知识问答
DoT是什么
2025-08-26 12:02:09
来源:互联网转载
DNS over TLS(简称DoT)是一项域名解析安全扩展协议,它使用TLS协议加密传输用户和递归解析服务器之间的DNS消息,起到防止中间用户窃听和域名查询隐私泄漏的作用。
DNS over TLS(简称 DoT)是一项域名解析安全扩展协议,它使用 TLS 协议加密传输用户和递归解析服务器之间的 DNS 消息,起到防止中间用户窃听和域名查询隐私泄漏的作用。
TLS 或者安全传输层协议是 SSL 的后继。尽管我们常把 SSL 当成 TLS 的俗称,但 SSL 实际上并不是什么安全协议,并迅速被 TLS 取代。你称作的 SSL 证书实际上是一个 TLS 证书。
整个 TLS 传输的过程如下:
- TCP 三次握手
- SSL 的 ClientHello 和 ServerHello 和对应的秘钥交换 KeyExchange
- Client 和 Server 互相 ChangeCipherSpec 通知进入加密模式,此时可以进入数据传输状态
- 应用数据传输过程
- 应用数据传输完成,TCP 两次挥手
抛开 TCP 连接和数据包文传输的部分,TLS 握手部分将使用 2 个 RTT。
DNS-over-TLS 和 HTTPS 类似,使用了 TCP 853 作为传输端口来完成 TLS 握手,再执行普通的 DNS 请求/应答。因此在 DNS-over-TLS 的整个过程中,将使用至少 4 次 RTT,这也将导致 DNS 的查询延时放大 4 倍。
DNS-over-TLS 在技术上并没有特别领先的概念,只是把相对通用的传输层 TLS 协议用在了 DNS 上,这样做确实确保了数据的加密和一致性,但是对于 DNS 的性能也带来了很大的挑战。
dot什么意思上一篇:淘宝开店用的小程序怎么弄
下一篇:电脑如何制作动感相册视频
最新文章
- b2b如何推广
- 如何检测并应对MySQL数据库在RDS环境中的认证修改?
- 什么是linux端口映射,linux端口映射的作用和原理
- 电脑浏览器代理服务器设置在哪_电脑网站设置
- 如何有效管理MySQL中的超大数据库和超大附件?
- 西安有哪些软件公司,西安哪些软件公司比较好
- 如何在MapReduce框架下实现SQL查询功能?
- 商务邮箱,附详细介绍
- 教你一秒即可查出你注册过哪些网站?
- 如何有效管理并迁移MySQL数据库的增量更新?
- 畅行云是什么,让你自由驰骋的意思
- 如何使用webps对照片的尺寸进行裁剪
- 如何在MySQL数据库表中插入数据?
- 产品管理系统有哪些
- 如何查询客户输入的关键词
- 企业邮局是什么,企业邮局的作用和优势
- 如何利用MySQL导入TXT文件,从OBS中导入CSV和TXT数据的方法?
- 如何进行百度推广优化,百度推广优化技巧分享
- 如何在Mac上顺利安装MySQL?详细教程指南
- 为什么选择廊坊百度优化,廊坊百度优化让企业更具竞争力