الإنجليزية | 简体中文 | 繁體中文
ملامح التكوين ل DNS على HTTPS و DNS على TLS. تحقق من المقالة لمزيد من المعلومات: paulmillr.com/posts/encrypted-dns/ ومعلومات حول المساهمة في ملف تعريف جديد.
يبدو أن DOH تعمل بشكل أسرع وأفضل من DOT استنادًا إلى مقالة Google.
بدءًا من iOS & iPados 15.5 ، يتم إعفاء Apple من Apple من قواعد EDNS ؛ لتبسيط المصادقة. هذه أخبار جيدة. لا تزال هناك بعض القضايا الأخرى. لا يمكننا إصلاحها ، يمكن لـ Apple فقط:
إذا كنت بحاجة إلى مزيد من الخصوصية ، تحقق من DNS المشفرة على TOR.
Censorship=yes يعني أن الملف الشخصي لن يرسل معلومات حقيقية حول hostname=IP لبعض المضيفين.
| اسم | منطقة | الرقابة | ملحوظات | تثبيت (توقيع - موصى به) | تثبيت (غير موقعة) زر |
|---|---|---|---|---|---|
| 360 أمن DNS | ؟ | نعم | تديرها مجموعة الأمن الرقمية 360 | https | https |
| adguard DNS الافتراضي | ؟ | نعم | تديرها AdGuard Softwar | HTTPS ، TLS | HTTPS ، TLS |
| حماية عائلة Adguard DNS | ؟ | نعم | Default AdGuard Softwar | HTTPS ، TLS | HTTPS ، TLS |
| Adguard DNS غير المرشح | ؟ | لا | تديرها AdGuard Software Ltd. غير مرشح | HTTPS ، TLS | HTTPS ، TLS |
| أليكبرج المشفر DNS | ؟ | لا | مستقل | https | https |
| عليون DNS العامة | ؟ | لا | تديرها Alibaba Cloud Ltd. | HTTPS ، TLS | HTTPS ، TLS |
| Archuser.org Pubhole | ؟ | نعم | مستقل. يمنع الإعلانات ، وتتبع ، ويدعم المجالات المفتوحة. | HTTPS ، TLS | HTTPS ، TLS |
| blahdns cdn ترشيح | ؟ | نعم | مستقل. يمنع الإعلانات والتتبع والبرامج الضارة | https | https |
| Blahdns CDN غير مرفق | ؟ | لا | مستقل. غير مرشح | https | https |
| Blahdns فنلندا | ؟ | نعم | مستقل. يمنع الإعلانات والتتبع والبرامج الضارة | https | https |
| Blahdns ألمانيا | ؟ | نعم | مستقل. يمنع الإعلانات والتتبع والبرامج الضارة | https | https |
| Blahdns اليابان | ؟ | نعم | مستقل. يمنع الإعلانات والتتبع والبرامج الضارة | https | https |
| Blahdns سنغافورة | ؟ | نعم | مستقل. يمنع الإعلانات والتتبع والبرامج الضارة | https | https |
| Blahdns سويسرا | ؟ | نعم | مستقل. يمنع الإعلانات والتتبع والبرامج الضارة | TLS | TLS |
| درع كندي خاص | ؟ | لا | تديرها هيئة تسجيل الإنترنت الكندية (CIRA) | HTTPS ، TLS | HTTPS ، TLS |
| درع كندي محمي | ؟ | نعم | تديرها هيئة تسجيل الإنترنت الكندية (CIRA). يمنع البرامج الضارة والتصيد | HTTPS ، TLS | HTTPS ، TLS |
| عائلة الدرع الكندي | ؟ | نعم | تديرها هيئة تسجيل الإنترنت الكندية (CIRA). يحجب البرامج الضارة والتصيد والمحتوى البالغ | HTTPS ، TLS | HTTPS ، TLS |
| Cloudflare 1.1.1.1 | ؟ | لا | تديرها شركة CloudFlare Inc. | HTTPS ، TLS | HTTPS ، TLS |
| Cloudflare 1.1.1.1 الأمن | ؟ | نعم | تديرها CloudFlare Inc. تمنع البرامج الضارة والتصيد الخداع | https | https |
| Cloudflare 1.1.1.1 الأسرة | ؟ | نعم | تديرها CloudFlare Inc. تمنع البرامج الضارة والتصيد والمحتوى الكبار | https | https |
| DNSPOD Public DNS | ؟ | لا | تديرها شركة DNSPOD Inc. ، وهي شركة سحابة Tencent | HTTPS ، TLS | HTTPS ، TLS |
| Google Public DNS | ؟ | لا | تديرها Google LLC | HTTPS ، TLS | HTTPS ، TLS |
| Keweondns | ؟ | لا | تديرها Aviontex. يمنع الإعلانات والتتبع | HTTPS ، TLS | HTTPS ، TLS |
| Mullvad DNS | ؟ | نعم | تديرها Mullvad VPN AB | https | https |
| Mullvad DNS Adblock | ؟ | نعم | تديرها Mullvad VPN AB. يمنع الإعلانات والتتبع | https | https |
| معيار Opendns | ؟ | لا | تديرها Cisco Opendns LLC | https | https |
| Opendns FamilyShield | ؟ | نعم | تديرها Cisco Opendns LLC. يحجب البرامج الضارة ومحتوى البالغين | https | https |
| Quad9 | ؟ | نعم | تديرها مؤسسة Quad9. كتل البرامج الضارة | HTTPS ، TLS | HTTPS ، TLS |
| Quad9 ث/ ECS | ؟ | نعم | تديرها مؤسسة Quad9. يدعم ECS. كتل البرامج الضارة | HTTPS ، TLS | HTTPS ، TLS |
| تياراب | ؟ ؟ | نعم | تديرها شركة Tiarap Inc. COLLES ADS ، التتبع ، PHISING والبرامج الضارة | HTTPS ، TLS | HTTPS ، TLS |
لجعل الإعدادات تعمل في جميع التطبيقات في iOS و iPados و MacOS ، ستحتاج إلى تثبيت ملف تعريف التكوين. سيخبر هذا الملف الشخصي نظام التشغيل باستخدام DOH / DOT. ملاحظة: لا يكفي فقط تعيين IPS الخادم في تفضيلات النظام - تحتاج إلى تثبيت ملف تعريف.
