既知のDoHサーバー一覧
WindowsがDoHを使えるDNSサーバーの一覧。既定でCloudflare・Google・Quad9が入っており、社内DNSなどはAdd-DnsClientDohServerAddressやnetsh dnsclient add encryptionでDoHテンプレートとフォールバック可否を指定して登録する。DDR(Discovery of Designated Resolvers)を有効にしたシステムでは、平文で設定したリゾルバーが暗号化DNSのエンドポイントを自ら通知できるため、この一覧への静的登録が暗号化の唯一の入口ではなくなる。
この概念が関わる関係
- Windows DNSクライアントのDoHは既知のDoHサーバー一覧を前提とします。
この概念を扱う記事
一次資料
- https://learn.microsoft.com/windows-server/networking/dns/doh-client-support
- https://learn.microsoft.com/powershell/module/dnsclient/add-dnsclientdohserveraddress
- https://learn.microsoft.com/windows-server/administration/windows-commands/netsh-dnsclient
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。