ภาษาอังกฤษ | 简体中文 | 繁體中文
โปรไฟล์การกำหนดค่าสำหรับ DNS ผ่าน HTTPS และ DNS ผ่าน TLS ตรวจสอบบทความสำหรับข้อมูลเพิ่มเติม: paulmillr.com/posts/encrypted-dns/ และข้อมูลเกี่ยวกับการบริจาคโปรไฟล์ใหม่
ดูเหมือนว่า DOH จะทำงานได้เร็วขึ้นและดีกว่า DOT ที่ตัดสินจากบทความของ Google
เริ่มต้นจาก iOS & iPados 15.5, พอร์ทัลเชลย Wi-Fi ในร้านกาแฟ, โรงแรม, สนามบินได้รับการยกเว้นโดย Apple จากกฎ EDNS; เพื่อทำให้การรับรองความถูกต้องง่ายขึ้น นี่เป็นข่าวดี ยังมีปัญหาอื่น ๆ เราไม่สามารถแก้ไขได้มีเพียง Apple เท่านั้นที่สามารถทำได้:
หากคุณต้องการความเป็นส่วนตัวมากขึ้นลองดูที่เข้ารหัส DNS ผ่าน TOR
Censorship=yes หมายความว่าโปรไฟล์จะไม่ส่งข้อมูลจริงเกี่ยวกับ hostname=IP Relation สำหรับโฮสต์บางตัว
| ชื่อ | ภูมิภาค | การเซ็นเซอร์ | หมายเหตุ | ติดตั้ง (ลงนาม - แนะนำ) | ติดตั้งปุ่ม (ไม่ได้ลงนาม) |
|---|---|---|---|---|---|
| 360 ความปลอดภัย DNS | - | ใช่ | ดำเนินการโดย 360 Digital Security Group | https | https |
| Adguard DNS ค่าเริ่มต้น | - | ใช่ | ดำเนินการโดย Adguard Software Ltd. บล็อกโฆษณาการติดตามและฟิชชิ่ง | https, tls | https, tls |
| Adguard DNS การคุ้มครองครอบครัว | - | ใช่ | ดำเนินการโดย Adguard Software Ltd. บล็อกค่า Default + มัลแวร์และเนื้อหาสำหรับผู้ใหญ่ | https, tls | https, tls |
| Adguard DNS ไม่กรอง | - | เลขที่ | ดำเนินการโดย Adguard Software Ltd. Non-Filtering | https, tls | https, tls |
| Alekberg เข้ารหัส DNS | - | เลขที่ | เป็นอิสระ | https | https |
| Aliyun DNS สาธารณะ | - | เลขที่ | ดำเนินการโดย Alibaba Cloud Ltd. | https, tls | https, tls |
| archuser.org pubhole | - | ใช่ | เป็นอิสระ. บล็อกโฆษณาการติดตามและรองรับโดเมน OpenNIC | https, tls | https, tls |
| blahdns cdn กรอง | - | ใช่ | เป็นอิสระ. บล็อกโฆษณาการติดตามและมัลแวร์ | https | https |
| blahdns cdn unfiltered | - | เลขที่ | เป็นอิสระ. ไม่กรอง | https | https |
| Blahdns ฟินแลนด์ | - | ใช่ | เป็นอิสระ. บล็อกโฆษณาการติดตามและมัลแวร์ | https | https |
| Blahdns เยอรมนี | - | ใช่ | เป็นอิสระ. บล็อกโฆษณาการติดตามและมัลแวร์ | https | https |
| blahdns ญี่ปุ่น | - | ใช่ | เป็นอิสระ. บล็อกโฆษณาการติดตามและมัลแวร์ | https | https |
| Blahdns สิงคโปร์ | - | ใช่ | เป็นอิสระ. บล็อกโฆษณาการติดตามและมัลแวร์ | https | https |
