原标题:《An open DNS recursive service for free security and high privacy》 评分: 20 | 作者: mooreds 💭 把 DNS 全交给第三方,还叫高隐私吗? 🎯 讨论背景 这条讨论围绕 Quad9(一个提供安全过滤的公共 DNS 递归解析服务)展开。DNS recursive resolver 会替用户一路查到最终答案,而 forwarding resolver 只是把请求继续交给上游,比如 Cloudflare 1.1.1.1、Google 8.8.8.8 或 Quad9 的 9.9.9.9。评论区真正争论的是:公共 DNS 是否还能称为“高隐私”,尤其当客户端到解析器、以及本地解析器到上游之间是否采用加密 DNS 传输时。另一条主线是性能现实:TTL 变短、缓存命中不足、CDN 选路不佳,都可能让一个看起来“更安全”的 resolver 在实际使用中变慢。 📌 讨论焦点 第三方 DNS 与隐私取舍 有人认为,把所有查询都交给中心化第三方,很难和“高隐私”并存,因此更愿意自己运行本地 recursive r