当我们在浏览器输入一个网址时,大多数人都会关注页面是否启用了 HTTPS,却很少有人意识到,在真正建立 HTTPS 连接之前,系统已经完成了一次至关重要的网络请求——DNS 查询。无论是访问搜索引擎、登录企业系统,还是连接 GitHub、下载软件,只要输入的是域名,操作系统都需要先向 DNS 服务器询问对应的 IP 地址。只有完成这一步,浏览器才能继续建立后续连接。长期以来,这个过程一直存在一个容易被忽视的问题:大量 DNS 查询默认都是以明文形式发送的。这意味着,在传统网络环境下,网络中的中间设备理论上能够知道你正在访问哪些网站,也存在被篡改、劫持或伪造解析结果的风险。虽然如今 HTTPS 已经成为互联网的标配,但如果 DNS 查询本身没有得到保护,整个访问链路仍然存在隐私暴露的可能。近年来,越来越多的 Linux 发行版开始重视这一问题,通过支持 DNS over TLS(DoT)、DNS over HTTPS(DoH)、DNSCrypt 等技术,为用户提供更加安全的域名解析能力。其中,有几款发行版甚至将 DNS 隐私保护作为系统设计的重要组成部分。DNS 加密为什么越来越重要过去,DNS 更关注的是"