(DNS)的安全协议。此協議旨在防止中间人攻击与控制DNS数据以保护用户隐私。
RFC 7858及RFC 8310定义了DNS over TLS。[1][2]
截至2018年 (2018-Missing required parameter 1=month!)[update],Cloudflare、Quad9与CleanBrowsing均向大众提供支持DNS over TLS的公共DNS解析服务。[3][4][5][6]2018年4月,Google宣布Android P将包含对DNS over TLS的支持。[7]PowerDNS的DNSDist也宣布在其最新的1.3.0版本中添加了对DNS over TLS的支持。[8]BIND用户也可以通过stunnel代理提供DNS over TLS服务。[9]2020年6月,蘋果在WWDC大會宣布 iOS 14 與 macOS 11 新增對加密DNS的支援,包括 DNS over HTTPS(DoH)與 DNS over TLS(DoT)。[10]
另请参阅
参考文献