首先,需要 Firefox Nightly 版本,也就是 60.0 或更新的版本:
https://www.mozilla.org/en-US/firefox/channel/desktop/
然后打开 about:config 修改以下三处:
作为实验的目的,这里推荐你修改为 3 试试。
修改为 https://1.1.1.1/dns-query
修改为 1.1.1.1
然后重启 Firefox。如何测试是否生效呢?首先试试能不能正常访问你平常去的那些网站,然后打开下面这个网站:
其中有一个 DNS Address 泄漏检测功能,如果你之前把 network.trr.mode 设置为 3 的话,那么恭喜你,你在这里会看到 0 servers。
在打开了 DNS over HTTPS 功能之后,就可以继续打开这个获得 Firefox 对 ESNI 的支持:
network.security.esni.enabled
1
lisonfan Apr 3, 2018
貌似 Windows 上无效
|
2
lisonfan Apr 3, 2018
Mac 测试成功
|
3
hotsnow Apr 3, 2018
1.1.1.1 在我镇很多地方都不通
|
4
ooooo Apr 3, 2018
Your IP addresses - WebRTC detection
No leak, RTCPeerConnection not available. DNS Addresses - 8 servers, 1 errors. 117.71.17.80 China China - Anhui 117.71.17.79 China China - Anhui If you are now connected to a VPN and between the detected DNS you see your ISP DNS, then your system is leaking DNS requests 为什么结果出现两个安徽的 dns 地址,用的不是这个 dns |
5
doubleflower Apr 3, 2018
@hotsnow 我这里 1.1.1.1 成内网了不过 1.0.0.1 可以
|
6
aloneinfall Apr 3, 2018
设置完之后 开着 Pcap_DNSProxy 测试 4servers 关闭之后 20servers
|
7
Servo Apr 3, 2018 |
8
xuan880 Apr 4, 2018
那么国内各种 CDN 是不是就废掉了?
|
10
Binarization Apr 4, 2018 via Android
Android 版 Firefox nightly 似乎用上了
|
11
Zzde Apr 4, 2018 via iPhone
Chrome 可以用吗
|
12
laxenade Apr 4, 2018
cf 自己也说 1.1.1.1 还有不少问题,推荐使用 1.0.0.1
|
13
momo5269 Apr 4, 2018
河北联通 Win10 x64 Firefox Nightly 1.1.1.1 测试成功
|
14
snoopygao Apr 4, 2018
启用了有啥用
|
15
ahaxzh Apr 4, 2018
macOS High Sierra 10.13.3 (17D102)
Firefox Nightly 最新版本 设置完重新打开 Firefox 电脑就自动报错关机。简直震惊!!! |
16
facat Apr 4, 2018
用 1.0.0.1 可以
|
17
muziki Apr 4, 2018
cf 的 dns 在我这比 8.8.8.8 慢 3 倍。。。
|
18
SonicY Apr 4, 2018
Win 下只留一个 dns 确实可以
|
19
flowfire Apr 4, 2018
我这边 ipleak 需要挂代理才能访问。。
|
22
a2213108 Apr 4, 2018 via Android
Amdroid Firefox Nightly 测试成功
|
24
20150517 Apr 4, 2018 via Android
别搞了,1.1.1.1 都 ping 不通,屏蔽了啊
|
25
xtddd Apr 4, 2018 chrome 怎样启用 DNS over HTTPS
|
26
momo5269 Apr 4, 2018
咱是 Firefox Nightly+ KES10 不用管理员权限没法启动每夜版 现在换成 11 可以正常启动
顺便提一句……原来 1.1.1.1 昨天试验的时候 ping 大概是 45ms 现在已经变成 220-250 …… |
27
littleghosty Apr 4, 2018
@ahaxzh 惊呆了
|
28
xtddd Apr 4, 2018
测试成功了,解析速度有点慢
|
29
zro Apr 5, 2018
dnsmasq 会在未来版本支持么?目前 OpenWRT 版本要支持 over HTTPS 要装好几个插件
|
30
titanium98118 Apr 5, 2018
@zro #29 求一个让 openwrt 支持 dns over https 的说明
|
31
zro Apr 5, 2018
@titanium98118 #30 仓库找 https_dns_proxy
|
32
bombless Apr 5, 2018 via Android
😂测个 dns 被你们测出 macos 的 bug 还行
|
33
feng0vx Apr 5, 2018 via Android
1.1.1.1 不通,除了靠爱国出国,还有别的办法吗
|
34
dalieba Apr 5, 2018 via Android
60.0 已经到 beta 通道了
|
35
okampfer Apr 5, 2018
1.0.0.1 解析 dl.google.com 解析到国外地址,但其实在国内有 CDN,这个有办法解决么?
|
37
dalieba May 3, 2018 via Android
60.0 已经进入 candidates 通道
https://ftp.mozilla.org/pub/firefox/candidates/60.0-candidates/ |
39
menghanjin00 May 14, 2018 via iPhone
开启这个功能后,发现访问速度明显变慢,绝对不是我的错觉~我发现 google 被解析到了香港(本来应该在美国),所以我想是不是 CDN 不起作用了
|
40
dalieba Jul 11, 2018 via Android
|
42
leido Aug 14, 2018
楼主最后写错了, 是 https://ipleak.net/
|
43
PP Aug 23, 2018
研究了一个多小时,最后决定等 Firefox62 出来再说。
|
44
PP Aug 29, 2018
Mozilla 的 DoH 试验结果出来啦,慢 6ms,影响甚微。估计 62 能够正式推出,不清楚是否会默认启用。
Results Using HTTPS with a cloud service provider had only a minor performance impact on the majority of non-cached DNS queries as compared to traditional DNS. Most queries were around 6 milliseconds slower, which is an acceptable cost for the benefits of securing the data. However, the slowest DNS transactions performed much better with the new DoH based system than the traditional one – sometimes hundreds of milliseconds better. https://blog.nightly.mozilla.org/files/2018/08/DNS-over-HTTPS-Performance-Improvement.png https://blog.nightly.mozilla.org/2018/08/28/firefox-nightly-secure-dns-experimental-results/ |