Inglês | 简体中文 | 繁體中文
Perfis de configuração para DNS sobre HTTPs e DNs sobre TLS. Confira o artigo para obter mais informações: paulmillr.com/posts/encrypted-dns/ e informações sobre como contribuir com um novo perfil.
O DOH parece funcionar mais rápido e melhor do que o ponto a julgar pelo artigo do Google.
A partir do iOS e iPados 15.5, portais em cativeiro Wi-Fi em cafés, hotéis, aeroportos são isentos pela Apple das regras da EDNS; Para simplificar a autenticação. Esta é uma boa notícia. Ainda existem outros problemas; Não podemos consertá -los, apenas a Apple pode:
Se você precisar de ainda mais privacidade, consulte o Encrypted-DNs sobre o Tor.
Censorship=yes significa que o perfil não enviará informações verdadeiras sobre hostname=IP para alguns hosts.
| Nome | Região | Censura | Notas | Instale (assinado - recomendado) | Botão Instale (não assinado) |
|---|---|---|---|---|---|
| 360 DNS de segurança | ? | Sim | Operado pelo 360 Digital Security Group | Https | Https |
| Adguard DNS Padrão | ? | Sim | Operado pela Adguard Software Ltd. Bloco anúncios, rastreamento e phishing | Https, tls | Https, tls |
| Adguard DNS Family Protection | ? | Sim | Operado pela Adguard Software Ltd. Bloco Default + malware e conteúdo adulto | Https, tls | Https, tls |
| Adguard DNS não filtrante | ? | Não | Operado pela Adguard Software Ltd. Não filtrante | Https, tls | Https, tls |
| Alekberg criptografou DNS | ? | Não | Independente | Https | Https |
| Aliyun Public DNS | ? | Não | Operado pela Alibaba Cloud Ltd. | Https, tls | Https, tls |
| Archuser.org Pubhole | ? | Sim | Independente. Bloqueia anúncios, rastreamento e suporta domínios abertos. | Https, tls | Https, tls |
| Blahdns CDN filtrado | ? | Sim | Independente. Bloqueia anúncios, rastreamento e malware | Https | Https |
| CDN de Blahdns não filtrado | ? | Não | Independente. Não filtrante | Https | Https |
| Blahdns Finlândia | ? | Sim | Independente. Bloqueia anúncios, rastreamento e malware | Https | Https |
| Alemanha de Blahdns | ? | Sim | Independente. Bloqueia anúncios, rastreamento e malware | Https | Https |
| BLAHDNS Japão | ? | Sim | Independente. Bloqueia anúncios, rastreamento e malware | Https | Https |
| Blahdns Cingapura | ? | Sim | Independente. Bloqueia anúncios, rastreamento e malware | Https | Https |
| Blahdns Switzerland | ? | Sim | Independente. Bloqueia anúncios, rastreamento e malware | TLS | TLS |
| SHIELD SHIELD PRIVADO | ? | Não | Operado pela Canadian Internet Registration Authority (CIRA) | Https, tls | Https, tls |
| Escudo canadense protegido | ? | Sim | Operado pela Canadian Internet Registration Authority (CIRA). Bloqueia malware e phishing | Https, tls | Https, tls |
| Família Canadian Shield | ? | Sim | Operado pela Canadian Internet Registration Authority (CIRA). Bloqueia malware, phishing e conteúdo adulto | Https, tls | Https, tls |
| CloudFlare 1.1.1.1 | ? | Não | Operado pela CloudFlare Inc. | Https, tls | Https, tls |
| Cloudflare 1.1.1.1 Segurança | ? | Sim | Operado pela CloudFlare Inc. bloqueia malware e phishing | Https | Https |
| Cloudflare 1.1.1.1 Família | ? | Sim | Operado pela Cloudflare Inc. bloqueia malware, phishing e conteúdo adulto | Https | Https |
| DNSPOD Public DNS | ? | Não | Operado pela DNSPOD Inc., uma empresa de nuvem Tencent | Https, tls | Https, tls |
| Google Public DNS | ? | Não | Operado pelo Google LLC | Https, tls | Https, tls |
| Keweondns | ? | Não | Operado por Aviontex. Bloqueia anúncios e rastreamento | Https, tls | Https, tls |
| Mullvad DNS | ? | Sim | Operado pela Mullvad VPN AB | Https | Https |
