DNS over HTTPS 原理与实现
深度解析 RFC 8484 规范、将 DNS 二进制报文封装在 HTTP/2 / HTTP/3 中的加密传输流程。
TUN 模式、系统代理、DNS 解析、fake-ip 机制、策略路由与 TCP/IP 底层。
深度解析 RFC 8484 规范、将 DNS 二进制报文封装在 HTTP/2 / HTTP/3 中的加密传输流程。
解析 RFC 7858 规范、使用专属 853 端口在标准 TLS 管道上传输 DNS 报文的架构与应用场景。
解析 DNS 响应中的 TTL(生存时间)字段、浏览器缓存、操作系统缓存及 CDN 动态加速下的 TTL 调优。
剖析基于旁路伪造注入错误应答的 DNS 污染攻击原理,以及通过 TCP 查询、加密 DNS 与 fake-ip 的反制对策。
深入无类别域间路由(CIDR)表示法、子网掩码计算与局域网私有保留网段(RFC 1918)定义。
系统梳理网络理论分层体系,澄清代理技术在各层(三层 TUN、四层透明、七层反向代理)的物理切入点。
解析 Proxy Auto-Config (PAC) 脚本规范、FindProxyForURL 函数执行上下文与基于域名的自动分流。
解析传统代理客户端中的 redir-host 模式、真实 DNS 解析流程与相比 fake-ip 的优劣权衡。
逐报文拆解 SYN、ACK、FIN、RST 状态机转换时序,解析代理中继在端到端连接中的两次握手开销。
深度解析基于丢包反馈的传统算法(Reno/Cubic)与 Google 基于物理瓶颈带宽/时延的 BBR 算法底层革命。
解析 TUN 模式如何通过捕获 UDP 53 端口报文、防止回环死锁与重定向至内置 DoH 解析器。
剖析代理开启 TUN 模式时如何通过添加 /1 掩码拆分路由、调整默认网关 Metric 实现透明劫持。