目录
1 加密DNS背景... 2
2 协议介绍... 3
2.1 DNS-over-HTTPs. 3
2.2 DNS-over-TLS. 4
2.3 DNS-over-DTLS. 4
2.4 DNSCrypt 4
2.5 DNS-over-QUIC.. 5
3 研究方向... 5
3.1 重点文献:... 5
3.2 研究方向... 5
4 测量结果... 6
4.1 《An Empirical Study of the Cost of DNS-over-HTTPS》... 6
4.1.1 DoH现状... 6
4.1.2 DNS传输模式比较... 8
4.1.3 基于HTTP/2.0的DoH和UDP的性能开销... 9
4.1.4 DoH对DNS解析时间和页面加载时间的影响... 11
4.2 《An End-to-End, Large-Scale Measurement of DNS-over-Encryption: How Far Have We Come?》... 12
4.2.1 服务端测量... 12
4.2.2 客户端测量... 14
4.2.3 真实世界中DoE流量测量... 15
4.3 《Encrypted DNS =) Privacy? A Traffic Analysis Perspective》... 17
4.3.1 加密DNS指纹识别效果... 17
4.3.2 加密DNS识别与审查... 19
5 常用工具... 20
5.1 常用的客户端部署工具... 20
5.1.1 DNSCrypt-proxy. 21
5.1.2 SecureDNS. 22
5.1.3 DNSLookup. 24
5.1.4 DNSProxy. 26
5.2 DoH相关工具... 27
6 公共加密DNS服务器... 29
6.1 DNSCrypt-proxy提供的加密DNS服务器列表... 29
6.2 Curl提供的DoH服务器列表... 30