| Mullvad DNS Adblock | ? | Sim | Operado por Mullvad VPN AB. Bloqueia anúncios e rastreamento | Https | Https |
| Opendns Standard | ? | Não | Operado pela Cisco Opendns LLC | Https | Https |
| Opendns FamilyShield | ? | Sim | Operado pela Cisco Opendns LLC. Bloqueia malware e conteúdo adulto | Https | Https |
| Quad9 | ? | Sim | Operado pela Quad9 Foundation. Bloqueia o malware | Https, tls | Https, tls |
| Quad9 com ECS | ? | Sim | Operado pela Quad9 Foundation. Suporta ECS. Bloqueia o malware | Https, tls | Https, tls |
| Tiarap | ? ? | Sim | Operado pela Tiarap Inc. bloqueia anúncios, rastreamento, Phising e malware | Https, tls | Https, tls |
Para fazer as configurações funcionarem em todos os aplicativos no iOS , iPados e macOS , você precisará instalar o perfil de configuração. Esse perfil diria ao sistema operacional para usar o DOH / DOT. Nota: não é suficiente para simplesmente definir o IPS do servidor nas preferências do sistema - você precisa instalar um perfil.
iOS / iPados: Abra o arquivo mobileconfig no GitHub usando o Safari (outros navegadores apenas baixam o arquivo e não solicitarão a instalação) e clique em / toque no botão "Permitir". O perfil deve baixar. Vá para Configurações do sistema => General => VPN, DNS e Gerenciamento de dispositivos , selecione Perfil baixado e toque no botão "Instalar".
MacOS (documentos oficiais):
Baixe e salve o perfil. Depois de salvar, renomeie -o para ser em formato: NAME.mobileconfig , não name.txt, ou assim
Escolha Menu Apple> Configurações do sistema, clique em Privacidade e segurança na barra lateral e clique em Perfis à direita. (Pode ser necessário rolar para baixo.) Você pode ser solicitado a fornecer sua senha ou outras informações durante a instalação.
Na seção baixada, clique duas vezes no perfil.
Revise o conteúdo do perfil, clique em Continuar, instalar ou se inscrever para instalar o perfil.
Se uma versão anterior de um perfil já estiver instalada no seu Mac, as configurações na versão atualizada substituem as anteriores.
Parece haver uma opção adicional que permite usar perfis em todo o sistema. Para experimentar, adicione isso ao arquivo mobileconfig:
< key >PayloadScope</ key >
< string >System</ string > Na pasta signed assinamos versões dos perfis neste repositório. Esses perfis foram assinados pelo @Xernium para que, quando você instale os perfis, eles tenham uma caixa de seleção verificada na tela de instalação. Também garante que esses perfis não tenham sido adulterados. No entanto, como foram assinados por terceiros, eles podem ficar um pouco para trás de seus colegas não assinados. A assinatura é válida até 2025-11-02
Assinaturas anteriores por: @xernium, substituído em 2024-11-01
@Candygoblen123, substituído em 2023-11-29
Para verificar os nomes do resolvedor e os nomes de host, compare os arquivos mobileconfig com seus URLs de documentação. O funcionamento interno dos perfis é descrito no desenvolvedor.apple.com. Para verificar o mobileconfigs assinado, você precisará baixá -los no seu computador e abri -los em um editor de texto, porque os perfis de assinatura fazem o GitHub pensar que eles são arquivos binários.
Os perfis são basicamente arquivos de texto. Copie um existente e altere seu UUID, atualize o ReadMe com as informações do novo perfil.
Além de gerar on -line, existem muitas outras maneiras de gerar um UUID aleatório:
F12 para abrir o Devtools no navegador, execute este código no console crypto . randomUUID ( ) ; # Works both in macOS & Linux
uuidgen
# Works in Linux
cat /proc/sys/kernel/random/uuid New-Guid