首页
关于
私人 DNS 加密设置教程
更多
关于
私人 DNS 加密设置教程
搜索
默认分类
登录
搜索
234
累计撰写
39
篇文章
累计收到
2
条评论
首页
分类
默认分类
页面
关于
私人 DNS 加密设置教程
注册丨登录
搜索到
24
篇
标签为
DNS加密
的文章
2026-10-01
小米手机私人DNS怎么设置?MIUI/HyperOS 图文教程(三步开启DNS加密)
TL;DR 结论:小米手机开启私人DNS只需三步——打开「设置」→ 进入「连接与共享」(HyperOS 部分版本叫「更多连接选项」)→ 找到「私人DNS」→ 选择「私人DNS提供商主机名」→ 输入 dns.google 或 one.one.one.one → 点击保存。设置完成后,你的手机所有 DNS 查询都会通过 TLS 加密传输,运营商和公共 Wi-Fi 再也无法窃听或劫持你的域名解析。整个过程不到一分钟,不需要 root,不需要装任何 App。小米手机私人DNS在哪里设置?很多米粉刚拿到新手机,想开启 DNS 加密却翻遍设置都找不到入口。其实 MIUI 和 HyperOS 的私人DNS入口位置是固定的,只是不同版本叫法略有不同。MIUI 12 / MIUI 13 / MIUI 14(国内版)国内版小米手机默认搭载的 MIUI 系统,私人DNS入口路径如下:打开桌面「设置」App向下滑动,找到并点击「连接与共享」继续下滑,就能看到「私人DNS」选项点进去即可看到三种模式选择HyperOS 1.0 / HyperOS 2.0小米从 2023 年底开始推送 HyperOS(澎湃 OS)。根据小米官方支持页面的说明,部分 HyperOS 版本(尤其是国际版)的入口路径变为:打开「设置」选择「更多连接选项」(英文界面叫 More connectivity options)点击「Private DNS」快速查找技巧:不管你用的是 MIUI 还是 HyperOS,最快的方法是在设置首页顶部的搜索框里直接输入「私人DNS」或「Private DNS」,系统会直接跳转到对应设置页。这个方法对任何品牌的安卓手机都适用。我的小米手机找不到私人DNS选项怎么办?私人DNS功能是谷歌在 Android 9(Pie)系统中引入的。如果你的小米手机系统版本低于 Android 9,就不会出现这个选项。MIUI 版本要求:MIUI 10 及以上(基于 Android 9+)HyperOS 版本要求:全部版本均支持(基于 Android 13+)红米手机:Redmi Note 7 及以上机型基本都支持,老款 Redmi 6 及以下可能不支持如果你的手机系统版本够高但还是找不到入口,可以尝试在设置搜索框搜「私人DNS」,或者把系统更新到最新版本。三步开启私人DNS加密找到入口之后,配置过程非常简单,只需要三步:第一步:选择模式进入私人DNS设置页后,你会看到三个选项:模式说明适用场景关闭不使用加密DNS,回到默认的明文 DNS调试网络问题时临时关闭自动系统自动判断当前网络的 DNS 是否支持加密,支持就自动用加密普通用户推荐,省心私人DNS提供商主机名手动指定一个 DoT 加密 DNS 服务器地址想自己选服务商、去广告、防劫持的用户大多数用户应该选择第三项「私人DNS提供商主机名」,这样才能真正用上自己想要的加密 DNS 服务。第二步:输入主机名选中「私人DNS提供商主机名」后,下方会出现一个输入框。这里需要填写的不是 IP 地址,而是一个域名格式的主机名(hostname)。下面是三个常用的公共 DNS 服务商地址:服务商主机名(直接复制)特点Google Public DNSdns.google全球速度稳定,解析准确,适合海外内容访问Cloudflare 1.1.1.1one.one.one.one隐私保护强,零日志政策,国内访问速度不错AdGuard DNSdns.adguard.com自带广告拦截,系统级去广告,免装拦截器如果你是自己搭建了 DNS 服务器(比如 AdGuard Home),主机名格式就是你自己的域名,例如:dns.yourdomain.com。前提是你的自建服务器必须配置了 DoT(DNS over TLS)证书,并且 853 端口对外开放。第三步:保存并验证输入完成后点击右上角的「保存」按钮。如果主机名格式正确,系统会自动连接并验证证书,成功后私人DNS就生效了。验证方法很简单:打开手机浏览器,访问 https://1.1.1.1/help 或 https://dns.google/query=example.com如果页面显示「Connected to 1.1.1.1」并且 DNS 传输方式显示为 TLS,就说明加密 DNS 已经正常工作也可以在浏览器里随便打开几个网站,能正常访问就说明配置成功开启私人DNS后有什么效果?开启私人DNS之后,你会获得以下几个实实在在的好处:防 DNS 劫持:运营商再也不能偷偷把你访问的网站跳转到广告页面防 DNS 污染:在公共 Wi-Fi 环境下,域名解析结果不会被中间人篡改隐私保护:你访问了哪些网站,运营商和 Wi-Fi 管理员看不到了系统级去广告:如果用的是 AdGuard DNS 这类过滤型 DNS,所有 App 的广告请求都会在 DNS 层面被拦截关于 DNS 加密的更多原理,以及 DoT 和 DoH 两种协议的区别,可以参考我们之前写的 DoH/DoT/DoQ 三种加密协议对比,里面有详细的技术拆解。设置后不生效?