| Blahdns สวิตเซอร์แลนด์ | - | ใช่ | เป็นอิสระ. บล็อกโฆษณาการติดตามและมัลแวร์ | TLS | TLS |
| Canadian Shield Private | - | เลขที่ | ดำเนินการโดยหน่วยงานลงทะเบียนอินเทอร์เน็ตของแคนาดา (CIRA) | https, tls | https, tls |
| ป้องกันโล่แคนาดา | - | ใช่ | ดำเนินการโดยหน่วยงานลงทะเบียนอินเทอร์เน็ตของแคนาดา (CIRA) บล็อกมัลแวร์และฟิชชิ่ง | https, tls | https, tls |
| ครอบครัวโล่แคนาดา | - | ใช่ | ดำเนินการโดยหน่วยงานลงทะเบียนอินเทอร์เน็ตของแคนาดา (CIRA) บล็อกมัลแวร์ฟิชชิงและเนื้อหาสำหรับผู้ใหญ่ | https, tls | https, tls |
| CloudFlare 1.1.1.1 | - | เลขที่ | ดำเนินการโดย CloudFlare Inc. | https, tls | https, tls |
| ความปลอดภัย CloudFlare 1.1.1.1 | - | ใช่ | ดำเนินการโดย CloudFlare Inc. บล็อกมัลแวร์และฟิชชิ่ง | https | https |
| CloudFlare 1.1.1.1 ครอบครัว | - | ใช่ | ดำเนินการโดย CloudFlare Inc. บล็อกมัลแวร์, ฟิชชิงและเนื้อหาสำหรับผู้ใหญ่ | https | https |
| DNSPOD สาธารณะ DNS | - | เลขที่ | ดำเนินการโดย DNSPOD Inc. ซึ่งเป็น บริษัท คลาวด์ Tencent | https, tls | https, tls |
| Google Public DNS | - | เลขที่ | ดำเนินการโดย Google LLC | https, tls | https, tls |
| Keweondns | - | เลขที่ | ดำเนินการโดย Aviontex บล็อกโฆษณาและการติดตาม | https, tls | https, tls |
| Mullvad DNS | - | ใช่ | ดำเนินการโดย Mullvad VPN AB | https | https |
| Mullvad DNS Adblock | - | ใช่ | ดำเนินการโดย Mullvad VPN AB บล็อกโฆษณาและการติดตาม | https | https |
| Opendns Standard | - | เลขที่ | ดำเนินการโดย Cisco Opendns LLC | https | https |
| Opendns FamilyShield | - | ใช่ | ดำเนินการโดย Cisco Opendns LLC บล็อกมัลแวร์และเนื้อหาสำหรับผู้ใหญ่ | https | https |
| quad9 | - | ใช่ | ดำเนินการโดยมูลนิธิ Quad9 บล็อกมัลแวร์ | https, tls | https, tls |
| quad9 w/ ecs | - | ใช่ | ดำเนินการโดยมูลนิธิ Quad9 รองรับ ECS บล็อกมัลแวร์ | https, tls | https, tls |
| Tiarap | - - | ใช่ | ดำเนินการโดย Tiarap Inc. บล็อกโฆษณา, การติดตาม, Phising & Malware | https, tls | https, tls |
ในการทำการตั้งค่าทำงานในทุกแอพใน iOS , iPados และ MacOS คุณจะต้องติดตั้งโปรไฟล์การกำหนดค่า โปรไฟล์นี้จะบอกให้ระบบปฏิบัติการใช้ DOH / DOT หมายเหตุ: ไม่เพียงพอที่จะตั้งค่าเซิร์ฟเวอร์ IPS ในการตั้งค่าระบบ - คุณต้องติดตั้งโปรไฟล์
