Apa itu DNS over HTTPS (DoH)?

DNS over HTTPS (DoH, RFC 8484) menghantar pertanyaan DNS di dalam sambungan HTTPS yang tersulit, supaya rangkaian antara telefon anda dan pelayan DNS tidak dapat membaca atau mengubahnya. DNS biasa menghantar soalan yang sama sebagai teks yang boleh dibaca. EZOBLOCKER menghantar pertanyaan DNS telefon anda ke pelayannya melalui DoH, tempat kategori pilihan anda disekat.

Bacaan 4 minSemakan terakhir 3 Oktober 2026

Apakah DNS over HTTPS?

Sebelum telefon anda menyambung ke sesebuah laman, ia bertanya kepada pelayan DNS untuk alamat laman itu (lihat apa itu DNS). DNS over HTTPS, atau DoH, menghantar soalan itu di dalam sambungan HTTPS biasa, saluran tersulit yang sama yang melindungi halaman perbankan dalam talian. Ia ditakrifkan dalam RFC 8484: soalan DNS dibawa dalam permintaan HTTPS ke alamat seperti https://example-resolver.test/dns-query.

Hasilnya ialah jawapan yang sama seperti sebelum ini. Yang berubah ialah laluan antara telefon anda dan pelayan DNS disulitkan.

Apakah perbezaan antara DNS biasa, DoT dan DoH?

DNS biasaDNS over TLS (DoT)DNS over HTTPS (DoH)
TersulitTidakYaYa
Port53853443 (sama seperti web)
Rupa pada rangkaianPaket DNS yang boleh dibacaSambungan TLS pada port khasKelihatan seperti HTTPS biasa
Di mana anda menemuinyaLalai pada kebanyakan rangkaianPrivate DNS AndroidPelayar, aplikasi, EZOBLOCKER

Port khas DoT kadangkala disekat pada rangkaian korporat, hotel dan sesetengah rangkaian mudah alih. DoH menggunakan port yang sama dengan halaman web, jadi ia jarang disekat tanpa merosakkan web bersamanya.

Mengapakah DNS tersulit penting?

DNS biasa boleh dibaca oleh sesiapa sahaja di sepanjang laluan: pemilik Wi-Fi, pengendali rangkaian atau seseorang yang berkongsi hotspot awam. Senarai nama yang ditanya telefon anda banyak mendedahkan apa yang anda lakukan. Jawapan DNS biasa juga boleh diubah di tengah jalan, contohnya untuk menghantar anda ke alamat yang salah.

Penyulitan menangani kedua-duanya: soalan tidak dapat dibaca di tengah jalan, dan jawapan dilindungi daripada gangguan semasa dalam perjalanan. Ia tidak membuat pelayan DNS itu sendiri buta, jadi siapa pelayan itu dan apa yang disimpannya adalah penting.

Bagaimanakah EZOBLOCKER menggunakan DoH?

EZOBLOCKER menjalankan terowong setempat yang kecil pada telefon anda. Terowong itu menangkap pertanyaan DNS dan memajukannya, disulitkan dengan DoH, ke pelayan EZOBLOCKER sendiri. Pelayan menjawab seperti biasa bagi laman yang anda dibenarkan membukanya dan memberikan jawapan disekat bagi kategori yang anda hidupkan, contohnya iklan, penjejak, perjudian atau laman dewasa. Penapisan berlaku di pelayan, sebelum apa-apa dimuatkan.

Apa yang dihantar dan tidak dihantar:

  1. Telefon hanya menghantar pertanyaan DNS ke pelayan. Halaman, mesej dan video anda tidak melaluinya.
  2. Pelayan tidak menyimpan rekod laman yang anda lawati. Satu-satunya yang diketahuinya tentang anda ialah ID peranti tanpa nama, kategori pilihan anda, alamat dalam senarai anda sendiri dan status langganan anda.
  3. Jika pelayan tidak dapat dihubungi, nama laman mungkin dihantar seketika kepada perkhidmatan DNS awam yang terkenal seperti Cloudflare atau Quad9, supaya internet anda tidak terputus.

Inilah sebabnya sistem memaparkan ikon VPN: ciri VPN telefon ialah satu-satunya cara aplikasi dapat menangkap pertanyaan DNS. Ia tidak menghalakan trafik anda melalui pelayan VPN. Lihat halaman privasi untuk butirannya.

Bolehkah saya memilih penyedia DoH yang berbeza dalam EZOBLOCKER?

Boleh. Di bawah Lanjutan > Penyedia DNS anda boleh memilih penyedia awam atau menaip alamat DoH anda sendiri, yang mesti bermula dengan https://. Dalam mod itu pertanyaan anda pergi ke penyedia tersebut dan kategori EZOBLOCKER tidak terpakai. Jadual penyedia dan alamat DoH mereka ada dalam panduan pelayan DNS keluarga.

Apakah bezanya dengan Private DNS Android?

Private DNS Android menggunakan DoT dengan nama hos. Jika nama hos ditaip di sana, ia mengatasi penapis EZOBLOCKER, jadi ia hendaklah Mati atau Automatik semasa anda menggunakan aplikasi. Langkahnya ada dalam cara tetapkan Private DNS pada Android.

Untuk mengesahkan pertanyaan anda melalui penapis, buka semakan perlindungan. Halaman penukar DNS memberikan gambaran keseluruhan.

Soalan lazim

Apakah perbezaan antara DoH dan DoT?

Kedua-duanya menyulitkan DNS. DNS over TLS (DoT) menggunakan port khasnya sendiri, manakala DNS over HTTPS (DoH) bergerak sebagai HTTPS biasa pada port 443. Tetapan Private DNS Android menggunakan DoT. EZOBLOCKER menggunakan DoH.

Adakah DoH menyembunyikan laman yang saya lawati?

Ia menyembunyikan soalan DNS daripada rangkaian antara anda dan pelayan DNS. Pelayan DNS itu sendiri masih menerimanya. EZOBLOCKER tidak menyimpan rekod laman yang anda lawati di pelayannya.

Adakah saya perlu menetapkan apa-apa untuk menggunakan DoH dengan EZOBLOCKER?

Tidak. Hidupkan perlindungan dan aplikasi menghantar pertanyaan melalui DoH. Anda hanya memasukkan alamat DoH jika anda memilih penyedia tersuai di bawah Lanjutan > Penyedia DNS.

Adakah DoH ialah VPN?

Tidak. DoH hanya melindungi pertanyaan DNS. EZOBLOCKER menggunakan ciri VPN telefon sekadar untuk menangkap pertanyaan itu, dan trafik anda yang lain tidak melalui pelayannya.