欧盟希望拥有自己的 DNS 解析器,可阻止“非法”流量,TorrentFreak

欧盟计划创建自己的 DNS 解析器,并让它能够阻止“非法”域名,这引发了人们对审查、数字主权和技术可行性的担忧。支持者认为,由政府运营的解析器可以减少对美国服务的依赖,并集中处理恶意软件和法院命令要求的封锁,尤其适用于公共部门网络。批评者警告说,它可能从可选服务演变为事实上的强制、带审查的基础设施——类似“欧洲防火长城”——并指出用户往往可以通过替代解析器、DoH 或 VPN 绕过 DNS 封锁。

感知到的目的与动机

  • 欧盟之所以希望拥有自己的 DNS 解析器,部分原因在于主要公共解析器(Google、Cloudflare 等)都位于美国。
  • 支持者将其包装为数字主权,以及一种集中阻止明显非法或恶意域名的方式,从而减轻 ISP 的负担,并为公共机构提供统一标准。
  • 官方文件(通过 DNS4EU)强调可选择使用、能够遵守法院命令,以及可用于政府网络和电信运营商。

关于审查与强制的担忧

  • 许多人认为这会成为未来审查的基础设施支点:一开始是“可选”,然后是“推荐”,最终可能通过监管、资金条件或封锁其他 DNS 服务器而变成事实上的强制。
  • 人们尤其担心会出现“欧洲防火长城”,尤其是在与其他欧盟倡议(eIDAS / EU TLS roots、扫描端到端聊天)叠加之后。
  • 还有人担心任务范围会不断扩大:从恶意软件/木马到种子网站、版权执法、外国媒体,以及更广泛的“非法内容”。

技术可行性与绕过办法

  • 有人认为这更多只是象征性的,或者根本没有威慑力:懂技术的用户可以切换解析器、使用 DoH/DoT、VPN,或者 hosts 文件。
  • 也有人指出,政府/ISP 可以封锁非欧盟 DNS IP、53 端口上的 DNS,或者强制浏览器/操作系统使用特定的 DoH 端点,至少对非专家用户有效。
  • 在法律支持下,大规模封锁 DoH 在技术上是可行的,但在政治上会更困难,推进也会很慢。

人权、隐私与法律层面

  • 有一种观点认为,强制使用 DNS 侵犯隐私并造成法律上的不平等待遇,可能触发欧洲人权框架下的挑战。
  • 有些人认为由国家控制 DNS 比由不透明的私人或外国实体控制更好;另一些人则认为任何由国家进行的 DNS 过滤本质上都带有反乌托邦色彩。

例子与先例

  • 基于 DNS 的封锁(例如对 RT 的封锁)被引用为已经通过 ISP 发生;争论的焦点在于这究竟是战争期间合法的反宣传,还是直接的审查。
  • 讨论还把它与土耳其的 DNS 封锁、中国的防火长城以及美国的域名扣押进行比较;一些人认为这与欧盟过去一直批评的做法正在趋同。

实用价值与风险

  • 批评者质疑用户需求:大多数人并不明确希望自己的 DNS 阻止他们访问种子站或有争议的网站。
  • 支持者认为,带有恶意软件拦截功能的标准化、国家运营的 DNS 可以提升 ISP、公司和公共 Wi‑Fi 的安全性与合规性,同时也指出,严重的审查仍然可以通过其他方式绕过。