DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-04-19
  • 发帖数1131
  • 经验880枚
  • 威望0点
  • 贡献值766点
  • 好评度22点
  • 社区居民
  • 忠实会员
阅读:830回复:5

Firefox 内置的安全 DNS 为什么是主机名而不是 IP 地址?

楼主#
更多 发布于:2024-10-22 11:41
提供方如果选择的是 Cloudflare(默认),则 about:networking#dns 中看到的 DoH 网址是:https://mozilla.cloudflare-dns.com/dns-query (点击该地址会跳转到 https://one.one.one.one/dns/
提供方如果选择的是 NextDNS,则 about:networking#dns 中看到的 DoH 网址是:https://firefox.dns.nextdns.io/

我就奇怪了,你 DNS 自己先把自己解析一遍?那你第一次怎么解析自己呢?先依赖系统设置的 DNS ?
alanfly
千年狐狸
千年狐狸
  • UID31035
  • 注册日期2009-11-10
  • 最后登录2025-04-23
  • 发帖数2783
  • 经验595枚
  • 威望1点
  • 贡献值132点
  • 好评度106点
  • 社区居民
  • 最爱沙发
  • 忠实会员
1楼#
发布于:2024-10-22 17:13
用自定义没这个问题,想用哪家的dns搜索主页,一般都提供域名和ip两种方式。
google,阿里都有域名和ip形式的doh。
DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-04-19
  • 发帖数1131
  • 经验880枚
  • 威望0点
  • 贡献值766点
  • 好评度22点
  • 社区居民
  • 忠实会员
2楼#
发布于:2024-10-22 13:35
taoww:你懂不懂什么叫“默认设置”?回到原帖
注意了,我说的是“最大保护”中的(默认设置)!而不是“默认保护”
taoww
非常火狐
非常火狐
  • UID39284
  • 注册日期2013-03-18
  • 最后登录2025-04-21
  • 发帖数662
  • 经验607枚
  • 威望0点
  • 贡献值110点
  • 好评度114点
3楼#
发布于:2024-10-22 13:16
DOSforever:那也就是说第一次解析先用系统的 DNS 把自己解析一遍咯?

在doh出错时好像并不会回退到系统dns
现在用任何两个内置的安全 DNS 都无法使用,任何网页都打不开,提示
回到原帖
你懂不懂什么叫“默认设置”?


“基于 HTTPS 的 DNS”启用策略:
默认保护 (D)
由 Firefox 决定何时使用安全 DNS 来保护您的隐私。
位于安全 DNS 可用的地区则使用
若安全 DNS 提供方出现问题则使用默认 DNS 解析器
尽可能使用本地提供方
详细了解
当 VPN、家长控制或企业策略生效时关闭
当网络设备告知 Firefox 不应使用安全 DNS 时关闭
详细了解
DOSforever
千年狐狸
千年狐狸
  • UID25201
  • 注册日期2008-07-03
  • 最后登录2025-04-19
  • 发帖数1131
  • 经验880枚
  • 威望0点
  • 贡献值766点
  • 好评度22点
  • 社区居民
  • 忠实会员
4楼#
发布于:2024-10-22 13:11
taoww:用域名并没有什么问题。这些域名都对应多个ipv4和ipv6地址,也是一种简单方便的容灾/负载均衡方案。
用系统dns解析也没什么,firefox默认的doh设置一样会在doh出错时回退到系统dns
回到原帖
那也就是说第一次解析先用系统的 DNS 把自己解析一遍咯?

在doh出错时好像并不会回退到系统dns
现在用任何两个内置的安全 DNS 都无法使用,任何网页都打不开,提示
查询此域名可能存在安全风险

Firefox 无法通过可信 DNS 解析器保护您对本网址的请求。原因如下:
连接到 mozilla.cloudflare-dns.com 的时间超过预期。

详细了解…

您可以继续使用默认 DNS 解析器,但第三方将有可能得知您访问过哪些网站。
taoww
非常火狐
非常火狐
  • UID39284
  • 注册日期2013-03-18
  • 最后登录2025-04-21
  • 发帖数662
  • 经验607枚
  • 威望0点
  • 贡献值110点
  • 好评度114点
5楼#
发布于:2024-10-22 13:03
用域名并没有什么问题。这些域名都对应多个ipv4和ipv6地址,也是一种简单方便的容灾/负载均衡方案。
用系统dns解析也没什么,firefox默认的doh设置一样会在doh出错时回退到系统dns
游客

返回顶部