DoH.avpclub.uk

保護您的 DNS 隱私

doh.avpclub.uk 是免費、公開的加密 DNS 服務。我們永不記錄任何 DNS 查詢紀錄。

https://doh.avpclub.uk/dns-query

將您的裝置或瀏覽器 DNS 設定指向以上地址,即可開始使用加密 DNS。


為什麼 DNS 隱私很重要

您每次上網,裝置都會先透過 DNS 把網址轉換成 IP 位址。傳統 DNS 查詢以明碼(UDP 53 埠)送出,全程沒有加密——任何能看到這段流量的人都能知道您正在瀏覽哪些網站。

  • DNS 竊聽:在公共 Wi-Fi 等未加密網路中,旁觀者可以直接擷取您即時瀏覽的網站清單。
  • ISP 監控:您的網路服務供應商能看到並留存您的完整瀏覽紀錄,甚至可能用於定向廣告或資料變現。
  • DNS 劫持:明碼查詢可被第三方調包轉導,您可能在不知情的情况下連到釣魚或惡意網站。
  • 個人資料外洩:您造訪的域名會暴露興趣、習慣乃至行蹤,並可能被拼湊出您的真實身份。

為什麼 DNS 加密重要

什麼是 DNS over HTTPS (DoH)?

DNS over HTTPS 將 DNS 查詢封裝在 HTTPS 協議中,透過標準 443 埠送出。查詢在傳輸全程加密,旁觀者無法窺探或篡改;流量外觀與一般 HTTPS 網站相同,也較難被網路識別與封鎖。

「隱私」解決的是誰能看到您的查詢;「加密」還保證了同樣重要的兩件事——回應不能被中途調包,以及您確實在與真正的 DNS 伺服器對話。

  • 完整性(防篡改):加密通道使中間人無法替換 DNS 回應,把您導向錯誤或惡意的 IP 位址。
  • 真實性(防偽造):TLS 憑證驗證確保您連線的是真正的加密通道,而非偽裝的 DNS 伺服器。
  • 抗封鎖:DoH 流量與一般 HTTPS 網站完全相同(皆走 443 埠),難以被識別、偵測或封鎖。
  • 普及的標準:相比支援較少的 DNS over TLS(853 埠),DoH 直接沿用現有的 HTTPS 基礎設施,是各大作業系統與瀏覽器優先支援的方案。
傳統 DNS(明碼)
您的裝置
DNS 伺服器
旁觀者讀到:
DNS over HTTPS(加密)
您的裝置
DNS 伺服器
旁觀者讀到:

上方為傳統明碼 DNS:旁觀者可讀取完整查詢。下方為 DoH 加密通道:旁觀者只能看到無意義的亂碼。

我們的隱私承諾

  • 零日誌:我們不記錄、不儲存、不分享任何使用者的 DNS 查詢紀錄。
  • 加密上游:所有查詢透過加密通道轉發至上游 Cloudflare DNS(tls://1.1.1.1),全程受保護。
  • 廣告阻擋:內建多重廣告與惡意軟體過濾規則(規則來源詳見「過濾規則來源」一節)。

安裝方式

請點選您的裝置平台,檢視對應的設定步驟。所有平台的 DoH 地址皆為 https://doh.avpclub.uk/dns-query

Android(需搭配 DoH 客戶端應用程式)

  1. 請注意:Android 內建的「私人 DNS」(Android 9 以上)使用的是 DNS over TLS(DoT,853 埠),而 doh.avpclub.uk 只提供 DNS over HTTPS(DoH)、不提供 DoT,因此內建選項無法直接使用本服務。
  2. 安裝一款支援 DoH 的客戶端應用程式(例如 NextDNS、AdGuard、Blocker)。
  3. 在應用程式中設定 DoH 伺服器地址為 https://doh.avpclub.uk/dns-query 並啟用。

Android 若要作用於全系統需 root 或依賴第三方應用程式;未 root 時通常僅對該應用程式或目前 Wi-Fi 有效。


過濾規則來源

本服務綜合以下過濾規則,阻擋廣告、追蹤器與惡意網站: