自建DNS vs 公共DNS,AdGuard Home自建,Pi-hole,自建私人DNS,公共DNS对比,DNS隐私
首页 / DNS 设置教程 / 自建vs公共DNS

自建私人 DNS 服务器和公共 DNS 怎么选

TL;DR:不想折腾就用公共/本站 DNS——在私人 DNS 里填 dns.23-4.cn 或 dns.google,开箱即用、零维护、高可用。想要全屋去广告、自定义规则、查询不出自己的网络,再上自建(AdGuard Home / Pi-hole),代价是你要负责硬件运行、上游配置和安全更新。本站 dns.23-4.cn 本身就是一台自建实例的对外服务。

两种路线分别是什么

公共 DNS:由第三方运营的递归解析器,你只填它的地址/主机名(DoH/DoT),它替你完成全部递归查询与缓存。代表:Google(8.8.8.8 / dns.google)、Cloudflare(1.1.1.1)、AdGuard,以及本站 dns.23-4.cn。

自建 DNS:在树莓派、旧电脑、路由器或 VPS 上跑 AdGuard Home / Pi-hole,它作为你局域网的解析器,可本地缓存、过滤广告、自定义内网域名,再把未命中的请求转发到加密上游。

核心对比:成本 / 维护 / 性能 / 隐私

维度公共 DNS(含本站)自建(AdGuard Home / Pi-hole)
费用免费为主软件免费;本地跑约 0 元,要有一台常开设备
硬件不需要树莓派/旧机/路由器即可,RAM 约 50–120MB
维护量几乎为零,运营商/作者保高可用要更新、排障、配上游、保证常开
性能全球任播、就近节点、缓存命中率高本地缓存命中很快;外网递归仍取决于上游
隐私查询交给服务商,靠其隐私政策查询留在自己网络,隐私自控
广告过滤选带过滤的公共 DNS(如 AdGuard)订阅规则库,规则完全自定义
内网域名不支持可自定义本地解析记录
可用性责任服务商负责自己负责——机器挂了全家断解析
实测社区报告:在树莓派 4 上 AdGuard Home 与 Pi-hole 的查询处理都在毫秒级,日常使用几乎测得出差异;二者都能轻松承载家庭每天数万次查询。

怎么选:按需求对号入座

1
选公共/本站 DNS:只要加密、稳定、不想运维;手机在外面也想用同一个加密 DNS。填个主机名就完事。
2
选自建:家里设备多、想全屋去广告、要自定义规则、且在意查询不离开自己网络。建议从 AdGuard Home 起步(内置 DoH/DoT 上游,AdGuard 规则语法)。
3
二者结合:自建网关用本站 https://dns.23-4.cn/dns-query 作加密上游,本地再挂规则订阅——既自控过滤,又有稳定加密出口。
自建要注意:把解析器暴露到公网时务必只监听自己、加访问控制与认证,否则会被当开放递归解析器滥用。手机流量端建议直接用本站这种已托管好的服务。

234 加密DNS 服务地址(可作自建上游)

https://dns.23-4.cn/dns-query
tls://dns.23-4.cn
dns.23-4.cn
不自建就直接把第三个填进安卓私人DNS;自建就把前两个配成上游。

常见问题

自建DNS一定比公共DNS快吗?+
不一定。自建的本地缓存确实让命中后的查询在毫秒内返回,但对外网域名的递归解析仍要走上游,若上游很远或选路差,反而可能更慢。性能差异在日常使用中通常感知不到。
自建DNS需要买公网服务器吗?+
全屋本地过滤用树莓派/旧机器/路由器即可,不需要公网 IP。只有当你想在外面(手机流量)也用到自己的过滤 DNS,才需要一台有公网入口、开 DoH/DoT 的服务器——本站 dns.23-4.cn 就是这种自建实例。
公共DNS说零日志,可信吗?+
厂商会发布隐私政策与偶尔的透明度报告,但你无法独立核实。自建的好处是查询根本不出自己的网络,隐私由自己掌控;代价是你要为安全和可用性负责。
我该选自建还是直接用公共DNS?+
不想折腾、只要加密和稳定,直接用公共/本站 DNS 填个主机名即可;想要全屋去广告、自定义规则、完全掌控隐私,再上自建 AdGuard Home/Pi-hole。

信息来源

最后更新:2026-10-01 · © 234实验室