首页
关于
私人 DNS 加密设置教程
更多
关于
私人 DNS 加密设置教程
搜索
默认分类
登录
搜索
234
累计撰写
39
篇文章
累计收到
2
条评论
首页
分类
默认分类
页面
关于
私人 DNS 加密设置教程
注册丨登录
搜索到
34
篇
标签为
私人DNS
的文章
2026-10-01
私人DNS速度怎么样?DNS延迟测速方法与工具推荐
TL;DR:一句话结论测私人DNS速度,最靠谱的方法是命令行 dig 或 nslookup 多次查询取中位数,配合在线工具 DNSPerf 看全球平均值。判断标准:国内DNS延迟10-50ms算快,100ms以上就偏慢了;但延迟低不等于上网快,解析成功率和缓存命中率同样重要。很多人换了私人DNS之后心里没底:我换的这个到底快不快?怎么测?这篇文章教你从零开始,用命令行和在线工具,科学地测出你当前用的私人DNS到底什么水平。如果你还没选好要用哪家DNS,可以先看本站之前的公共DNS服务商对比,五家主流服务横向分析完再测。为什么不能只凭感觉判断DNS速度DNS解析是上网的第一步——打开任何一个网站,浏览器都要先问DNS服务器:"这个域名对应的IP是什么?"然后才去连那个IP。DNS慢,体现在实际体验上就是"打开网页前卡那一两秒"。但人对一两秒的延迟感知很模糊。你感觉"好像快了",可能只是因为缓存命中了;你感觉"好像慢了",可能只是网络波动。要客观比较,必须量化测量。方法一:命令行 dig 测速(最推荐)dig 是Linux和macOS自带的DNS查询工具,能直接告诉你一次DNS解析花了多少毫秒。Windows用户可以用 nslookup 替代。Linux / macOS 命令示例打开终端,输入:dig @223.5.5.5 baidu.com这里的 @223.5.5.5 表示"向阿里DNS发起查询",你可以换成任何你想测的DNS服务器。查询 baidu.com 这个域名。怎么看结果里的"query time"dig输出的最后几行长这样:;; Query time: 23 msec ;; SERVER: 223.5.5.5#53(223.5.5.5) ;; WHEN: Thu Oct 1 23:40:00 2026 ;; MSG SIZE rcvd: 56关键看 Query time 那一行,单位是毫秒(ms)。23ms就是这次解析花了23毫秒。多次测量取中位数,别只测一次一次查询的数据不准——可能是缓存命中了显得特别快,也可能刚好赶上网络抖动显得特别慢。正确做法:for i in 1 2 3 4 5 6 7 8 9 10; do dig @223.5.5.5 baidu.com | grep "Query time"; done这行命令会连续查询10次,每次打印出query time。然后你把10个数字排序,取中间那个(第5或第6个)作为你的参考值。这叫"中位数",比平均值更抗极端值干扰。Windows用户用 nslookupWindows命令提示符下:nslookup baidu.com 223.5.5.5nslookup不直接显示耗时,但你可以用 time 命令前缀,或者开两个窗口对比。更简单的方法是装一个 dig 的Windows版本,或者用PowerShell的 Resolve-DnsName。怎么测DoT/DoH加密DNS的速度上面的方法测的是明文UDP的速度。如果你想测安卓"私人DNS"用的DoT加密速度,命令行没法直接测,需要用专门的DoH/DoT客户端工具,或者看实际浏览器体验。关于DoT和DoH两种加密协议的详细原理区别,可以参考本站DoH/DoT/DoQ 协议对比。日常建议:DoT/DoH因为多了TLS握手,延迟通常比明文UDP高5-20ms,这是正常现象,换来的是加密安全。方法二:在线测速工具(不用装软件)如果你不想开命令行,浏览器里就能测。DNSPerf(推荐)网址:https://www.dnsperf.com/DNSPerf是一个专门做DNS性能监测的网站。它从全球200多个监测点,每分钟测试主流公共DNS的响应时间和可用性,数据每小时更新一次。你可以在上面查到Cloudflare、Google、阿里、腾讯等各家DNS的全球平均延迟排名。它还有一个 DNS Speed Benchmark 工具,输入一个域名,它会从全球各地帮你测这个DNS的解析速度,适合用来对比不同服务商在不同地区的表现。注意:DNSPerf的数据是全球平均,不代表你所在地的实际速度。国内用户看全球排名参考价值有限,主要用来横向比较各家的稳定性和趋势。其他在线工具DNS Checker(dnschecker.org):全球多地DNS解析结果查询,能看你的DNS解析在不同地区是否一致Ping.cc / 站长工具:国内常用的网络测速站,有DNS延迟对比功能方法三:实际浏览器体验对比数据测出来再好看,最终还是要落到实际体验上。最简单的对比方法:先记下你现在的DNS设置换成另一家,清空浏览器缓存打开几个常用网站(百度、B站、淘宝),感受"点开网页到页面开始加载"之间的等待时间换回来,再感受一遍注意:第一次打开某个网站DNS会去查权威服务器,第二次就走本地缓存了。所以测速时要选你平时不常访问的域名,或者先清缓存。