您的 DNS 伺服器參與您在網上所做的每一件事。在您的瀏覽器連線到任何網站之前,它會要求 DNS 伺服器將域名轉換為 IP 地址。每次頁面載入時,這種查詢都會發生數十次,而且大多數人仍在使用 ISP 預設分配的任何內容。

切換DNS伺服器大約需要兩分鐘。速度差異是可以衡量的,隱私差異也很大,並且某些選項可以為您提供 ISP 從未提供過的過濾和安全控制。

以下是 2026 年真正值得轉向的內容。

在 DNS 伺服器中尋找什麼

延遲 是主要效能指標——解析器響應您的查詢的速度。越低越好。結果因您所在的位置而異,因此“最快”的全球平均值並不一定意味著從您家出發最快。

隱私政策 很重要,因為您的 DNS 提供商可以看到您查詢的每個域。這是您瀏覽習慣的詳細記錄。一些提供商會記錄所有內容;其他人什麼也不記錄;許多人介於兩者之間。

QNAME 最小化 是一項值得檢查的技術功能 - 解析器不會將完整的域名傳送到上游伺服器,而是傳送最少的必要資訊。更利於隱私。

過濾 是可選但有用的 - 一些解析器甚至在您的裝置建立連線之前就在 DNS 級別阻止惡意軟體、網路釣魚和廣告域。

主要選項

Cloudflare:1.1.1.1

主要: 1.1.1.1 中學: 1.0.0.1 IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001

。他們專門將其構建為 ISP DNS 的快速且尊重隱私的替代方案,事實證明。

隱私政策:他們不會記錄超過 24 小時的個人 IP 查詢,也不會向廣告商出售資料。由畢馬威會計師事務所審計。

Cloudflare 也執行 1.1.1.2 (惡意軟體攔截)和 1.1.1.3 (惡意軟體+成人內容過濾)如果您想要這些選項。

最適合:大多數使用者。無處不在、值得信賴的隱私政策、易於記憶。

谷歌公共DNS:8.8.8.8

主要: 8.8.8.8 中學: 8.8.4.4 IPv6: 2001:4860:4860::8888 / 2001:4860:4860::8844

Google 的解析器可靠且在全球範圍內快速執行,並得到 Google 基礎設施足跡的支援。它自 2009 年以來一直存在,可處理巨大的查詢量,這有助於快取 - 幾乎可以肯定流行的域已經在快取中。

隱私問題:Google 會記錄與部分 IP 地址相關的查詢,以用於診斷目的。他們是谷歌。如果您已經進入 Google 生態系統(Gmail、Chrome、Android),那麼這是一個較小的增量問題。如果您專門想減少向 Google 公開的資料,請選擇其他內容。

最適合:當隱私不是主要問題時的可靠性和速度。

Quad9:9.9.9.9

主要: 9.9.9.9 中學: 149.112.112.112 IPv6: 2620:fe::fe / 2620:fe::9

Quad9 由瑞士的一家非營利基金會運營,專注於安全。它使用來自 IBM X-Force 和其他合作伙伴的威脅情報來阻止與惡意軟體、網路釣魚和殭屍網路相關的域,而無需記錄您的個人資料。

如果您嘗試訪問的域位於阻止列表中,Quad9 將返回 NXDOMAIN 並且連線永遠不會發生。它是一種被動保護,可在一類威脅到達您的裝置之前阻止它們。

效能穩定——在原始速度基準測試中通常比 Cloudflare 或 Google 慢一點,但內建的威脅攔截功能彌補了許多使用者的不足。

最適合:想要安全過濾而不維護自己的阻止列表的使用者,尤其是在具有混合裝置的網路上。

NextDNS

主要: 各不相同(按帳戶分配) 中學: 各不相同

NextDNS 是一個不同的類別 - 它是一個帶有儀表板的可配置 DNS 解析器。您建立一個帳戶,獲取自定義 DNS 端點,然後配置您想要阻止的內容:廣告、跟蹤器、惡意軟體、成人內容、社交媒體、特定域。全部透過網路使用者介面。

