我猜楼主应该担心的点主要在隐私,而不是 DNS 上。
当然,先从楼主关心的 DNS 上说起吧。
首先,反驳一下 @
moln 。请问如果我采用 DOH ( DNS-Over-Https )技术,那运营商可以在 TCP 层面,收集除了我访问的 DNS 提供商之域名以外的什么信息呢?
然后,DNS 我认为本身不是担心的点。因为就和 HTTPS 一样,除非能在数据传输过程中进行 MTIM (中间人攻击),否则 DNS 提供商只知道你访问过什么网站。DNS 本身只做域名解析成 IP 的动作。其它的部分,DNS 无法知晓。
当然,正因为常规的 DNS 容易被劫持( DNS Proofing ),从而可能导致被恶意跳转到钓鱼网站等,所以才有了 DNSCryot 这种保证 DNS 解析( lookup )正确,而不被篡改的程序。
如果担心隐私的话,建议楼主从这些浏览器插件入手:
- uBlock Origin
- Privacy Possum
- Clear Urls
- HTTPS Everywhere
- 各种 Fingerprint Resist 插件
然后,可以浏览这个网站:
https://amiunique.org/fp查看你当前隐私保护的程度如何。