怎么解读测速结果延迟多少算快?Query time评价说明0-20ms很快国内优质节点,基本感觉不到延迟20-50ms正常绝大多数国内公共DNS的水平50-100ms偏慢但可用跨运营商或跨省,偶尔会感觉到100-200ms慢国际线路或节点远,日常使用会有明显感知200ms以上/超时不推荐高峰期可能打不开网页延迟低就一定快吗?不一定这是最常见的误区。DNS速度要看三个指标:延迟(Latency):单次查询多快返回解析成功率:100次查询里有多少次成功返回了正确IP缓存命中率:很多热门域名本地有缓存,直接返回不用递归有些DNS测出来单次延迟很低,但解析成功率不稳定(偶尔超时),实际用起来反而时快时慢。有些DNS延迟略高,但缓存命中率极高、从不超时,日常体验反而更好。所以正确的测速方法是:分时段测多次(早中晚各测一轮),同时记录超时次数,综合判断。测速时的注意事项分时段测:网络高峰期(晚上8-11点)和凌晨的延迟可能差一倍。别只在凌晨测一次就下结论。测不同类型的域名:国内大站(百度、淘宝)几乎所有DNS都缓存了,测不出差别。要测一些不太热门的小站,才能看出递归解析的真实能力。关掉VPN/代理再测:VPN会改变DNS查询路径,测出来的数据不准。手机上测:安卓手机可以装终端APP(如Termux)跑dig命令,也可以用一些网络工具类APP。常见问题Q1:测出来延迟低,为什么打开网页还是慢?DNS只是上网的第一步。网页慢可能是带宽不够、服务器远、图片太大、运营商出口拥堵等各种原因。换DNS只能解决"域名解析慢"这一个环节,不能解决所有网速问题。Q2:DoT加密DNS比明文DNS慢多少?通常多5-20ms。因为多了一次TLS握手过程。但这个延迟在日常上网中几乎感觉不到,换来的是ISP无法窥探你的DNS查询内容。如果你的设备支持DoT(安卓9+),建议开启。Q3:为什么我在广东测阿里DNS快,朋友在北京测却觉得腾讯更快?DNS速度和你的地理位置、运营商线路强相关。阿里在华南节点多,腾讯在华北/华南都有布局。没有"全国统一最好"的DNS,只有"对你这条线路最好"的DNS。以你自己的实测为准。Q4:要不要把主DNS和备DNS设成不同厂商?可以,比如首选阿里,备用腾讯。这样一家挂了另一家顶上。但如果首选DNS响应慢,系统会等一会儿才切到备用,这个等待过程可能造成短暂卡顿。建议把你测速最快的那家设为首选。参考来源DNSPerf 官方网站 — 支撑文中DNSPerf在线测速工具的介绍、全球200+监测点、每分钟测试频率等事实。DNSPerf DNS Speed Benchmark — 支撑文中在线benchmark工具的使用方法说明。Google Public DNS FAQ — 支撑文中DNS查询方式、临时日志等DNS基础概念,以及测速方法论参考。Cloudflare 1.1.1.1 加密DNS文档 — 支撑文中DoT/DoH加密协议额外延迟的说明。
2026年10月01日
1 阅读
0 评论
0 点赞
2026-10-01
免费公共DNS还是自建DNS服务器?私人DNS选型与成本对比
TL;DR:一句话结论90%的普通用户,直接用免费公共DNS(阿里223.5.5.5、腾讯119.29.29.29)就够了——零成本、零运维、速度快。只有当你同时满足"有域名+懂基础Linux+在意隐私或需要自定义广告过滤规则"这三个条件时,自建DNS服务器(比如AdGuard Home)才值得投入。搜"私人DNS"的人很多都会纠结一个问题:我是直接填个公共DNS地址就完事,还是花心思自己搭一个?这篇文章把两条路的成本、隐私、可控性、运维门槛彻底掰开揉碎,帮你判断自己属于哪一类。免费公共DNS vs 自建DNS:核心维度对比对比维度免费公共DNS(阿里/腾讯/Cloudflare等)自建DNS服务器(AdGuard Home/Unbound等)直接成本完全免费VPS每月约30-80元(最低配);家用旧设备则电费忽略隐私程度信任第三方服务商的日志政策数据完全自持,查询记录只存在你自己的机器上广告拦截基础版基本没有;Cloudflare Families拦恶意网站完全自定义,可挂任意过滤规则列表,拦广告拦跟踪速度与稳定性大厂节点多,国内延迟10-30ms,SLA有保障取决于你买的VPS线路;家用宽带上行小,稳定性一般运维门槛填个地址就能用,零维护需要安装软件、配证书、更新系统、监控可用性故障影响面服务商挂了不是你的锅,换一个就行你自己的DNS挂了,全家断网,得自己修适合人群绝大多数普通用户、手机用户、不想折腾的人技术爱好者、有服务器闲置、对隐私/过滤有强需求的人具体的免费加密DNS地址清单,可以看本站免费加密DNS服务:DoH/DoT 地址与一键配置,这里不重复列。成本对比:自建到底要花多少钱免费公共DNS:0元你只需要在手机或路由器设置里填两个IP地址或一个DoT主机名,就完事了。没有任何费用,没有任何续费,服务商靠自己的商业模式养活这个服务。自建DNS服务器:从0元到每月上百元自建有两条路线,成本差别很大:路线一:家用旧设备/树莓派(接近0元)如果你家里有闲置的旧电脑、树莓派、甚至刷了OpenWrt的路由器,直接在上面装AdGuard Home或Unbound,硬件成本为零,电费每月几块钱。但缺点是家用宽带上行带宽小、公网IP不稳定,只能服务家里局域网内的设备,出门在外用不了。路线二:VPS云服务器(每月30-80元)买一台最低配的云服务器(1核1G带宽1M起步就够跑DNS),国内大厂价格大概每月30-60元,按需计费可能更便宜。