它記錄查詢(您可以檢視)並向您顯示有關您的裝置正在解決的問題的分析。隱私感知模式會去除日誌中 IP 的最後一個位元組。

免費套餐:每月 300,000 次查詢(足夠單裝置使用者使用)。付費計劃非常便宜且無限制。

最適合:想要控制、瞭解 DNS 活動以及在不執行 Pi-hole 的情況下阻止網路範圍內的廣告/跟蹤器的技術使用者。

AdGuard DNS

主要: 94.140.14.14 中學: 94.140.15.15

AdGuard 的公共解析器可在 DNS 級別阻止廣告和跟蹤器,無需帳戶。比 NextDNS 更少可配置,但零設定。

最適合:無需任何配置即可在網路級別快速攔截廣告。

您的 ISP 的 DNS

預設值。通常比替代方案慢,並且您的 ISP 可以檢視您的 DNS 查詢並有可能從中獲利。一些 ISP 會為過期或不存在的域注入自己的結果(顯示他們自己的搜尋頁面而不是 NXDOMAIN)。

很少有理由繼續使用 ISP DNS,除非您經過專門測試並發現它比您所在的位置更快。

如何檢查您現在使用的 DNS 伺服器

在切換之前,瞭解 DNS 查詢當前的去向很有用。使用 DNS 伺服器查詢工具 檢視您當前的解析器。

或者從命令列:

窗戶:

命令
ipconfig /all

在活動介面卡下查詢“DNS 伺服器”。

macOS:

命令
scutil --dns | grep nameserver

Linux:

命令
resolvectl status

或

命令
cat /etc/resolv.conf

如何切換DNS伺服器

在 Windows 上

  1. 設定 → 網路和 Internet → 您的連線 → DNS 伺服器分配 → 編輯
  2. 選擇手動
  3. 輸入主要和次要 IPv4(以及 IPv6,如果您使用的話)
  4. 儲存

或透過命令提示符(管理員):

命令
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2

在 macOS 上

系統設定 → 網路 → 您的連線 → 詳細資訊 → DNS → 單擊 + 新增伺服器 → 刪除舊條目 → 確定

在 Linux 上(系統解析)

編輯 /etc/systemd/resolved.conf:

命令
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9

那麼: sudo systemctl restart systemd-resolved

在您的路由器上(最佳選擇)

在路由器上設定 DNS 會自動將其應用於網路上的每個裝置 - 電話、智慧電視、遊戲機等等。在路由器管理面板的 WAN 或 DHCP 配置下查詢“DNS”設定。

HTTPS 上的 DNS 和 TLS 上的 DNS

標準 DNS 查詢未加密 - 任何網路觀察者(您的 ISP、咖啡店的路由器、中間人)都可以讀取它們,即使您訪問的網站是 HTTPS。

DNS over HTTPS (DoH) 和 DNS over TLS (DoT) 加密 DNS 查詢本身。所有主要提供商都支援:

提供商 衛生部 點
Cloudflare https://cloudflare-dns.com/dns-query 1.1.1.1:853
Google https://dns.google/dns-query 8.8.8.8:853
Quad9 https://dns.quad9.net/dns-query 9.9.9.9:853
NextDNS 自定義 自定義

現代瀏覽器(Chrome、Firefox、Edge)原生支援 DoH,並且可以獨立於系統 DNS 進行配置。

底線

對於大多數使用者: Cloudflare (1.1.1.1) 是預設升級 — 快速、私密且易於配置。

對於安全第一的使用者: Quad9 (9.9.9.9) 新增威脅攔截,無需帳戶或配置。

對於想要控制的使用者: NextDNS 為您提供完整的儀表板、每裝置日誌記錄和可配置的過濾。

檢查您當前正在執行的內容 DNS 伺服器查詢工具,如果有適合您情況的更好選擇,請更改它。