GitHub

您所在的位置:网站首页 苹果app中查看描述文件 GitHub

GitHub

2024-05-23 10:41| 来源: 网络整理| 查看: 265

* 简体中文 * | 繁體中文 | English

安全 DNS 简介

此仓库是 paulmillr/encrypted-dns 的一个分支,主要存放了用于苹果设备的 DNS over HTTPS (DoH) 和 DNS over TLS (DoT) 配置描述文件。

相比原仓库,此分支的所有描述文件均重新分配了独立的 UUID,且将同一供应商的所有 DoH 和 DoT 配置集成在一个文件中,可以更方便地在系统设置中随时切换和管理。

注意事项

根据谷歌这篇文章的介绍,在支持 HTTP/3 的设备上,DNS over HTTP/3 (DoH3) 比 DoT 的性能更优。

从 iOS 和 iPadOS 15.5 开始,为了简化咖啡厅、宾馆、机场等公共场所无线网络的身份认证,苹果将这些无线网络的强制登录门户加入到了加密 DNS 排除规则中。这是个好消息,但还有一些其他问题我们无法修复,只有等苹果来解决:

无法启用加密 DNS:Little Snitch & Lulu、VPN 部分流量绕过加密 DNS:终端和 App Store、Chrome 浏览器

如果你需要更进一步的隐私保护,请查看使用 Tor 网络的加密 DNS。

供应商

“审查=是”表示描述文件不会发送某些主机“主机名=IP”关系的真实信息。

名称 区域 审查 备注 安装链接 360 安全 DNS 🇨🇳 是 由 360 数字安全集团运营 DoH/DoT AdGuard DNS 默认 🇷🇺 是 由 AdGuard 运营,拦截广告、跟踪器和钓鱼网站 DoH/DoT AdGuard DNS 家庭保护 🇷🇺 是 由 AdGuard 运营,除默认规则外,额外拦截恶意软件和成人内容 DoH/DoT AdGuard DNS 无过滤 🇷🇺 否 由 AdGuard 运营,无过滤 DoH/DoT Alekberg 加密 DNS 🇳🇱 否 由个人提供 DoH 阿里云公共 DNS 🇨🇳 否 由阿里云计算运营 DoH/DoT BlahDNS CDN 过滤 🇺🇸 是 由个人提供,拦截广告、跟踪器和恶意软件 DoH/DoT BlahDNS CDN 无过滤 🇺🇸 否 由个人提供,无过滤 DoH/DoT BlahDNS 芬兰 🇫🇮 是 由个人提供,拦截广告、跟踪器和恶意软件 DoH/DoT BlahDNS 德国 🇩🇪 是 由个人提供,拦截广告、跟踪器和恶意软件 DoH/DoT BlahDNS 日本 🇯🇵 是 由个人提供,拦截广告、跟踪器和恶意软件 DoH/DoT BlahDNS 新加坡 🇸🇬 是 由个人提供,拦截广告、跟踪器和恶意软件 DoH/DoT BlahDNS 瑞士 🇨🇭 是 由个人提供,拦截广告、跟踪器和恶意软件 DoH/DoT Canadian Shield 隐私 🇨🇦 否 由加拿大互联网注册局 (CIRA) 运营 DoH/DoT Canadian Shield 保护 🇨🇦 是 由加拿大互联网注册局 (CIRA) 运营,拦截恶意软件和钓鱼网站 DoH/DoT Canadian Shield 家庭 🇨🇦 是 由加拿大互联网注册局 (CIRA) 运营,拦截恶意软件、钓鱼网站和成人内容 DoH/DoT Cloudflare 1.1.1.1 🇺🇸 否 由 Cloudflare 运营 DoH/DoT Cloudflare 1.1.1.1 安全 🇺🇸 是 由 Cloudflare 运营,拦截恶意软件和钓鱼网站 DoH/DoT Cloudflare 1.1.1.1 家庭 🇺🇸 是 由 Cloudflare 运营,拦截恶意软件、钓鱼网站和成人内容 DoH/DoT DNSPod 公共 DNS 🇨🇳 否 由腾讯云计算旗下 DNSPod 运营 DoH/DoT 谷歌公共 DNS 🇺🇸 否 由谷歌运营 DoH/DoT keweonDNS 🇩🇪 否 由 Aviontex. 拦截广告和跟踪器 DoH/DoT Mullvad DNS 🇸🇪 是 由 Mullvad VPN 运营 DoH/DoT Mullvad DNS 广告过滤 🇸🇪 是 由 Mullvad VPN 运营,拦截广告和跟踪器 DoH/DoT NextDNS 🇺🇸 否 由 NextDNS 运营,可自定义拦截 DoH/DoT OpenDNS 标准 🇺🇸 否 由思科 OpenDNS 运营 DoH OpenDNS 家庭防护 🇺🇸 是 由思科 OpenDNS 运营,拦截恶意软件和成人内容 DoH Quad9 🇨🇭 是 由 Quad9 基金会运营,拦截恶意软件 DoH/DoT Quad9 ECS 🇨🇭 是 由 Quad9 基金会运营,支持 ECS,拦截恶意软件 DoH/DoT Quad101 🇹🇼 否 由台湾网络资讯中心 (TWNIC) 运营 DoH/DoT Tiarap 🇸🇬 🇺🇸 是 由 Tiarap 运营,拦截广告、跟踪器、钓鱼网站和恶意软件 DoH/DoT 安装