先检查这三点如果你按照上面的步骤设置完,发现好像没生效,可以先做这三个快速检查:确认保存成功:回到私人DNS设置页,看一下选中的是不是「私人DNS提供商主机名」,而不是不小心选回了「关闭」确认主机名拼写正确:注意是 one.one.one.one(三个点分隔),不是 IP 地址 1.1.1.1,也不要多打空格切换一下网络:关掉 Wi-Fi 用移动数据试试,或者重启一下手机,有时候系统需要重新建立 TLS 连接如果这三步都试过了还是不行,那可能就是比较复杂的问题了。我们之前整理过一份完整的 安卓手机私人DNS连不上排查全流程,里面覆盖了证书错误、网络封锁、VPN 冲突等各种情况,可以照着一步步排查。常见问题(FAQ)问:小米手机私人DNS设置完,Wi-Fi 和移动数据都生效吗?答:是的。私人DNS是系统级设置,一旦开启,无论是连 Wi-Fi 还是用移动数据流量,所有 App 的 DNS 查询都会走加密通道。这也是它比单独改 Wi-Fi DNS 更方便的地方——不用每个网络单独配置。问:私人DNS和我用的 VPN 会冲突吗?答:一般不会。开启 VPN 后,DNS 查询通常会走 VPN 隧道,私人DNS设置会被 VPN 的 DNS 配置覆盖。如果你想让 VPN 和私人DNS共存,需要在 VPN 应用里单独配置 DNS 服务器。两者冲突导致断网时,可以先尝试关闭私人DNS再打开 VPN 测试。问:开启私人DNS会不会让网速变慢?答:理论上 DoT 加密会增加一点点 TLS 握手开销,但现代手机和主流 DNS 服务商都做了优化,实际体感延迟差异非常小。如果你选的 DNS 服务商离你物理距离远,可能会感觉网页打开慢一点。这种情况可以换一个就近的服务商,或者多试几个不同的 DNS 地址对比一下速度。问:MIUI 和 HyperOS 的私人DNS功能有区别吗?答:核心功能完全一样,都是基于 Android 原生的 Private DNS(DoT)实现。区别只是设置入口的菜单名称和位置不同——国内版 MIUI 叫「连接与共享」,部分 HyperOS 版本叫「更多连接选项」。功能上没有阉割,都是支持主机名方式指定加密 DNS 服务器。参考来源小米官方支持页:《如何在 Xiaomi 14T Pro 上设置 Private DNS?》—— 支撑 HyperOS 国际版「设置 > 更多连接选项 > Private DNS」的路径描述。https://www.mi.com/tw/support/faq/details/KA-505258/Google Public DNS 官方文档:《Get Started - Configure Android》—— 支撑 Android 9+ 私人DNS使用 DoT 协议、dns.google 主机名写法、原生设置路径说明。https://developers.google.com/speed/public-dns/docs/usingCloudflare 官方文档:《Set up 1.1.1.1 on Android》—— 支撑 one.one.one.one 主机名、Android 9+ 加密 DNS 原理说明。https://developers.cloudflare.com/1.1.1.1/setup/android/小米社区官方反馈帖:《设置 私人DNS无法编辑》—— 支撑国内版 MIUI「设置 > 连接与共享 > 私人DNS」入口路径。https://web.vip.miui.com/page/info/mio/mio/detail?app_version=dev.20051&postId=37371391
2026年10月01日
4 阅读
0 评论
0 点赞
2026-10-01
DNS 过滤规则开放订阅:免费去广告规则 + 自建加密 DNS 全指南
免费去广告 DNS 过滤规则开放订阅本站自建 AdGuard Home 以来一直在维护一套多源合并的去广告规则:多源并集去重 + 父子域无损压缩 + 国产 App 开屏安全筛选 + 白名单订阅源风险剔除。现在把规则公开,任何使用 AdGuard Home / AdGuard DNS / uBlock 的同行都可以直接订阅,免费使用,欢迎转载。黑名单(拦截,约 40 万条规则):https://23-4.cn/rules/merged-block.txt白名单(放行 / 误杀修复):https://23-4.cn/rules/merged-allow.txt订阅说明页:https://23-4.cn/rules/234 加密 DNS:自建加密解析服务配合规则,本站还提供自建加密 DNS(DoH / DoT 双协议):DoH(浏览器 / Windows 11):https://dns.23-4.cn/dns-queryDoT(安卓私人 DNS / 路由器全局):tls://dns.23-4.cn安卓 Private DNS 直接填:dns.23-4.cn完整配置教程(含各平台步骤与 FAQ):https://23-4.cn/dns.htmlDNS 知识库:30 篇科普与实操把踩过的坑、验证过的方法整理成了 DNS 知识库,覆盖协议原理、污染劫持、各平台配置与故障排查:https://23-4.cn/dns-pages/规则为个人维护,可能存在误杀,白名单用于修复已知误杀;使用前建议先小范围测试。
2026年10月01日
10 阅读
0 评论
0 点赞
2026-10-01
DoH、DoT、DoQ:三种加密 DNS 协议,到底该选哪个?
