Windows 11/10私人DNS设置教程:开启DoH加密DNS(设置+注册表两种方法)

Windows 11/10私人DNS设置教程:开启DoH加密DNS(设置+注册表两种方法)

234
234
2026-10-01 / 0 评论 / 1 阅读 / 4839 字 / 正在检测是否收录...
TL;DR: Windows 11 已原生支持 DoH(DNS over HTTPS),在「设置 → 网络和 Internet → Wi-Fi/以太网 → DNS 服务器分配」里手动指定 DNS 后即可选择加密模式;Windows 10 原生界面没有 DoH 开关,需要通过注册表 EnableAutoDoh 或第三方工具开启。本文分别给出两种方法的完整步骤、适用版本对比和验证方式。

Windows 11 怎么设置私人 DNS(图形界面方法)

Windows 11(22H2 及以上版本)在系统设置里直接集成了 DoH 开关,这是最推荐的方式,不需要改注册表。

第一步:打开网络设置

  1. 按下 Win + i 打开「设置」。
  2. 左侧选择「网络和 Internet」。
  3. 根据你当前的联网方式,点击「Wi-Fi」或「以太网」。
  4. 点击你正在连接的网络名称(Wi-Fi 需要点击已连接网络右边的箭头或「属性」)。

第二步:手动指定 DNS 服务器

  1. 找到「DNS 服务器分配」,点击右侧的「编辑」。
  2. 在弹出的编辑窗口里,把「自动(DHCP)」改成「手动」。
  3. 打开 IPv4 开关。
  4. 在「首选 DNS」和「备用 DNS」框里填入支持 DoH 的公共 DNS 地址,例如 Cloudflare 的 1.1.1.1 和 1.0.0.1,或者 Google 的 8.8.8.8 和 8.8.4.4。
注意:只有 Windows 内置「已知 DoH 服务器列表」里的 IP 地址,加密下拉框才会被点亮。如果你填的 DNS 不在列表中(比如自建 DNS),需要选「手动模板」并填入 DoH 地址。

第三步:开启 DNS 加密

  1. 填完 DNS IP 后,下方会出现「DNS over HTTPS」(或「DNS 加密」)下拉菜单。
  2. 三个选项的含义如下:
选项说明
关闭(Off)DNS 请求明文发送,不加密
开启(自动模板)自动使用 Windows 内置的 DoH 模板,推荐新手选这个
开启(手动模板)手动填写 DoH 服务器地址(HTTPS URL),适合自建或小众 DNS
  1. 如果你选了「自动模板」,模板地址一般会自动补全(例如 https://cloudflare-dns.com/dns-query)。
  2. 「回退到明文」开关:建议关闭。关闭后如果 DoH 连不上,DNS 请求会直接失败而不是降级成明文——这样就不会被偷偷降级。
  3. 对 IPv6 做同样的操作(如果你用 IPv6)。
  4. 点击「保存」。

设置完成后不需要重启电脑,DNS 加密立即生效。

Windows 10 怎么开启私人 DNS(注册表方法)

Windows 10 原生设置界面不支持 DoH——微软官方文档明确写了「DNS over HTTPS setting is not available in Windows 10」。这是 Windows 11 才加进图形界面的功能。

但 Windows 10 的较新版本(20H2 及以上)底层其实已经支持 DoH,只是没有界面开关。你可以通过注册表手动开启。

方法一:注册表开启自动 DoH 升级

  1. 按下 Win + R,输入 regedit,回车打开注册表编辑器。
  2. 定位到以下路径:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters
  1. 在右侧找到(或新建)一个名为 EnableAutoDoh 的 DWORD(32 位)值:

    • 0 = 关闭自动 DoH(默认)
    • 1 = 开启 DoH,但允许明文回退
    • 2 = 强制 DoH,尽量不降级
  2. 推荐设为 2。
  3. 重启 DNS 客户端服务(以管理员身份打开命令提示符):
net stop dnscache && net start dnscache
  1. 然后回到网络设置,手动把 DNS 改成 1.1.1.1 这类支持 DoH 的服务器 IP。
这个注册表项的作用是:当你手动指定了一个「已知支持 DoH」的 DNS IP 时,Windows 会自动把它升级成 DoH 连接。它不会帮你凭空创造 DoH 地址。

方法二:第三方工具(适合小白)