好处是有公网IP、99.9%在线率,手机在外也能连。坏处是DNS查询要绕到你的VPS再出去,速度取决于VPS线路——如果你买的是国际VPS,国内访问反而可能比直接用公共DNS还慢。关键算账:一个月30元,一年就是360元。这笔钱够你买好几年的付费VPN或付费去广告服务了。自建DNS的价值不在于"省钱",而在于"完全可控"。隐私对比:你到底信谁这是自建派最常提的理由:"公共DNS会记录我的查询记录。"事实是:Cloudflare 1.1.1.1 有明确的零日志承诺,且经过独立第三方审计,非身份查询数据仅存25小时。隐私透明度在公共DNS里算顶级。Google Public DNS 临时日志24-48小时,城市级位置数据保留更久,不算零日志。国内三家(阿里、腾讯、114) 受国内网络安全法规约束,日志留存策略与海外服务商不同,公开透明度较低。自建的好处是:所有查询记录只存在你自己的硬盘上,没有第三方能看到你访问了哪些域名。如果你对"被监控"这件事极其敏感,自建确实是物理意义上最干净的方案。但要注意一个现实问题:自建DNS并不等于匿名。你的DNS查询仍然要通过你的宽带运营商出口发出去,运营商仍然能看到你和哪个IP通信。自建解决的是"DNS服务商那边记录"的问题,解决不了"运营商这边记录"的问题。真要匿名,得叠加DoH/DoT加密 + VPN。可控性对比:为什么那么多人自建是为了拦广告这才是自建DNS的真正杀手锏。免费公共DNS里,只有Cloudflare Families提供了基础的恶意网站拦截,Google和国内三家的免费版都不做内容过滤。你没法自定义"我要拦掉某个广告域名"或"我要加一个中文广告过滤列表"。而自建AdGuard Home的话,你可以:挂载任意过滤规则列表(EasyList中文版、乘风规则、AdGuard官方规则等)自定义黑白名单,想拦谁拦谁看到家里所有设备的DNS查询统计给不同设备分配不同的过滤策略这种掌控感,是公共DNS给不了的。本站后续会有专门的自建AdGuard Home教程和AdGuard Home规则订阅文章,这里先不展开。运维门槛:自建不是装完就完事很多人以为自建DNS就是docker install adguardhome一行命令,其实那只是开始。长期运维你要处理这些事:软件更新:AdGuard Home、Unbound都会持续发安全补丁,得定期更新证书维护:如果你要开DoH/DoT,需要SSL证书,Let's Encrypt证书三个月要续一次故障排查:哪天突然打不开网页了,是DNS挂了?还是上游挂了?还是证书过期了?得自己查性能调优:缓存大小怎么设?用哪个上游公共DNS做forwarder?都要试如果你连"SSH登录服务器"和"改配置文件"都没干过,自建DNS的学习曲线会让你很痛苦。决策清单:你适合自建吗?满足以下任意三条以上 → 可以考虑自建有自己的域名(用来配DoT/DoH证书)会基础Linux操作(SSH、改配置、systemctl重启服务)家里有闲置设备或已经买了VPS(不为DNS专门花钱)强烈需要自定义广告过滤/隐私保护规则喜欢折腾,享受自己搭东西的过程有多设备家庭,想统一管理全家上网满足以下任意一条 → 别自建,用公共DNS就好只是想让手机上网快一点、防劫持不会用命令行,也不想学预算有限,每月多花几十块有压力家里只有自己一个人用追求稳定性,不想自己当运维常见问题Q1:自建DNS是不是一定比公共DNS快?不一定。自建DNS的速度取决于你的VPS线路质量和你离VPS的距离。如果你买了个国内VPS做forwarder,延迟可能和公共DNS差不多;如果你买了个海外VPS,国内访问反而更慢。自建的优势主要在"可控"和"过滤",不在"更快"。Q2:我用了自建DNS,是不是就不需要开VPN了?不是一回事。DNS负责域名解析,VPN负责流量加密和路由。自建DNS拦广告、保护查询记录,但不加密你的网页流量。两者解决的问题不同,可以叠加使用。Q3:AdGuard Home和Unbound有什么区别?选哪个?AdGuard Home主打"带过滤的DNS",自带广告拦截、统计看板、Web管理界面,适合家庭用户。Unbound是纯递归解析器,没有过滤功能,性能强但配置全靠改文本文件,适合技术用户。新手建议直接上AdGuard Home。Q4:自建DNS会不会被运营商劫持?如果你只用53端口明文,理论上运营商仍然可能在中间做手脚。正确做法是自建DNS本身用DoH/DoT连接上游公共DNS,同时给你自己的客户端也提供DoT/DoH服务。这样从客户端到你的服务器,再从你的服务器到上游,全程加密。参考来源Cloudflare 1.1.1.1 隐私承诺 — 支撑文中Cloudflare零日志政策、25小时数据留存等事实,用于对比公共DNS隐私维度。Google Public DNS 隐私页面 — 支撑文中Google临时日志政策,用于对比公共DNS隐私维度。阿里云公共DNS官网 — 支撑文中国内公共DNS免费、支持DoT/DoH、企业版有过滤能力等事实。AdGuard Home 官方产品介绍 — 支撑文中AdGuard Home功能描述(网络级广告拦截、全设备覆盖、无需客户端软件),用于说明自建DNS的可控性优势。
2026年10月01日
2 阅读
0 评论
0 点赞
2026-10-01
公共DNS服务商对比:Cloudflare/Google/阿里/腾讯/114 哪个更适合你?