自建 DNS 之后,经常被问"你用的哪个协议?DoH 还是 DoT?DoQ 又是什么?"。这篇把三种主流加密 DNS 协议讲清楚。一、为什么需要加密 DNS传统 DNS 查询是明文 UDP 53,运营商、Wi-Fi 提供方都能看到你解析了哪些域名,还能悄无声息地给你插广告、跳错误页。加密 DNS 解决的就是"查询内容保密"和"结果防篡改"。二、三种协议对比协议全称端口传输层优点缺点DoTDNS over TLS853TCP+TLS隐私性强,安卓原生支持端口 853 容易被特殊照顾DoHDNS over HTTPS443HTTPS混在网页流量里,很难被识别请求头略重,性能稍慢DoQDNS over QUIC853/UDPQUIC延迟低、抗丢包支持方少,生态不成熟三、怎么选安卓手机私人 DNS → DoT。系统设置里填你的域名就是走 853,无需装任何 App,全局生效。浏览器 / 桌面环境 → DoH。浏览器通常自带 DoH 开关(Chrome、Firefox、Edge 都有),走 443 不易被干扰,适合国内服务器场景。DoQ 目前看看就好。AdGuard Home 新版已经支持 DoQ,但安卓、iOS 都没原生入口,生态太小,暂不推荐作为主力。四、我的选择移动端私人 DNS 用 DoT(853)+ 国内服务器,稳;电脑浏览器开 DoH 兜底;DoQ 留着以后生态成熟再说。加密 DNS 的核心不是"协议越新越好",而是服务器近、端口通、证书对——协议只是管道,管道后面的服务质量才是关键。
2026年10月01日
6 阅读
0 评论
0 点赞
2026-10-01
AdGuard Home 迁移实录:从香港服务器搬到国内阿里云
最近把 AdGuard Home 从香港服务器迁到了国内阿里云(乌兰察布),起因是安卓手机私人 DNS 突然连不上:香港服务器的 853 端口(DoT)跨境握手被干扰,服务端明明回 SYN-ACK 却出不了境,手机端一直显示"无法连接"。折腾了一晚上,把这次迁移的坑记录下来,给同样自建 DNS 的朋友避雷。一、数据迁移清单AdGuard Home 的完整状态其实就三样:AdGuardHome.yaml(配置文件:上游、规则、Web 设置)data/ 目录(querylog、stats 等)证书(DoT/DoH 用的 cert.pem / key.pem)打包成一个 tar.gz 拷到新机解压即可,权限保持 root。注意证书目录权限:AGH 用 root 跑,证书文件可读即可。二、最容易漏的:过滤规则源服务我的 AGH 过滤规则列表 URL 配置的是 http://127.0.0.1:38080/merged-block.txt,原服务器上是一个本地 HTTP 服务(busybox httpd)在提供这个文件。迁移到新机后这个服务没了,AGH 启动时报:filtering: updating filter ... dial tcp 127.0.0.1:38080: connect: connection refused规则更新失败不影响 DNS 查询,但新规则永远加载不进去。解决:在新机用 nginx 补一个 127.0.0.1:38080 的站点,root 指向规则目录即可,记得目录权限要对(nginx worker 是 nobody,目录要 755)。三、443 分流(DoH + 博客共存)一台机器同时跑博客和 AGH 时,用 nginx 的 SNI 分流:dns 子域的 443 流量转给 AGH 的 DoH(1443),www/根域转给博客的 TLS。这样 443 一个端口各取所需,证书各自独立。四、时钟!时钟!时钟!新机系统时间没同步,比真实时间快了 8 小时,导致 AGH 日志时间戳全部错乱,排查日志时差点误判"没有新日志"。装 chrony 一校准,立刻正常:apk add chrony rc-service chronyd start rc-update add chronyd default五、日志"不显示"的真相迁移后后台看不到新日志,折腾半天发现是浏览器还连在旧服务器上(DNS 缓存没过期)。旧机停掉、刷新页面后一切正常。遇到日志不对,先确认自己连的是哪台机器。总之:数据打包、规则源、443 分流、时钟、验证,五步走完,DNS 服务无缝搬家。
2026年10月01日
13 阅读
0 评论
0 点赞
1
...
4
5