DoH 与 DoT 说明

March 8, 2022

DoT 全称是 DNS over TLS,使用 TLS 协议来传输 DNS 协议。相比于之前使用无连接无加密的 UDP 模式, TLS 本身已经实现了保密性与完整性

DoH 全称是 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。DoH 有了 HTTPS 格式封装,更加通用。

DoT 在专用端口上通过 TLS 连接 DNS 服务器,而 DoH 是基于使用 HTTPS 应用层协议,将查询发送到 HTTPS 端口上的特定 HTTP 端点,这里造成的外界感知就是端口号的不同,DoT 的端口号是 853,DoH 端口号 443。

DoH 地址:https://doh.pub/dns-query DoH(国密 SM2 )地址:https://sm2.doh.pub/dns-query 基于腾讯云政企国密解决方案,可获得完整的域名解析国密链路。 DoT 地址:dot.pub