TL;DR:一句话结论国内普通用户日常上网,优先选阿里公共DNS(223.5.5.5)或腾讯DNSPod(119.29.29.29),国内节点多、延迟低、支持DoT/DoH加密;隐私敏感且能接受国际线路的用户,选Cloudflare 1.1.1.1(有独立第三方审计的零日志承诺);只想用最老牌、不折腾明文DNS的,114DNS依然稳定。 以上结论仅供参考,实际速度请以你所在地的测速结果为准。很多人搜"私人DNS哪个好",本质上是在五家主流公共DNS之间做选择。本文不重复列地址清单(具体DoT/DoH地址可参考本站免费加密DNS服务:DoH/DoT 地址与一键配置),而是从国内可达性、隐私政策、过滤能力、加密协议支持四个维度做横向对比,帮你快速定位适合自己的那一个。五家主流公共DNS横向对比大表对比维度Cloudflare 1.1.1.1Google 8.8.8.8阿里 223.5.5.5腾讯 DNSPod 119.29.29.29114 114.114.114.114国内可达性一般(国际节点,偶有波动)较差(国际节点,国内访问不稳定)优秀(国内数百节点,电信联通移动全覆盖)优秀(腾讯云全国节点)良好(运营十余年,节点覆盖广)隐私/日志政策承诺零个人信息日志,非身份查询数据仅存25小时,有独立会计师审计报告客户端IP临时留存24-48小时,ISP与城市级位置数据保留更久用于服务优化国内合规要求,公开隐私承诺较少,面向企业有安全日志产品国内合规要求,公开隐私承诺较少老牌运营,未公开详细日志政策恶意网站过滤有:1.1.1.2拦恶意软件,1.1.1.3拦恶意软件+成人内容标准版无过滤(另有Family Shield产品)免费版基础防劫持;企业版有公网递归防火墙、黑白名单基础解析,安全过滤需企业版有:114.114.114.119拦木马钓鱼,114.114.114.110健康上网DoT加密支持支持(one.one.one.one)支持(dns.google)支持(dns.alidns.com)支持(dot.pub)不支持DoH加密支持支持(cloudflare-dns.com/dns-query)支持(dns.google/dns-query)支持(dns.alidns.com/dns-query)支持(doh.pub/dns-query)不支持DNSSEC验证支持支持支持支持支持适合人群隐私敏感、有国际网络环境的用户海外业务、谷歌生态用户国内日常上网、追求速度稳定国内日常上网、微信/腾讯生态用户不折腾、只要稳定明文DNS的用户国内可达性与速度:为什么国内用户优先选阿里或腾讯这是最现实的维度。Cloudflare和Google虽然在全球范围内口碑极佳,但它们的服务器节点主要部署在海外。国内用户直连1.1.1.1或8.8.8.8,DNS查询需要跨国往返,延迟通常在100ms以上,高峰期甚至可能超时。阿里公共DNS和腾讯DNSPod则在国内各大运营商都有节点。根据官方介绍,阿里公共DNS依托阿里云全球数百台服务器集群,在国内电信、联通、移动三大运营商均有部署;腾讯DNSPod Public DNS免费版同样依托腾讯云基础设施,国内解析速度通常在10-30ms之间。注意:速度因地区和运营商差异很大。广东联通测阿里快,不一定代表四川移动测阿里也快。最终请用本站另一篇私人DNS速度怎么样?DNS延迟测速方法与工具推荐里的方法实测。隐私政策对比:谁才是真正的"零日志"这是很多人关心的核心问题。五家中,只有Cloudflare把"零日志"写到了官方隐私承诺里,并且有独立第三方审计报告背书。根据Cloudflare开发者文档,其公共解析器不记录个人信息,除随机抽样最多0.05%的流量用于质量监控外,不保留DNS查询的源IP地址,非个人身份的查询数据仅存储25小时。Google公共DNS的隐私政策则相对保守。根据Google官方隐私页面,客户端IP地址仅临时记录(一两天内清除),但ISP和城市/都市圈级别的位置信息会保留更长时间,用于改进服务质量和安全。这不是"零日志",而是"有限日志"。国内三家(阿里、腾讯、114)作为在中国大陆运营的服务商,需要遵守国内网络安全相关法规,日志留存要求与海外服务商不同,公开的隐私承诺也较少。如果你非常在意"我的DNS查询记录被谁存着"这个问题,Cloudflare是五家中承诺最透明的——但前提是你能稳定访问它的国际节点。过滤与安全能力:哪家自带广告/恶意网站拦截如果你想在DNS层面就拦截恶意网站、钓鱼网站甚至成人内容,各家能力差异明显:Cloudflare 1.1 for Families:提供两个子地址,1.1.1.2拦截恶意软件,1.1.1.3额外拦截成人内容。DoT/DoH对应域名分别是security.cloudflare-dns.com和family.cloudflare-dns.com。114DNS安全版:114.114.114.119拦截木马病毒和钓鱼网站,114.114.114.110是健康上网版(拦成人内容)。但注意114DNS不支持DoT/DoH加密。阿里公共DNS:免费版主打基础防劫持,高级过滤(威胁情报、黑白名单)属于企业付费产品"公网递归防火墙"。腾讯DNSPod:免费版以基础解析为主,安全过滤需开通企业版。Google Public DNS标准版:不提供内容过滤,仅做递归解析和DNSSEC验证。关于DoH和DoT两种加密协议的详细区别,可参考本站DoH/DoT/DoQ 协议对比。加密协议支持:安卓私人DNS为什么必须看这一项安卓9及以上系统的"私人DNS"功能,本质上就是DoT(DNS over TLS)。