描述
SecretDNS 是一款旨在提供互联网安全、隐私和访问控制的 DNS 过滤软件。它面向企业、学校、组织以及希望保护其网络免受在线威胁、阻止不良内容并确保安全浏览的个人用户。SecretDNS 充当 DNS 解析器,基于用户定义的策略过滤域名查询。
SecretDNS 的主要功能:
- 仅指定域名可以进行 SNI 分片:
- SecretDNS 允许仅对选定域名应用 服务器名称指示 (SNI) 的分片。这意味着您可以配置哪些网站将进行 SNI 分片,从而减少对其他域名的影响并保持性能。
- SNI 分片帮助隐藏有关访问网站的信息,从而使第三方更难进行拦截。
- 通过 HTTPS 保护您的 DNS:
- 支持 HTTPS 上的 DNS (DoH),该协议使用 HTTPS (443 端口) 加密 DNS 查询。这防止互联网服务提供商、黑客或其他代理监视或操纵 DNS 查询,从而确保更高的隐私和安全性。
- 规避 SNI 监听 (HTTP/HTTPS):
- 包括避免 SNI 监听 的功能,这是一种由防火墙或监控系统用于识别在 HTTP/HTTPS 连接中访问的域名的方法。SecretDNS 通过对 SNI 进行分片或混淆来防止第三方分析流量,适用于受限或审查的网络环境。
- 仅分片 SNI 字符串以最小化延迟:
- 分片仅限于 SNI 字符串(识别请求域名的 TLS 握手的一部分),避免对其他数据进行不必要的处理。这减少了对连接速度的影响,确保更加流畅的浏览体验。
- 通过白名单最小化访问问题:
- 允许创建 白名单,确保可信域名可以不受限制地访问或进行分片。对于避免意外阻止合法网站或提高在严格安全策略网络中的兼容性非常有用。
- 通过指定 DNS 服务器使用包旁路,无需更改 Windows 设置:
- SecretDNS 可配置为将 DNS 查询重定向到特定服务器,而无需修改 Windows 的网络设置。它使用 包旁路 技术,允许简单且非侵入式的实现,适合希望避免手动更改系统的用户。
- 轻松检查访问网站的信息:
- 提供界面或功能,可查看访问网站的信息,例如查询的域名、阻止状态或连接详细信息。这对于监控和审计非常有用,尤其是在企业或教育环境中。