DNS over HTTPS 原理与实现
深度解析 RFC 8484 规范、将 DNS 二进制报文封装在 HTTP/2 / HTTP/3 中的加密传输流程。
递归与权威查询、DNS 污染防范、DoH 加密与 fake-ip 工作模型。
深度解析 RFC 8484 规范、将 DNS 二进制报文封装在 HTTP/2 / HTTP/3 中的加密传输流程。
解析 RFC 7858 规范、使用专属 853 端口在标准 TLS 管道上传输 DNS 报文的架构与应用场景。
解析 DNS 响应中的 TTL(生存时间)字段、浏览器缓存、操作系统缓存及 CDN 动态加速下的 TTL 调优。
剖析基于旁路伪造注入错误应答的 DNS 污染攻击原理,以及通过 TCP 查询、加密 DNS 与 fake-ip 的反制对策。
解析传统代理客户端中的 redir-host 模式、真实 DNS 解析流程与相比 fake-ip 的优劣权衡。
从 RFC 1035 标准深度梳理客户端与 LocalDNS 间的递归查询,以及 LocalDNS 向上游根域的迭代查询流程。
系统梳理本地 Hosts、OS 缓存、LocalDNS 递归查询、Root 根域、TLD 顶级域到权威服务器的完整链路。
介绍利用动态生成唯一子域名(Unique Subdomain)进行 DNS 泄露诊断的原理与终端实测方案。
揭秘在代理环境下真实 DNS 请求被操作系统分流至本地物理网络导致的隐私泄露机制与检测方案。
深度拆解 Clash/Mihomo/sing-box 中 fake-ip 模式的保留网段映射表、拦截 DNS 查询与零延迟握手。