如果你用安卓手机设置私人DNS,必须填对方的DoT主机名,而不是IP地址。这就直接淘汰了114DNS——它至今只支持明文UDP/TCP的53端口,没有公开DoT/DoH端点。因此,安卓用户选私人DNS,实际可选范围就缩小到四家:Cloudflare(one.one.one.one)、Google(dns.google)、阿里(dns.alidns.com)、腾讯(dot.pub)。再结合国内可达性,日常使用基本就是阿里和腾讯二选一。怎么选?按场景给你推荐场景一:国内手机/电脑日常上网,追求快和稳推荐:阿里223.5.5.5 或 腾讯119.29.29.29国内节点多,延迟低,DoT/DoH都支持,免费无门槛。两家差距不大,可以都测一下再定。场景二:隐私敏感,不想让ISP知道你访问了什么网站推荐:Cloudflare 1.1.1.1有独立审计的零日志承诺,DoT/DoH全支持。但注意国内直连速度可能不理想,如果你有稳定的国际网络环境再选它。场景三:想在DNS层面拦广告、拦恶意网站推荐:Cloudflare 1.1.1.2(拦恶意软件)或 1.1.1.3(再拦成人内容)114DNS虽然也有安全版,但不支持加密,且过滤规则不如Cloudflare透明。想要更精细的广告拦截,建议后续考虑自建AdGuard Home(后续文章会讲)。场景四:不折腾,只要个能用的备用DNS推荐:114.114.114.114运营超过十年,稳定可靠,作为备用DNS填在路由器第二栏很合适。缺点是不支持加密,纯明文。常见问题Q1:是不是Cloudflare 1.1.1.1就是世界上最好的DNS?不是。"最好"取决于你在哪里。Cloudflare在全球范围内节点多、隐私承诺好,但在中国大陆直连速度不一定比国内大厂快。选DNS没有银弹,适合自己网络环境的才是最好的。Q2:公共DNS会记录我的浏览历史吗?理论上,DNS只记录你查询了哪些域名,不记录你在网站上做了什么。但域名本身也能泄露不少信息。Cloudflare承诺不留存个人身份日志,Google留存城市级位置数据,国内三家受合规要求日志策略不同。在意隐私就选有明确零日志承诺且有第三方审计的服务商。Q3:能不能同时设置两个DNS,一个阿里一个Cloudflare?可以。绝大多数系统都支持首选DNS和备用DNS。但注意:当首选DNS响应慢时,系统会自动切到备用,这个切换过程可能造成短暂卡顿。建议把速度最快的设为首选。Q4:公共DNS是免费的,它们靠什么赚钱?Cloudflare、Google、阿里、腾讯提供公共DNS都不是为了直接靠DNS赚钱,而是作为生态的一部分——吸引用户使用自家云服务、提升整体网络体验、收集网络性能数据来优化基础设施。114DNS则通过企业级DNS解析和安全服务盈利。对普通用户来说,免费使用没有问题。参考来源Cloudflare 1.1.1.1 Public DNS Resolver 隐私承诺 — 支撑文中Cloudflare零日志政策、25小时数据留存、0.05%抽样率等事实。Google Public DNS 隐私页面 — 支撑文中Google临时日志24-48小时、城市级位置数据留存等事实。阿里云公共DNS官网 — 支撑文中阿里DNS IP地址、DoT/DoH支持、国内节点部署等事实。腾讯云 Public DNS 免费版接入说明 — 支撑文中DNSPod IP地址、DoH地址doh.pub、DoT地址dot.pub等事实。114DNS官网 — 支撑文中114DNS地址、安全版114.114.114.119/110、不支持DoH/DoT等事实。
2026年10月01日
4 阅读
0 评论
0 点赞
2026-10-01
私人DNS怎么关闭?恢复默认DNS的完整方法
TL;DR:关私人 DNS 比开简单多了——安卓:设置 → 网络和互联网 → 私人 DNS → 选"关闭"或"自动"。iPhone:设置 → 通用 → VPN与设备管理 → 删掉 DNS 描述文件。Windows:设置 → 网络 → DNS 服务器分配 → 改回"自动获取(DHCP)"。macOS:系统设置 → 网络 → 详细信息 → DNS → 关掉"使用加密DNS"或删描述文件。关完之后,访问 dnsleaktest.com 测一下,显示你家运营商的 DNS 就说明恢复成功了。如果你以后想重新开启私人 DNS,可以从 免费加密DNS服务:DoH/DoT 地址与一键配置 里挑一个合适的服务商重新配置。为什么要关闭私人 DNS?有人觉得奇怪:私人 DNS 不是好东西吗,为什么要关?实际使用中,确实有不少场景需要临时或永久关掉它:开了私人 DNS 后某些 App/网站打不开,需要排查是不是 DNS 的问题要连公司 VPN,VPN 自带的 DNS 和私人 DNS 冲突了换了网络环境(比如到了国外),原来的 DNS 服务商不好用了想恢复运营商默认的 DNS,测试一下上网速度有没有差别装错了描述文件,想彻底清掉重来关闭私人 DNS 不会有任何风险——它只是把 DNS 改回你网络默认的那台(通常是运营商自动分配的),随时可以再开回来。安卓:三步关闭私人 DNS安卓是用户最多的平台,也是私人 DNS 功能最直观的平台。