产品服务

帝恩思产品矩阵

一站式域名管理与DNS优化专家,致力于让您的在线业务更稳定、更快速、更安全,助力您轻松驾驭数字世界,实现无限可能!

查看全部产品 >
在线工具

帝恩思域名检测工具箱

面向站长、运维工程师、企业IT 人员,一站式域名与网站检测工具箱。快速排查异常,辅助 DNS 运维与安全自查。

首页 / 热门标签 / DoQ协议

DoQ协议

DoQ全称DNSoverQUIC,是一种基于QUIC传输协议实现的DNS加密传输协议,用于替代传统明文DNS以及DNSoverTLS(DoT),实现域名查询数据加密。传统DNS使用UDP明文传输,查询内容容易被窃听、篡改、劫持;DoT基于TCP,存在握手延迟、队头阻塞问题,而DoQ依托QUIC,运行在UDP之上,规避TCP队头阻塞缺陷。

DoQ将DNS报文封装在加密QUIC流中,客户端与DNS服务端建立QUIC加密连接后传输域名解析请求,第三方无法窃听到查询的域名,能够有效防范DNS劫持、域名嗅探。DoQ支持0-RTT握手,降低连接建立延迟,在网络丢包场景下稳定性优于DoT。目前CoreDNS、部分公共DNS服务商已支持DoQ协议,常用于企业内网DNS加密、终端隐私保护场景。部署DoQ需要服务端开放对应端口,同时部分老旧网络设备会拦截QUIC流量,可能造成解析失败。
CoreDNS

近期Kubernetes生态主流DNS服务组件CoreDNS正式发布新版本,重点针对DoQ协议增加流读取超时管控能力,同时完善IPv6带作用域域内地址的区域传输支持,进一步提升云原生集群加密DNS与IPv6双栈部署稳定性。

时间:2026-10-08
DoQ协议

联系我们