- 私有 DNS 只加密域名解析请求,而 VPN 则保护所有互联网流量。
- VPN 可以隐藏您的真实 IP 地址并更改您的地理位置,这是 DNS 服务器本身无法做到的。
- 使用 VPN 通常会使私有 DNS 变得多余,因为 VPN 通常集成了自己的加密 DNS 服务器。
在寻找提升上网安全性的方法时,你可能已经接触过VPN 和私有 DNS这两个术语。乍一看,它们似乎功能相同,都声称能提升隐私保护,但实际上它们完全不同。VPN 确保没有人知道你正在访问哪个网站,而私有 DNS 则构建一个安全的隧道,防止他人窥探你的隐私。
如今上网而不考虑安全问题,坦白说就是玩火。互联网服务提供商监视着你的一切,各国政府也随心所欲地设置障碍,因此,了解这些工具对于消除你的网络足迹和保护自身安全至关重要。在本文中,我们将详细介绍它们的工作原理、相似之处,以及最重要的——何时使用哪种工具最合适,以免上当受骗。
DNS到底是什么?它为什么重要?

要理解私有 DNS,首先需要了解什么是常规 DNS。可以把它想象成互联网的联系人列表。计算机无法理解像“google.com”这样的名称;它们使用称为 IP 地址的数字进行通信。DNS 的作用就是将这些易于理解的名称转换成计算机可以识别的 IP 地址。
问题在于:默认情况下,您的互联网服务提供商 (ISP) 会处理这种域名解析。这意味着,即使网站使用 HTTPS 协议,您的 ISP 也无法看到您在这些页面上的具体操作内容,但他们仍然能够准确地知道您访问了哪些页面。此外,许多 ISP 会利用 DNS 来审查或屏蔽网站,只需让“域名解析器”报告该页面不存在即可。
迈向私有 DNS:保护您的查询

私有 DNS 不会改变基本的解析功能,但它增加了一层现代加密。它不会以明文形式发送查询(任何人都可以读取其中的内容),而是使用DoH(基于 HTTPS 的 DNS)或 DoT(基于 TLS 的 DNS)等协议,使请求以加密形式传输。
实现这一目标的方法有很多种。DoH将 DNS 流量与正常的 Web 流量(端口 443)混合,使得网络监控几乎无法检测到。而 DoT 则使用端口 853,这种方式更直接,但也更容易被网络管理员屏蔽。此外,还有 DNSCrypt,它是同类产品中的佼佼者,功能强大,但并非所有设备都兼容。
VPN 的强大功能:全面保护

VPN,即虚拟专用网络,功能远不止于此。它不仅转换名称,还会在您的设备和远程服务器之间创建一个加密的端到端隧道。连接后,您的所有网络流量(无一例外)都将通过此隧道传输。这意味着您的真实 IP 地址将被隐藏,并替换为 VPN 服务器的 IP 地址。
有了VPN,你就可以做一些DNS服务器不允许的事情,例如绕过地理限制。如果你想访问Netflix的日本片库,只需连接到日本的服务器,网站就会认为你身处日本。此外,VPN还能保护你在公共Wi-Fi网络上的数据安全,防止黑客拦截你的信息。
直接比较:真正的区别是什么?

为了避免混淆,我们来分析一下这两种技术的冲突点。就安全性和隐私性而言,VPN 完胜,因为它对整个数据流进行加密,而私有 DNS 仅对网站位置查询进行加密。
- 速度: 在这里,私有DNS具有优势。因为它无需加密所有流量,也无需经过远端中间服务器, 对速度的影响为零VPN(虚拟专用网络)的质量决定了它可能会稍微降低连接速度。
- 兼容性: 设置 DNS 非常简单,几乎兼容所有设备,从手机到游戏机。VPN 通常需要…… 本机应用 或者更复杂的路由器配置。
- 科斯特: 许多私有DNS服务都是免费或价格非常低廉的。真正尊重隐私的高质量VPN通常需要付费。 每月订阅.
SmartDNS:一个中间点
还有SmartDNS,它本质上是一个功能更强大的DNS服务器,带有代理服务器。它的目的并非保护隐私,而是欺骗流媒体服务,使其允许访问其他国家/地区的内容,同时又不牺牲速度。缺点是它不提供加密或隐藏您的真实IP地址,因此它只是一个方便的工具,而不是安全解决方案。
它们可以一起使用吗?还是说这样做是浪费钱?
这里有一个重要的区别。几乎所有高级 VPN 都内置了自己的私有 DNS 服务器。激活 VPN 后,您的 DNS 查询已经通过加密隧道传输。尝试在使用 VPN 的同时设置外部私有 DNS 可能会适得其反,因为它可能导致DNS 泄漏,使部分请求逃逸出隧道,从而暴露您的网络活动。
如果你不使用 VPN,设置一个私有 DNS 服务器(例如 Cloudflare 或 Quad9 提供的服务)是个绝妙的主意,可以防止你的网络服务提供商保留你如此详细的活动记录。但如果你已经在使用一个不错的 VPN,就没必要再配置额外的 DNS 服务器,让事情变得复杂了。
在您的设备上快速设置
如果您决定使用私有 DNS,设置起来非常简单。在Android 设备上,只需进入“网络和 Internet”,找到“私有 DNS”选项并输入主机名即可。在Windows 或 Mac 设备上,您需要在网络属性中将 DNS IP 地址更改为类似 1.1.1.1 或 8.8.8.8 的地址。
使用 VPN 最简单的方法是下载服务商的官方应用,选择您所在的国家/地区,然后点击连接按钮。如果您是高级用户,可以将 VPN 安装在路由器上,这样您所有的家用设备,包括智能电视或游戏机,都会自动受到保护。
技术演进:从 IPv4 到 IPv6 和 TLS 加密
所有这一切都发生在一个不断变化的环境中。我们已经从 IPv4(其地址长度有限,仅为 32 位)过渡到IPv6,后者提供了数量庞大的地址,确保所有设备都能保持连接。这也催生了新的 DNS 记录类型,例如AAAA 记录,它们对于处理这些更长的地址至关重要。
与此同时,安全技术也在不断发展。旧的SSL协议已被TLS(传输层安全协议)取代,TLS协议目前支持网络上的大多数加密,也是现代私有DNS系统运行的基础,以确保信息不被篡改。