iOS / iPados: เปิดไฟล์ MobileConfig ใน GitHub โดยใช้ Safari (เบราว์เซอร์อื่น ๆ จะดาวน์โหลดไฟล์และจะไม่ขอติดตั้ง) จากนั้นคลิก / แตะที่ปุ่ม "อนุญาต" โปรไฟล์ควรดาวน์โหลด ไปที่ การตั้งค่าระบบ => ทั่วไป => VPN, DNS & การจัดการอุปกรณ์ เลือกโปรไฟล์ที่ดาวน์โหลดและแตะปุ่ม "ติดตั้ง"
MacOS (เอกสารอย่างเป็นทางการ):
ดาวน์โหลดและบันทึกโปรไฟล์ หลังจากบันทึกแล้วเปลี่ยนชื่อให้อยู่ในรูปแบบ: NAME.mobileconfig ไม่ใช่ name.txt หรือมากกว่านั้น
เลือกเมนู Apple> การตั้งค่าระบบคลิกความเป็นส่วนตัวและความปลอดภัยในแถบด้านข้างจากนั้นคลิกโปรไฟล์ทางด้านขวา (คุณอาจต้องเลื่อนลง) คุณอาจถูกขอให้จัดหารหัสผ่านหรือข้อมูลอื่น ๆ ระหว่างการติดตั้ง
ในส่วนที่ดาวน์โหลดดับเบิลคลิกที่โปรไฟล์
ตรวจสอบเนื้อหาโปรไฟล์จากนั้นคลิกดำเนินการติดตั้งหรือลงทะเบียนเพื่อติดตั้งโปรไฟล์
หากมีการติดตั้งโปรไฟล์เวอร์ชันก่อนหน้านี้บน Mac ของคุณแล้วการตั้งค่าในเวอร์ชันที่อัปเดตจะแทนที่รุ่นก่อนหน้า
ดูเหมือนว่าจะมีตัวเลือกเพิ่มเติมที่อนุญาตให้ใช้โปรไฟล์ทั่วทั้งระบบ หากต้องการลองเพิ่มสิ่งนี้ลงในไฟล์ MobileConfig:
< key >PayloadScope</ key >
< string >System</ string > ในโฟลเดอร์ signed เราได้ลงนามโปรไฟล์เวอร์ชันในที่เก็บนี้ โปรไฟล์เหล่านี้ได้รับการลงนามโดย @xernium เพื่อให้เมื่อคุณติดตั้งโปรไฟล์พวกเขาจะมีช่องทำเครื่องหมายที่ผ่านการตรวจสอบบนหน้าจอการติดตั้ง นอกจากนี้ยังช่วยให้มั่นใจได้ว่าโปรไฟล์เหล่านี้ยังไม่ได้รับการดัดแปลง อย่างไรก็ตามเนื่องจากพวกเขาได้ลงนามโดยบุคคลที่สามพวกเขาอาจล้าหลังคู่ที่ไม่ได้ลงชื่อเล็กน้อย ลายเซ็นใช้ได้จนถึง 2025-11-02
ลายเซ็นก่อนหน้าโดย: @xernium แทนที่ที่ 2024-11-01
@CandyGoblen123 แทนที่ที่ 2023-11-29
ในการตรวจสอบตัวแก้ไข IPS และชื่อโฮสต์ให้เปรียบเทียบไฟล์ MobileConfig กับ URL เอกสารของพวกเขา การทำงานภายในของโปรไฟล์มีการอธิบายไว้ใน Developer.apple.com ในการตรวจสอบ MobileConfigs ที่ลงนามคุณจะต้องดาวน์โหลดลงในคอมพิวเตอร์ของคุณและเปิดพวกเขาในตัวแก้ไขข้อความเนื่องจากการลงนามโปรไฟล์ทำให้ GitHub คิดว่าพวกเขาเป็นไฟล์ไบนารี
โปรไฟล์เป็นไฟล์ข้อความโดยทั่วไป คัดลอกอันที่มีอยู่และเปลี่ยน UUID ตรวจสอบให้แน่ใจว่าคุณอัปเดต readme ด้วยข้อมูลของโปรไฟล์ใหม่
นอกเหนือจากการสร้างออนไลน์แล้วยังมีวิธีอื่น ๆ อีกมากมายในการสร้าง UUID แบบสุ่ม:
F12 เพื่อเปิด devtools ในเบราว์เซอร์เรียกใช้รหัสนี้ในคอนโซล crypto . randomUUID ( ) ; # Works both in macOS & Linux
uuidgen
# Works in Linux
cat /proc/sys/kernel/random/uuid New-Guid