标准关闭步骤(原生安卓 / Pixel)打开 设置点 网络和互联网(或"连接",不同品牌菜单名略有差异)点 私人 DNS(如果看不到,可能在"高级"子菜单里)你会看到三个选项:关闭:完全关掉私人 DNS,用默认明文 DNS自动:机会模式——网络支持 DoT 就加密,不支持就明文私人 DNS 提供程序主机名:你之前填的 hostname 那项选 "关闭",或者选 "自动"(推荐"自动",至少不影响正常上网)点 保存各品牌菜单路径差异不同安卓品牌的菜单名字不一样,但功能是一样的:品牌路径原生安卓 / Pixel设置 → 网络和互联网 → 私人 DNS小米 / Redmi设置 → 连接与共享 → 私人 DNS华为 / 荣耀设置 → 移动网络 → 私人 DNS(或"更多连接方式"里)OPPO / vivo设置 → 移动网络 → 私人 DNS(或"双卡与移动网络"里)三星设置 → 连接 → 更多连接设置 → 私人 DNS如果在设置里直接搜"私人 DNS"三个字,最快能找到。安卓关闭后的验证打开浏览器,访问 dnsleaktest.com点 Extended Test看列出的 DNS 服务器:如果是你家运营商的(中国电信/移动/联通)→ 关闭成功如果还是你之前配的那台(Cloudflare/Google 等)→ 没关干净,可能需要重启手机iPhone / iPad:删除 DNS 描述文件iOS 没有"私人 DNS 开关"这个东西——它的加密 DNS 是靠安装配置描述文件(.mobileconfig)实现的。所以关闭方法不是"关开关",而是"删描述文件"。删除步骤打开 设置点 通用拉到下面,点 VPN与设备管理(有些版本叫"设备管理"或"描述文件")在"已下载的描述文件"列表里,找到你装的 DNS 描述文件名字可能是 Cloudflare、NextDNS、Quad9、AdGuard 之类的也可能是一串字母数字(如果你装的是自建的)点进去,然后点 删除描述文件输入你的锁屏密码确认描述文件删掉了,DoT/DoH 就自动关闭了别忘了证书信任设置如果你之前为了信任自签证书,手动在"证书信任设置"里开过开关,删描述文件后,那个根证书可能还留在设备上。想彻底清理干净的话:设置 → 通用 → 关于本机拉到最底部,点 证书信任设置把对应证书的开关关掉去 设置 → 通用 → VPN与设备管理 → 删除那个根证书描述文件iOS 关闭后的验证和安卓一样,访问 dnsleaktest.com,看 DNS 服务器是不是变回运营商的了。Windows 11 / 10:改回自动获取 DNSWindows 的加密 DNS(DoH)是和网卡绑定的。关闭方法就是把 DNS 服务器地址改回"自动获取"。Windows 11 步骤打开 设置(Win + I)点 网络和 Internet点你正在用的网卡(Wi-Fi 或以太网)找到 DNS 服务器分配,点旁边的 编辑把"手动"改成 "自动获取(DHCP)"点 保存这样系统就会从 DHCP 那里自动拿 DNS 地址,你之前配的 DoH 设置全部失效。Windows 10 步骤Windows 10 的路径稍微老一点:控制面板 → 网络和共享中心点你正在用的连接 → 属性双击 Internet 协议版本 4 (TCP/IPv4)选 "自动获得 DNS 服务器地址"确定保存Windows 浏览器 DoH 也要单独关注意:Windows 的系统 DoH 和浏览器里的"安全 DNS"是两套。如果你在 Chrome/Edge 里也开了"使用安全 DNS",那浏览器还是会走加密 DNS。想彻底恢复默认,浏览器里也要关:Chrome:设置 → 隐私和安全 → 安全 → 关掉"使用安全 DNS"Edge:设置 → 隐私、搜索和服务 → 安全 → 关掉"使用 DNS over HTTPS"macOS:删描述文件或改回自动macOS Big Sur 以后原生支持 DoT/DoH,但也是通过配置描述文件开启的。关闭方法和 iOS 类似。方法一:删掉 DNS 描述文件打开 系统设置点 隐私与安全性拉到下面,点 描述文件找到你装的 DNS 描述文件,选中它点下面的 减号(-)按钮删除确认删除方法二:关掉"使用加密 DNS"开关如果你不是用描述文件,而是在网卡设置里直接开的加密 DNS:系统设置 → 网络点你正在用的网卡 → 详细信息点 DNS把 "使用加密 DNS" 关掉保存macOS 验证打开终端,运行 scutil --dns,看 resolver 里的 nameserver 是不是变回路由器/运营商的地址了。或者浏览器开 dnsleaktest.com 测试。路由器:恢复默认 DNS如果你是在路由器层面配的 DoT/DoH(所有设备自动走加密 DNS),那关闭方法在路由器管理后台。通用步骤(大部分路由器)浏览器输入路由器管理地址(通常是 192.168.1.1 或 192.168.0.1)登录管理员账号找到 网络设置 或 WAN 设置找到 DNS 服务器 那一项把"手动 DNS"改成 "自动获取 DNS 服务器地址"(或"从 ISP 自动获取")保存,路由器会自动重启重启后所有设备都恢复默认 DNS 了不同品牌路由器的菜单名字不一样,但核心就是把 DNS 从"手动填的那台"改回"自动获取"。浏览器:关闭"安全 DNS"最后别忘了浏览器。很多人只关了系统级的,结果浏览器还在走 DoH,白忙一场。Chrome / Edge / FirefoxChrome:设置 → 隐私和安全 → 安全 → 下拉到底 → 关掉"使用安全 DNS"Edge:设置 → 隐私、搜索和服务 → 安全 → 关掉"使用 DNS over HTTPS 以提高安全性"Firefox:设置 → 隐私与安全 → 拉到底 "启用基于 HTTPS 的 DNS (DoH)" → 选"关闭"关完之后,浏览器的 DNS 就跟着系统走了。怎么确认恢复成功了?