Annotation

  • 引言
  • 理解协议变更
  • 对遗留系统的影响
  • 优缺点
  • 结论
  • 常见问题
科技新闻

Quad9 DNS 终止 HTTP/1.1 DoH 支持:2025 年完整指南

Quad9 将于 2025 年 12 月前停止对 DNS-over-HTTPS 的 HTTP/1.1 支持,这将影响 MikroTik 路由器等传统设备,同时通过更新的协议增强现代系统的安全性。

Quad9 DNS service logo with encrypted DNS connection visualization
科技新闻1 min read

引言

Quad9,一个注重隐私的DNS解析器,将于2025年12月15日前停止对使用HTTP/1.1的DNS-over-HTTPS(DoH)支持。此举旨在现代化基础设施,同时保持安全性的强健。大多数现代系统不会受到影响,但遗留设备可能需要更新。

理解协议变更

停用HTTP/1.1的DoH是Quad9现代化的关键一步。这个较旧的协议缺乏HTTP/2和HTTP/3的性能。通过专注于新标准,Quad9增强了DNS解析器的能力和功能。

现代浏览器如Chrome、Firefox和Safari使用HTTP/2或更高版本进行DoH,因此大多数用户不会注意到变化。更新后的Windows、macOS和Linux操作系统已采用现代协议用于网络监控和DNS解析。

对遗留系统的影响

专门的网络设备,特别是某些使用HTTP/1.1的MikroTik路由器,如果未更新,可能会失去Quad9 DoH支持。网络管理员应通过探索路由器配置工具或调整DNS设置来做好准备。

这突出了更新加密工具的需求。Quad9仍将支持传统DNS和DNS-over-TLS,但在2025年12月之后,DoH将仅使用HTTP/2和HTTP/3。

优缺点

优点

  • 使用HTTP/2和HTTP/3获得更好的性能
  • 通过更新的加密增强安全性
  • 改善Quad9的资源分配
  • 与当前浏览器和操作系统标准对齐
  • 促进最新的网络安全实践

缺点

  • 对遗留设备用户的潜在干扰
  • 受影响路由器需要配置更改
  • 对过时基础设施的有限影响

结论

Quad9逐步淘汰HTTP/1.1 DoH是加密DNS的必要演进。虽然需要一些调整,但它增强了隐私和性能,使Quad9成为一个有价值的隐私工具。在截止日期前验证系统兼容性,以确保服务不间断。

常见问题

Quad9 DNS 在 2025 年 12 月之后还能用吗?

是的,Quad9 将继续正常运行。仅使用较旧 HTTP/1.1 协议的 DNS-over-HTTPS 将被停用。传统 DNS 和 DNS-over-TLS 仍将可用,并且 DoH 将与 HTTP/2 和 HTTP/3 配合工作。

如何检查我的设备是否使用 HTTP/1.1 进行 DoH?

检查浏览器的网络设置或使用开发者工具检查 DNS 查询。对于 MikroTik 等路由器,请查看固件版本和 DNS 配置。大多数现代系统会自动使用 HTTP/2 或更高版本。

什么是 DNS-over-HTTPS (DoH)?

DNS-over-HTTPS 是一种使用 HTTPS 加密 DNS 查询的协议,通过防止窃听和操纵 DNS 流量来增强隐私和安全性。

HTTP/2 如何提高 DoH 性能?

HTTP/2 提供多路复用、头部压缩和服务器推送,与 HTTP/1.1 相比,减少了 DNS 查询的延迟并提高了效率,从而实现更快、更可靠的连接。

Quad9 的加密 DNS 替代方案有哪些?

替代方案包括 Cloudflare DNS、Google Public DNS 和 OpenDNS,它们也支持加密协议,如 DoH 和 DNS-over-TLS,以增强隐私和安全性。