微软将在win10中增加DoH协议支持,并保留DoT支持

2019-11-20 09:39:42 微软资讯
微软宣布将在未来的Windows 10版本中增加对DoH(DNS over HTTPS)协议的支持,同时还将保留对DoT(DNS over TLS)的支持。
 

 
DoH旨在允许通过加密的HTTPS连接进行DNS解析,而DoT通过传输层安全性协议(TLS)而不是使用纯文本DNS查找来加密和封装DNS查询。
 
相比传统DNS,与云端服务供应商合作通过 HTTPS发出DNS请求,在无缓存的DNS查询上性能影响很小,大多数的查询只慢了约6毫秒,但从权衡安全性和保护隐私数据的角度出发,Mozilla认为这是可以被接受的成本。而且在某些情况下,甚至能比传统DNS还快几百毫秒。
 
通过将DoH添加到Windows 10核心网络(Windows Core Networking)中,微软希望通过加密客户进行的所有DNS查询并删除通常在不安全的网络流量中出现的纯文本域名,来提高其客户在互联网上的安全性和隐私性。
 
微软表示:“很多人都认为DNS加密需要DNS集中化,但只有在加密DNS采用不普遍的情况下这才是正确的。要保持DNS的分散性,对于客户端操作系统(例如Windows)和互联网服务提供商一样,广泛采用加密的DNS至关重要。”
 
同时微软介绍了用于确定Windows 10中内置的DNS加密协议及其配置方式的原则:

热门资讯

最新下载

最新文章