DNS over HTTPS (DoH) là gì?

DNS over HTTPS (DoH, RFC 8484) gửi các truy vấn DNS bên trong một kết nối HTTPS được mã hóa, nên mạng giữa điện thoại của bạn và máy chủ DNS không thể đọc hay sửa chúng. DNS thuần gửi cùng những câu hỏi đó dưới dạng văn bản đọc được. EZOBLOCKER gửi các truy vấn DNS của điện thoại tới máy chủ của nó qua DoH, nơi các danh mục bạn chọn bị chặn.

Đọc trong 4 phútXem xét lần cuối: ngày 3 tháng 10 năm 2026

DNS over HTTPS là gì?

Trước khi điện thoại kết nối tới một trang web, nó hỏi một máy chủ DNS địa chỉ của trang đó (xem DNS là gì). DNS over HTTPS, hay DoH, gửi câu hỏi ấy bên trong một kết nối HTTPS thông thường, cùng kênh mã hóa bảo vệ các trang ngân hàng trực tuyến. Nó được định nghĩa trong RFC 8484: câu hỏi DNS được mang trong một yêu cầu HTTPS tới một địa chỉ như https://example-resolver.test/dns-query.

Kết quả là câu trả lời vẫn như trước. Điều thay đổi là đường đi giữa điện thoại của bạn và máy chủ DNS được mã hóa.

DNS thuần, DoT và DoH khác nhau thế nào?

DNS thuầnDNS over TLS (DoT)DNS over HTTPS (DoH)
Được mã hóaKhôngCóCó
Cổng53853443 (giống web)
Hình dạng trên mạngGói DNS đọc đượcKết nối TLS trên một cổng riêngTrông như HTTPS bình thường
Bạn gặp nó ở đâuMặc định trên hầu hết mạngDNS riêng tư của AndroidTrình duyệt, ứng dụng, EZOBLOCKER

Cổng DoT riêng đôi khi bị chặn trên mạng doanh nghiệp, khách sạn và một số mạng di động. DoH dùng cùng cổng với các trang web, nên hiếm khi bị chặn mà không làm hỏng cả web.

Tại sao DNS mã hóa quan trọng?

DNS thuần có thể bị bất kỳ ai trên đường đi đọc được: chủ mạng Wi-Fi, nhà mạng hoặc người dùng chung một điểm phát công cộng. Danh sách các tên mà điện thoại của bạn hỏi nói lên khá nhiều về những gì bạn làm. Các câu trả lời của DNS thuần cũng có thể bị sửa trên đường đi, chẳng hạn để đưa bạn tới một địa chỉ sai.

Mã hóa giải quyết cả hai: các câu hỏi không thể bị đọc trên đường đi, và câu trả lời được bảo vệ khỏi bị can thiệp khi đang truyền. Nó không khiến bản thân máy chủ DNS trở nên “mù”, nên điều quan trọng là máy chủ đó là ai và nó lưu những gì.

EZOBLOCKER dùng DoH như thế nào?

EZOBLOCKER chạy một đường hầm cục bộ nhỏ trên điện thoại của bạn. Đường hầm bắt các truy vấn DNS và chuyển tiếp chúng, được mã hóa bằng DoH, tới máy chủ riêng của EZOBLOCKER. Các máy chủ trả lời bình thường cho những trang bạn được phép mở và trả về kết quả bị chặn cho các danh mục bạn đã bật, chẳng hạn quảng cáo, trình theo dõi, cờ bạc hoặc trang người lớn. Việc lọc diễn ra trên máy chủ, trước khi bất cứ thứ gì tải.

Những gì được gửi và không được gửi:

  1. Điện thoại chỉ gửi các truy vấn DNS tới máy chủ. Trang, tin nhắn và video của bạn không đi qua chúng.
  2. Máy chủ không lưu bản ghi nào về các trang bạn truy cập. Hiểu biết duy nhất của chúng về bạn là một mã thiết bị ẩn danh, các danh mục bạn chọn, các địa chỉ trong danh sách riêng của bạn và trạng thái đăng ký của bạn.
  3. Nếu không kết nối được tới máy chủ, tên các trang web có thể được gửi tạm thời tới các dịch vụ DNS công cộng nổi tiếng như Cloudflare hoặc Quad9, để internet của bạn không bị ngắt.

Đó là lý do hệ thống hiện biểu tượng VPN: tính năng VPN của điện thoại là cách duy nhất để một ứng dụng bắt các truy vấn DNS. Nó không định tuyến lưu lượng của bạn qua một máy chủ VPN. Xem trang quyền riêng tư để biết chi tiết.

Tôi có thể chọn nhà cung cấp DoH khác trong EZOBLOCKER không?

Có. Trong Nâng cao > Nhà cung cấp DNS, bạn có thể chọn một nhà cung cấp công cộng hoặc gõ địa chỉ DoH của riêng bạn, phải bắt đầu bằng https://. Ở chế độ đó, các truy vấn của bạn đi tới nhà cung cấp đó và các danh mục của EZOBLOCKER không áp dụng. Bảng các nhà cung cấp và địa chỉ DoH của họ nằm trong hướng dẫn máy chủ DNS gia đình.

Nó khác DNS riêng tư của Android thế nào?

DNS riêng tư của Android dùng DoT với một tên máy chủ. Nếu một tên máy chủ được gõ ở đó, nó được ưu tiên hơn bộ lọc của EZOBLOCKER, nên nó cần ở Tắt hoặc Tự động khi bạn dùng ứng dụng. Các bước nằm trong cách cài đặt DNS riêng tư trên Android.

Để xác nhận các truy vấn của bạn đi qua bộ lọc, hãy mở kiểm tra bảo vệ. Trang đổi DNS cho bạn bức tranh tổng thể.

Câu hỏi thường gặp

DoH khác DoT ở điểm nào?

Cả hai đều mã hóa DNS. DNS over TLS (DoT) dùng một cổng riêng, còn DNS over HTTPS (DoH) đi như HTTPS thông thường trên cổng 443. Cài đặt DNS riêng tư của Android dùng DoT. EZOBLOCKER dùng DoH.

DoH có ẩn các trang web tôi truy cập không?

Nó ẩn các câu hỏi DNS khỏi mạng nằm giữa bạn và máy chủ DNS. Bản thân máy chủ DNS vẫn nhận được chúng. EZOBLOCKER không lưu bản ghi nào về các trang bạn truy cập trên máy chủ của nó.

Tôi có cần thiết lập gì để dùng DoH với EZOBLOCKER không?

Không. Hãy bật bảo vệ và ứng dụng sẽ gửi các truy vấn qua DoH. Bạn chỉ nhập địa chỉ DoH nếu chọn nhà cung cấp tùy chỉnh trong Nâng cao > Nhà cung cấp DNS.

DoH có phải là VPN không?

Không. DoH chỉ bảo vệ các truy vấn DNS. EZOBLOCKER dùng tính năng VPN của điện thoại chỉ để bắt các truy vấn đó, và phần lưu lượng còn lại của bạn không đi qua máy chủ của nó.