所有设备都改完之后,做最后一步验证:打开浏览器,访问 dnsleaktest.com点 Extended Test等 20 秒,看结果如果列出的 DNS 服务器是你家运营商的(中国电信、中国移动、中国联通,或者你当地的运营商),说明恢复默认成功了如果还是 Cloudflare、Google、Quad9 这些,说明还有地方没关干净——再回去检查一遍FAQQ:关闭私人 DNS 后,会不会不安全?A:明文 DNS 确实没有加密 DNS 隐私性好——运营商能看到你查了哪些域名,公共 Wi-Fi 下别人也可能监听。但如果你只是临时关闭排查问题,或者在家用自己的 Wi-Fi,影响不大。需要的时候再开回来就行。Q:我把安卓私人 DNS 设成"自动",是关了还是开了?A:"自动"是中间状态——它会尝试用 DoT 加密,但如果网络不支持就自动降级到明文。它不是完全关闭,也不是强制加密。如果你想彻底恢复运营商默认 DNS,选"关闭"才是。Q:iPhone 删了描述文件,为什么还是上不了网?A:删描述文件不会影响普通上网。如果删完还是上不了网,那问题不在 DNS——检查 Wi-Fi 连接、路由器、或者重启手机试试。Q:关了私人 DNS 之后,之前的设置还在吗?以后想再开要重新填吗?A:安卓选"关闭"的话,你之前填的 hostname 还保留着,下次想开直接选回"私人 DNS 提供程序主机名"就行,不用重新填。iOS 删了描述文件的话,就得重新安装了——建议把描述文件的下载链接存一下。参考来源Android Developers: Android 9 Private DNS feature — 支撑安卓 Private DNS 三种模式(关闭/自动/指定 hostname)的官方行为。Apple Support: Review and delete configuration profiles — 支撑 iOS/macOS 删除配置描述文件的官方操作路径。Microsoft Support: Essential network settings and tasks in Windows — 支撑 Windows 11 DNS 服务器分配改回自动获取(DHCP)的操作路径。DNS Leak Test FAQ — 支撑"通过 dnsleaktest 验证 DNS 是否恢复为运营商默认"的检测方法。
2026年10月01日
2 阅读
0 评论
0 点赞
2026-10-01
私人DNS和VPN冲突怎么办?共存与优先级设置教程
TL;DR:一句话说清楚——VPN 开着的时候,DNS 通常由 VPN 隧道内部处理,你系统级的私人 DNS 很可能被绕过或失效。最省心的方案:要么关了系统私人 DNS、信任 VPN 自带的加密 DNS;要么把私人 DNS 设成你 VPN 服务商的 hostname。不要两套同时开着互相打架。本文讲清楚冲突的底层机制、各平台的优先级规则,以及什么时候该关私人 DNS。为什么私人 DNS 和 VPN 会冲突?要理解冲突,先得搞懂 DNS 在 VPN 场景下是怎么工作的。普通情况下的 DNS你没开 VPN 时,所有 App 要打开一个网址,都得先问 DNS 服务器:"这个域名对应哪个 IP?"如果你开了私人 DNS,这个问答过程是加密的(DoT/DoH),别人看不到你查了什么域名。开了 VPN 之后的 DNSVPN 一连接,你的所有网络流量都会被塞进一条加密隧道,发到 VPN 服务器再出去。这时候,DNS 查询也跟着进隧道了——由 VPN 服务器那边的 DNS 来处理,而不是你本地配的那台。这就带来一个问题:你系统里设的私人 DNS hostname,可能根本没机会被用到,因为 DNS 请求已经被 VPN 截走了。安卓上的优先级:私人 DNS vs VPN DNS安卓的情况比较特殊,也是冲突最多的平台。官方行为:私人 DNS 可能覆盖 VPN DNS根据安卓系统的设计,当你配置了"私人 DNS 提供程序主机名"(严格模式),系统会把它当作全局的 DNS 设置。这时候即使 VPN 连接上了,有些版本的安卓仍然会强制走私人 DNS 的 DoT 通道,而不是 VPN 内部的 DNS。这会导致什么问题?VPN 本来想让你用它的 DNS(可能是为了解决某些地区的访问问题,或者防 DNS 泄漏)但安卓私人 DNS 把请求截走了,发给了另一台服务器结果:VPN 的"防泄漏"功能失效,甚至某些需要 VPN DNS 才能访问的网站打不开如果你还不太清楚 DoT 和 DoH 两种加密协议的区别,可以先看这篇 DoH/DoT/DoQ 三种加密协议对比,理解底层机制后再处理冲突会更清晰。实际表现VPN 显示已连接,但某些网站/ App 还是打不开dnsleaktest 显示的 DNS 服务器是你系统私人 DNS 那台,而不是 VPN 服务商的关掉私人 DNS 后,VPN 突然一切正常共存方案:三种正确的姿势方案一:关闭系统私人 DNS,信任 VPN 的 DNS(推荐)这是最简单、最不容易出问题的方案。思路:VPN 客户端自己通常都内置了加密 DNS 功能(DoH 或 DoT),你只要关掉系统级的私人 DNS,把 DNS 的控制权完全交给 VPN 就行。操作步骤(安卓):设置 → 网络和互联网 → 私人 DNS改成 "关闭" 或 "自动"打开你的 VPN 客户端,确认里面的"DNS 加密"或"防泄漏"选项是开着的连接 VPN访问 dnsleaktest.com 测试,应该显示 VPN 服务商的 DNS优点:不会冲突,VPN 怎么设计就怎么跑缺点:VPN 断了的时候,你就没有加密 DNS 了(这时候临时开回私人 DNS 就行)方案二:把私人 DNS 设成 VPN 服务商的 hostname如果你既想用安卓系统的私人 DNS,又不想和 VPN 打架,那就把私人 DNS 的 hostname 设成你 VPN 服务商提供的 DoT 地址。