ODoH
ODoH(Oblivious DoH)在客户端与解析器之间增加中继,让单个参与方不能同时知道「客户端身份」和「查询内容」,从而比普通 DoH 更强地保护隐私。
#type / concept
#status / growing
#tech / network
#protocol / dns
[!info] related notes
ODoH
一句话定义
ODoH(Oblivious DoH,健忘 DoH) 在客户端与 DoH 解析器之间插入一个中继,用密码学方式让「看到客户端身份的一方」看不到「查询内容」,「看到查询内容的一方」看不到「客户端身份」。
核心机制 / 工作原理
普通 DoH 的解析器同时知道:
你是谁:客户端 IP
你查什么:域名
ODoH 把两者拆分:
客户端 ──加密查询──▶ 中继(知道你是谁,但看不到明文域名)
│
▼
解析器(看到密文域名,但不知道你是谁)
│
▼
中继 ──回传──▶ 客户端
通过 HPKE 类公钥加密,中继只能转发密文,解析器只能解密查询但拿不到客户端 IP。任一单方都无法同时掌握「身份 + 内容」。
最小例子 / 最小场景
部署了 ODoH 的客户端先把查询用解析器公钥加密,发给中继;中继原样转发;解析器解密、查询、回密文;中继回传。客户端最终拿到答案,而解析器只看到中继的 IP。
边界与易混淆点
- ODoH 解决的是「单点同时掌握身份与内容」问题,不是「解析器作恶」问题——仍要信任解析器不勾结/不日志(信任模型更分散而已)。
- 它仍不验证数据来源正确性,那属于 dnssec 的范畴。
- 中继的可用性与地理位置会影响延迟;中继本身成为新的依赖点。
- ODoH 是 DoH 的隐私增强变体,不是替代 DoT/DoQ 的通用方案。