iOS / iPados: افتح ملف MobileConfig في GitHub باستخدام Safari (ستقوم متصفحات أخرى بتنزيل الملف فقط ولن تطلب التثبيت) ، ثم انقر فوق / انقر فوق الزر "السماح". يجب تنزيل الملف الشخصي. انتقل إلى إعدادات النظام => عام => VPN ، DNS وإدارة الأجهزة ، حدد ملف تعريف تنزيله واضغط على زر "تثبيت".
ماكوس (مستندات رسمية):
تنزيل وحفظ الملف الشخصي. بعد الحفظ ، أعد تسميته لتكون بالتنسيق: NAME.mobileconfig ، وليس name.txt ، أو نحو ذلك
اختر قائمة Apple> إعدادات النظام ، انقر فوق الخصوصية والأمان في الشريط الجانبي ، ثم انقر فوق ملفات التعريف على اليمين. (قد تحتاج إلى التمرير لأسفل.) قد يُطلب منك توفير كلمة مرورك أو معلومات أخرى أثناء التثبيت.
في القسم الذي تم تنزيله ، انقر نقرًا مزدوجًا فوق الملف الشخصي.
راجع محتويات الملف الشخصي ثم انقر فوق متابعة أو تثبيت أو التسجيل لتثبيت ملف التعريف.
إذا تم تثبيت إصدار سابق من ملف التعريف بالفعل على جهاز Mac ، فإن الإعدادات في الإصدار المحدث تحل محل الإصدار السابق.
يبدو أن هناك خيارًا إضافيًا يسمح باستخدام ملفات تعريف على مستوى النظام. لتجربته ، أضف هذا إلى ملف MobileConfig:
< key >PayloadScope</ key >
< string >System</ string > في المجلد signed وقعنا إصدارات من الملفات الشخصية في هذا المستودع. تم توقيع هذه الملفات الشخصية بواسطة @xernium بحيث عند تثبيت الملفات الشخصية ، سيكون لديهم خانة اختيار تم التحقق منها على شاشة التثبيت. كما يضمن عدم العبث بهذه الملفات الشخصية. ومع ذلك ، نظرًا لأنهم تم توقيعهم من قبل طرف ثالث ، فقد يتخلفون عن نظرائهم غير الموقّعين قليلاً. التوقيع صالح حتى 2025-11-02
التوقيعات السابقة بواسطة: @xernium ، تم استبدالها في 2024-11-01
@Candygoblen123 ، تم استبداله في 2023-11-29
للتحقق من IPS المحللة وأسماء المضيف ، قارن ملفات MobileConfig بعناوين URL الخاصة بها. يتم وصف الأعمال الداخلية للملفات التعريف على Developer.Apple.com. من أجل التحقق من MobileConfigs الموقعة ، ستحتاج إلى تنزيلها على جهاز الكمبيوتر الخاص بك وفتحها في محرر نصوص ، لأن التوقيع ملفات تعريف يجعل Github يعتقد أنها ملفات ثنائية.
الملفات الشخصية هي في الأساس ملفات نصية. انسخ واحدة موجودة وتغيير uuid ، تأكد من تحديث ReadMe بمعلومات ملف تعريف جديد.
بالإضافة إلى توليد الإنترنت ، هناك العديد من الطرق الأخرى لإنشاء UUID عشوائي:
F12 لفتح DevTools في المتصفح ، قم بتشغيل هذا الرمز في وحدة التحكم crypto . randomUUID ( ) ; # Works both in macOS & Linux
uuidgen
# Works in Linux
cat /proc/sys/kernel/random/uuid New-Guid