如果你觉得改注册表太麻烦,Windows 10 用户也可以用第三方工具一键开启 DoH,例如:

  • Cloudflare 1.1.1.1 应用:官方客户端,安装后勾选加密 DNS 即可。
  • AdGuard for Windows:自带 DoH/DoT 开关,还能顺便过滤广告。

这些工具本质上是在本地跑一个加密 DNS 代理,把系统 DNS 指向本地代理端口,效果和系统级 DoH 一致。

两种方法对比

对比项Windows 11 图形界面Windows 10 注册表
适用系统Windows 11 22H2+Windows 10 20H2+
操作难度简单(点鼠标)中等(改注册表)
是否需要第三方软件不需要不需要(或用第三方工具)
加密协议仅 DoH仅 DoH
加密开关位置设置→网络→DNS注册表 + 系统设置
推荐人群Win11 用户Win10 用户、进阶用户

怎么验证私人 DNS 是否生效?

方法一:用浏览器检测

打开浏览器,访问 Cloudflare 的加密 DNS 检测页 https://1.1.1.1/help,页面会显示「Using DNS over HTTPS (DoH)」是否为 Yes。

方法二:用 nslookup 看端口

打开命令提示符,运行:

nslookup example.com

这个命令本身看不出是否加密,但你可以配合 PowerShell 或资源监视器确认 DNS 走的是 443 端口(DoH)而不是 53 端口(明文)。更直观的方式是装一个 Wireshark,过滤 tcp.port == 853(DoT)或 tcp.port == 443 看有没有 DNS-over-HTTPS 流量。

方法三:检查系统 DNS 状态

以管理员身份打开 PowerShell,运行:

Get-DnsClientServerAddress

可以看到当前各网卡的 DNS 服务器 IP,确认你设置的地址已经生效。

常见问题 FAQ

Q:设置了 DoH 但还是显示明文,怎么办?
A:先确认你填的 DNS IP 在 Windows 已知 DoH 服务器列表里。可以打开注册表 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters\DohWellKnownServers 查看内置列表。不在列表里的 IP 必须选「手动模板」并填写完整 DoH URL。

Q:Windows 10 真的完全不能用 DoH 吗?
A:原生界面没有开关,但 20H2 以后的版本底层协议已支持。通过注册表 EnableAutoDoh=2 或第三方客户端(Cloudflare App、AdGuard)都可以实现加密。如果你的 Win10 版本太老,建议升级系统或直接用第三方工具。

Q:DoH 和 DoT 有什么区别?Windows 支持哪个?
A:Windows 目前原生只支持 DoH(基于 HTTPS/443 端口),不原生支持 DoT(853 端口)。关于两种协议的详细对比,可以参考本站的 DoH/DoT/DoQ 协议对比文章。

Q:开了 DoH 之后网速变慢了正常吗?
A:DoH 多了一层 TLS 加密握手,首次查询可能略慢。但 Windows 有本地 DNS 缓存,日常浏览感知不明显。如果明显变慢,可以换一个离你近的公共 DNS,或者看看 免费加密 DNS 地址推荐 选个更快的节点。

参考来源

  1. Microsoft Support — Essential Network Settings and Tasks in Windows:支撑 Windows 11 图形界面 DoH 设置路径、Off/On automatic template/On manual template 三个选项的含义、以及「DNS over HTTPS setting is not available in Windows 10」的官方说明。URL:https://support.microsoft.com/en-US/Windows/Experience/Connectivity-Networking/essential-network-settings-and-tasks-in-windows
  2. Microsoft Learn Q&A — DoH error during the configuration process:支撑注册表路径 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters 及 EnableAutoDoh=2 的配置方法。URL:https://learn.microsoft.com/en-us/answers/questions/6fc0a8f3-b374-44fa-b784-013a698b1cb7/doh-error-during-the-configuration-process
  3. Microsoft Learn — netsh dnsclient 命令参考:支撑 netsh dnsclient add encryption 命令格式与 DoH 加密配置的官方命令行方法。URL:https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/netsh-dnsclient
  4. Microsoft Learn Q&A — Windows 10 Pro 22H2 does not support DoH via Settings/netsh:支撑 Windows 10 原生不支持 DoH 图形界面与 netsh 加密命令的说明。URL:https://learn.microsoft.com/en-my/answers/questions/4376537/netsh-encryption-commands-are-missing
0个赞
取消