我明白DoT首先都要用傳統嘅DNS Server resolve咗DoT Server嘅ip出嚟先,開咗private DNS,而且電話真係聽話所有除resolve DoT server之外所有DNS queries都係加密,114就只會有query過DoT server domain name嘅記錄。
但我喺#400想帶出嘅原意係就算我已經手動將DNS1同2 set晒1.1.1.1同8.8.8.8,而呢兩個有香港server嘅DNS反應點都會比遠在美國嘅114快,咁點解仲要間中有DNS query要靠一個被hard code,仲要user唔可以由正常IP config入面可以修改到嘅DNS114去resolve?而且唔係個個user都咁有經驗好輕易就識路走去開android 9新加嘅Private DNS
一般用家都只會依靠WiFi router嘅DHCP拎internal IP同埋DNS IP,順理成章就係ISP嘅DNS Server (一般ISP DNS Server嘅可信程度唔低),用得isp條線,用埋佢嘅DNS當然好正路啦,但而家就係大部分用家都被蒙在鼓裡,明明set好晒自己屬意嘅DNS,點解間中仲要漏啲queries去一個第三方嘅DNS?而家呢個DNS係冇得opt-out的,咁你會點諗?點解windows 10又做同一樣嘢set一個隱藏嘅M$御用DNS做DNS3?而家仲要睇嚟連小米都唔會咁做