要使设置在 iOS、iPadOS 和 macOS 中所有的应用程序上生效,你需要安装配置描述文件。此文件将指引操作系统使用 DoH 或 DoT。注意:只在系统无线局域网设置中设置 DNS 服务器 IP 是不够的——你需要安装描述文件。

iOS / iPadOS:使用 Safari 浏览器(其他浏览器只会下载该文件,不会弹出安装提示)打开 GitHub 上的 mobileconfig 文件,然后点击“允许”按钮,描述文件将完成下载。打开 系统设置 => 通用 => VPN、DNS 与设备管理,选择已下载的描述文件并点击“安装”按钮。

macOS (官方文档):

下载并保存描述文件,将其重命名为 NAME.mobileconfig,而不是 txt 之类的扩展名。

选取苹果菜单 >“系统设置”,点按边栏中的“隐私和安全性” ,然后点按右侧的“描述文件”。(你可能需要向下滚动。) 安装期间,系统可能会要求你提供密码或其他信息。

在“已下载”部分中,连按描述文件。

检查描述文件内容,然后点按“继续”、“安装”或“注册”以安装描述文件。

如果 Mac 上已安装了较早版本的描述文件,其设置将替换为更新版本中的设置。

生效范围

目前所有的描述文件都被配置为系统全局范围生效,如果你想尝试用户范围生效,请将描述文件中下面两行内容删除,或将 System 改为 User。

PayloadScope System 签名版描述文件

目前没有提供任何签名版的描述文件,如果你对描述文件安装界面的绿色签名认证图标有执念,可以考虑前往这里下载由 @Candygoblen123 提供的签名版描述文件,但内容可能会更新不及时。

如要验证 DNS 解析器的 IP 和主机名,请将描述文件内容与其官方网站的文档进行比对,描述文件内部结构和属性在苹果开发者网站上有详细讲解。如要验证签名版的描述文件,请将其下载到本地后用文本编辑器打开,因为 GitHub 会将签名版描述文件视为二进制文件而无法直接查看。

创建新描述文件

你可以使用这个工具在线创建你自己的描述文件。

描述文件本质上是 XML 文本文件,如果你有兴趣提交新的描述文件,将现有的描述文件复制一份并修改其 UUID 即可,请确保在本 README 文件中更新描述文件的相关信息。

随机 UUID 除了可以通过网站在线生成,还有很多其他获取方法:

在浏览器中按下 F12 打开“开发人员工具”,在控制台中运行这段代码 crypto.randomUUID(); 在 macOS / Linux 终端中运行此命令 # 适用于 macOS 和 Linux uuidgen # 适用于 Linux cat /proc/sys/kernel/random/uuid 在 Powershell 中运行此命令 New-Guid


【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3