思路:这样不管 VPN 开没开,你用的都是同一台 DNS 服务器,就不存在"两套 DNS 打架"的问题了。操作步骤:查你的 VPN 服务商有没有提供 DoT hostname(很多主流 VPN 都有)设置 → 网络和互联网 → 私人 DNS → 填这个 hostname连接 VPN测试优点:VPN 开和不开,DNS 都是同一台,一致性好缺点:不是所有 VPN 都提供 DoT hostname方案三:VPN 客户端内置 DoH,系统保持自动有些 VPN 客户端(比如 Cloudflare WARP、NextDNS 自己的 App)是以本地 VPN 模式运行的——它们在你手机上建一个虚拟 VPN 接口,所有 DNS 请求走这个虚拟接口,由 App 自己处理加密。这种情况下:系统私人 DNS 设成"自动"或"关闭"DNS 加密完全由 VPN App 负责不会有冲突,因为只有一套 DNS 在工作iOS 上的情况:描述文件 DoT 和 VPN 的关系iOS 的私人 DNS 是通过安装配置描述文件来实现的(DoT/DoH)。和安卓不同,iOS 的描述文件 DNS 和 VPN 的优先级关系是这样的:VPN 连接时,VPN 的 DNS 优先——iOS 会把 DNS 路由到 VPN 隧道内VPN 断开时,描述文件 DoT 生效——走你装的那台 DNS 服务器两者不会同时生效,而是按 VPN 开关状态切换这其实是比较合理的设计,不会出现安卓那种"两套 DNS 抢着管"的冲突。iOS 注意事项如果你装了 DoT 描述文件,又用着 VPN,不用担心冲突——iOS 自动处理优先级但如果 VPN 不内置加密 DNS,VPN 连接期间你的 DNS 可能是明文的(走 VPN 服务器那边的明文 DNS)想全程加密 DNS,要么选一个内置加密 DNS 的 VPN,要么不用 VPN 时靠描述文件 DoTWindows 上的情况:VPN 和系统 DoHWindows 11 的 DoH 是系统级的。当你连接 VPN 时:如果 VPN 客户端是"全隧道模式"(所有流量都走 VPN),DNS 通常由 VPN 接管Windows 的系统 DoH 设置可能被绕过,因为 DNS 请求已经进 VPN 隧道了如果 VPN 是"分流模式"(只有部分流量走 VPN),那系统 DoH 可能还在生效Windows 排查方法连接 VPN 后,打开命令提示符,运行 nslookup www.baidu.com看显示的 DNS 服务器地址是你配的 DoH 那台,还是 VPN 那边的如果是 VPN 的,说明系统 DoH 被覆盖了——这是正常行为,不是 bug什么时候该关私人 DNS?决策建议不是所有人都需要同时开私人 DNS 和 VPN。根据你的使用场景,对号入座:场景建议你用的 VPN 自带加密 DNS 和防泄漏功能关了系统私人 DNS,交给 VPN 管你不用 VPN,只想加密 DNS开着私人 DNS,正常用你偶尔用 VPN,平时不用VPN 开着时临时关私人 DNS,VPN 关了再开回来你用的 VPN 不加密 DNS(明文 DNS)保留私人 DNS,但要测试会不会冲突你遇到 VPN 连不上网站、DNS 解析失败先关私人 DNS 试试,大概率是冲突导致的FAQQ:开着 VPN 又开着私人 DNS,会更安全吗?A:不一定。两套 DNS 同时工作反而可能出问题——比如 DNS 泄漏(一部分请求走 VPN、一部分走系统私人 DNS),或者 VPN 的分流规则失效。安全不是"开的越多越好",而是"一套配置干净利落"。Q:我怎么知道现在到底用的是哪台 DNS?A:最可靠的方法是访问 dnsleaktest.com,点 Extended Test,看列出的 DNS 服务器归属。不管你开了多少套 DNS,实际用哪台,这个网站会告诉你。Q:安卓上私人 DNS 设成"自动"是什么意思?A:"自动"是机会模式——安卓会尝试用当前网络提供的 DNS 做 DoT 加密,如果对方支持就加密,不支持就明文。它不会强制要求某一台服务器,所以和 VPN 冲突也少。如果你想要全局加密,才需要选"指定 hostname"。Q:VPN 断开后,私人 DNS 会自动恢复吗?A:会的。私人 DNS 是系统级设置,一直开着;VPN 只是连接期间临时接管 DNS。VPN 一断开,系统自动切回私人 DNS 的 DoT 通道。你不用手动改来改去——前提是两者不冲突。参考来源Android Developers: Android 10 enterprise changes — Private DNS — 支撑安卓 Private DNS API、严格模式行为等官方机制。GrapheneOS Discussion: Private DNS and VPN precedence — 支撑"Private DNS takes precedence over VPN-provided DNS"这一优先级事实的社区共识。Apple Support: Apple Platform Deployment — DNS settings declarative configuration — 支撑 iOS/macOS 描述文件 DNS 配置、DoT/DoH 协议说明。Microsoft Learn: Secure DNS Client over HTTPS (DoH) — 支撑 Windows 11 DoH 配置方式、加密/仅加密等模式说明。
2026年10月01日
1 阅读
0 评论
0 点赞
1
2
3
...
7