AdGuard v2.10 for Mac:默认 DNS 过滤、ECH 支持等
Posted: Sat Dec 21, 2024 7:01 am
我们非常高兴地宣布推出适用于 Mac 的 AdGuard v2.10。该版本在高级设置部分提供了许多新功能,希望您会喜欢,特别是如果您是一位精通技术的用户。例如,我们添加了对 Encrypted ClientHello 的实验性支持。为了使其发挥作用,我们为所有用户启用了 DNS 过滤。检查这篇文章中的所有详细信息。
默认 DNS 过滤
从该版本开始,默认情况下为所有用户启用 DNS 过滤,但如果您已经在使用 DNS 服务器,则所有设置将保持不变。此更改对于实现另一个重要功能是必要的:对 Encrypted ClientHello (ECH) 的实验性支持。
对加密 ClientHello 的实验性支持
什么是加密 ClientHello?
如今,几乎所有 HTTPS 连接都经 柬埔寨电报数据库 过加密,没有人可以看到其中包含的内容。但是,连接中的第一个数据包(称为 ClientHello)指示您要连接的服务器的名称。
神经网络研究所
假设您要打开 。您的 ISP 无法确切地看到您从域发送和接收的内容,但它知道您正在与哪个站点通信。那么 Encrypted ClientHello (ECH) 就派上用场了:它加密最后一位未加密的信息,使您的 HTTPS 连接完全加密。这意味着第三方(例如您的 ISP)将无法看到连接内的内容或您连接到的网站。
ESNI
AdGuard 并不是唯一致力于 ECH 支持的公司。 Chrome 和 Firefox 等浏览器也正在添加它。然而,AdGuard 有一个显着的优势。
假设 Chrome 添加了 ECH 支持,这意味着它只能在 Chrome 中运行,不能扩展到其他应用程序和浏览器。相反,AdGuard 的 ECH 支持会在 AdGuard 过滤的所有应用程序和浏览器中自动运行。因此,您不必等待操作系统或应用程序支持此功能,因为它会自动在所有与 AdGuard 兼容的设备上可用。
如何激活 ECH 兼容性
要启用 ECH 兼容性,请执行以下步骤:
确保 DNS 保护已启用。 ECH 依赖于通过 DNS 获取的数据,因此为了让 AdGuard 接收此数据并为用户全局启用 ECH,需要进行 DNS 过滤。
确保dns.proxy.block.encrypted.client.hello.response.parameters禁用该选项,因为它可能会干扰此功能。
转到高级设置并激活它network.https.ech.enabled。
默认 DNS 过滤
从该版本开始,默认情况下为所有用户启用 DNS 过滤,但如果您已经在使用 DNS 服务器,则所有设置将保持不变。此更改对于实现另一个重要功能是必要的:对 Encrypted ClientHello (ECH) 的实验性支持。
对加密 ClientHello 的实验性支持
什么是加密 ClientHello?
如今,几乎所有 HTTPS 连接都经 柬埔寨电报数据库 过加密,没有人可以看到其中包含的内容。但是,连接中的第一个数据包(称为 ClientHello)指示您要连接的服务器的名称。
神经网络研究所
假设您要打开 。您的 ISP 无法确切地看到您从域发送和接收的内容,但它知道您正在与哪个站点通信。那么 Encrypted ClientHello (ECH) 就派上用场了:它加密最后一位未加密的信息,使您的 HTTPS 连接完全加密。这意味着第三方(例如您的 ISP)将无法看到连接内的内容或您连接到的网站。
ESNI
AdGuard 并不是唯一致力于 ECH 支持的公司。 Chrome 和 Firefox 等浏览器也正在添加它。然而,AdGuard 有一个显着的优势。
假设 Chrome 添加了 ECH 支持,这意味着它只能在 Chrome 中运行,不能扩展到其他应用程序和浏览器。相反,AdGuard 的 ECH 支持会在 AdGuard 过滤的所有应用程序和浏览器中自动运行。因此,您不必等待操作系统或应用程序支持此功能,因为它会自动在所有与 AdGuard 兼容的设备上可用。
如何激活 ECH 兼容性
要启用 ECH 兼容性,请执行以下步骤:
确保 DNS 保护已启用。 ECH 依赖于通过 DNS 获取的数据,因此为了让 AdGuard 接收此数据并为用户全局启用 ECH,需要进行 DNS 过滤。
确保dns.proxy.block.encrypted.client.hello.response.parameters禁用该选项,因为它可能会干扰此功能。
转到高级设置并激活它network.https.ech.enabled。