欧盟希望拥有自己的 DNS 解析器,可阻止“非法”流量,TorrentFreak
欧盟计划创建自己的 DNS 解析器,并让它能够阻止“非法”域名,这引发了人们对审查、数字主权和技术可行性的担忧。支持者认为,由政府运营的解析器可以减少对美国服务的依赖,并集中处理恶意软件和法院命令要求的封锁,尤其适用于公共部门网络。批评者警告说,它可能从可选服务演变为事实上的强制、带审查的基础设施——类似“欧洲防火长城”——并指出用户往往可以通过替代解析器、DoH 或 VPN 绕过 DNS 封锁。
感知到的目的与动机
- 欧盟之所以希望拥有自己的 DNS 解析器,部分原因在于主要公共解析器(Google、Cloudflare 等)都位于美国。
- 支持者将其包装为数字主权,以及一种集中阻止明显非法或恶意域名的方式,从而减轻 ISP 的负担,并为公共机构提供统一标准。
- 官方文件(通过 DNS4EU)强调可选择使用、能够遵守法院命令,以及可用于政府网络和电信运营商。
关于审查与强制的担忧
- 许多人认为这会成为未来审查的基础设施支点:一开始是“可选”,然后是“推荐”,最终可能通过监管、资金条件或封锁其他 DNS 服务器而变成事实上的强制。
- 人们尤其担心会出现“欧洲防火长城”,尤其是在与其他欧盟倡议(eIDAS / EU TLS roots、扫描端到端聊天)叠加之后。
- 还有人担心任务范围会不断扩大:从恶意软件/木马到种子网站、版权执法、外国媒体,以及更广泛的“非法内容”。
技术可行性与绕过办法
- 有人认为这更多只是象征性的,或者根本没有威慑力:懂技术的用户可以切换解析器、使用 DoH/DoT、VPN,或者 hosts 文件。
- 也有人指出,政府/ISP 可以封锁非欧盟 DNS IP、53 端口上的 DNS,或者强制浏览器/操作系统使用特定的 DoH 端点,至少对非专家用户有效。
- 在法律支持下,大规模封锁 DoH 在技术上是可行的,但在政治上会更困难,推进也会很慢。
人权、隐私与法律层面
- 有一种观点认为,强制使用 DNS 侵犯隐私并造成法律上的不平等待遇,可能触发欧洲人权框架下的挑战。
- 有些人认为由国家控制 DNS 比由不透明的私人或外国实体控制更好;另一些人则认为任何由国家进行的 DNS 过滤本质上都带有反乌托邦色彩。
例子与先例
- 基于 DNS 的封锁(例如对 RT 的封锁)被引用为已经通过 ISP 发生;争论的焦点在于这究竟是战争期间合法的反宣传,还是直接的审查。
- 讨论还把它与土耳其的 DNS 封锁、中国的防火长城以及美国的域名扣押进行比较;一些人认为这与欧盟过去一直批评的做法正在趋同。
实用价值与风险
- 批评者质疑用户需求:大多数人并不明确希望自己的 DNS 阻止他们访问种子站或有争议的网站。
- 支持者认为,带有恶意软件拦截功能的标准化、国家运营的 DNS 可以提升 ISP、公司和公共 Wi‑Fi 的安全性与合规性,同时也指出,严重的审查仍然可以通过其他方式绕过。