您的 DNS 服务器参与您在网上所做的每一件事。在您的浏览器连接到任何网站之前,它会要求 DNS 服务器将域名转换为 IP 地址。每次页面加载时,这种查找都会发生数十次,而且大多数人仍在使用 ISP 默认分配的任何内容。

切换DNS服务器大约需要两分钟。速度差异是可以衡量的,隐私差异也很大,并且某些选项可以为您提供 ISP 从未提供过的过滤和安全控制。

以下是 2026 年真正值得转向的内容。

在 DNS 服务器中寻找什么

延迟 是主要性能指标——解析器响应您的查询的速度。越低越好。结果因您所在的位置而异,因此“最快”的全球平均值并不一定意味着从您家出发最快。

隐私政策 很重要,因为您的 DNS 提供商可以看到您查询的每个域。这是您浏览习惯的详细记录。一些提供商会记录所有内容;其他人什么也不记录;许多人介于两者之间。

QNAME 最小化 是一项值得检查的技术功能 - 解析器不会将完整的域名发送到上游服务器,而是发送最少的必要信息。更利于隐私。

过滤 是可选但有用的 - 一些解析器甚至在您的设备建立连接之前就在 DNS 级别阻止恶意软件、网络钓鱼和广告域。

主要选项

Cloudflare:1.1.1.1

主要: 1.1.1.1 中学: 1.0.0.1 IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001

。他们专门将其构建为 ISP DNS 的快速且尊重隐私的替代方案,事实证明。

隐私政策:他们不会记录超过 24 小时的个人 IP 查询,也不会向广告商出售数据。由毕马威会计师事务所审计。

Cloudflare 也运行 1.1.1.2 (恶意软件拦截)和 1.1.1.3 (恶意软件+成人内容过滤)如果您想要这些选项。

最适合:大多数用户。无处不在、值得信赖的隐私政策、易于记忆。

谷歌公共DNS:8.8.8.8

主要: 8.8.8.8 中学: 8.8.4.4 IPv6: 2001:4860:4860::8888 / 2001:4860:4860::8844

Google 的解析器可靠且在全球范围内快速运行,并得到 Google 基础设施足迹的支持。它自 2009 年以来一直存在,可处理巨大的查询量,这有助于缓存 - 几乎可以肯定流行的域已经在缓存中。

隐私问题:Google 会记录与部分 IP 地址相关的查询,以用于诊断目的。他们是谷歌。如果您已经进入 Google 生态系统(Gmail、Chrome、Android),那么这是一个较小的增量问题。如果您专门想减少向 Google 公开的数据,请选择其他内容。

最适合:当隐私不是主要问题时的可靠性和速度。

Quad9:9.9.9.9

主要: 9.9.9.9 中学: 149.112.112.112 IPv6: 2620:fe::fe / 2620:fe::9

Quad9 由瑞士的一家非营利基金会运营,专注于安全。它使用来自 IBM X-Force 和其他合作伙伴的威胁情报来阻止与恶意软件、网络钓鱼和僵尸网络相关的域,而无需记录您的个人数据。

如果您尝试访问的域位于阻止列表中,Quad9 将返回 NXDOMAIN 并且连接永远不会发生。它是一种被动保护,可在一类威胁到达您的设备之前阻止它们。

性能稳定——在原始速度基准测试中通常比 Cloudflare 或 Google 慢一点,但内置的威胁拦截功能弥补了许多用户的不足。

最适合:想要安全过滤而不维护自己的阻止列表的用户,尤其是在具有混合设备的网络上。

NextDNS

主要: 各不相同(按帐户分配) 中学: 各不相同

NextDNS 是一个不同的类别 - 它是一个带有仪表板的可配置 DNS 解析器。您创建一个帐户,获取自定义 DNS 端点,然后配置您想要阻止的内容:广告、跟踪器、恶意软件、成人内容、社交媒体、特定域。全部通过网络用户界面。

它记录查询(您可以查看)并向您显示有关您的设备正在解决的问题的分析。隐私感知模式会去除日志中 IP 的最后一个字节。

免费套餐:每月 300,000 次查询(足够单设备用户使用)。付费计划非常便宜且无限制。

最适合:想要控制、了解 DNS 活动以及在不运行 Pi-hole 的情况下阻止网络范围内的广告/跟踪器的技术用户。

AdGuard DNS

主要: 94.140.14.14 中学: 94.140.15.15

AdGuard 的公共解析器可在 DNS 级别阻止广告和跟踪器,无需帐户。比 NextDNS 更少可配置,但零设置。

最适合:无需任何配置即可在网络级别快速拦截广告。

您的 ISP 的 DNS

默认值。通常比替代方案慢,并且您的 ISP 可以查看您的 DNS 查询并有可能从中获利。一些 ISP 会为过期或不存在的域注入自己的结果(显示他们自己的搜索页面而不是 NXDOMAIN)。

很少有理由继续使用 ISP DNS,除非您经过专门测试并发现它比您所在的位置更快。

如何检查您现在使用的 DNS 服务器

在切换之前,了解 DNS 查询当前的去向很有用。使用 DNS 服务器查找工具 查看您当前的解析器。

或者从命令行:

窗户:

命令
ipconfig /all

在活动适配器下查找“DNS 服务器”。

macOS:

命令
scutil --dns | grep nameserver

Linux:

命令
resolvectl status

或

命令
cat /etc/resolv.conf

如何切换DNS服务器

在 Windows 上

  1. 设置 → 网络和 Internet → 您的连接 → DNS 服务器分配 → 编辑
  2. 选择手动
  3. 输入主要和次要 IPv4(以及 IPv6,如果您使用的话)
  4. 保存

或通过命令提示符(管理员):

命令
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2

在 macOS 上

系统设置 → 网络 → 您的连接 → 详细信息 → DNS → 单击 + 添加服务器 → 删除旧条目 → 确定

在 Linux 上(系统解析)

编辑 /etc/systemd/resolved.conf:

命令
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9

那么: sudo systemctl restart systemd-resolved

在您的路由器上(最佳选择)

在路由器上设置 DNS 会自动将其应用于网络上的每个设备 - 电话、智能电视、游戏机等等。在路由器管理面板的 WAN 或 DHCP 配置下查找“DNS”设置。

HTTPS 上的 DNS 和 TLS 上的 DNS

标准 DNS 查询未加密 - 任何网络观察者(您的 ISP、咖啡店的路由器、中间人)都可以读取它们,即使您访问的网站是 HTTPS。

DNS over HTTPS (DoH) 和 DNS over TLS (DoT) 加密 DNS 查询本身。所有主要提供商都支持:

提供商 卫生部 点
Cloudflare https://cloudflare-dns.com/dns-query 1.1.1.1:853
Google https://dns.google/dns-query 8.8.8.8:853
Quad9 https://dns.quad9.net/dns-query 9.9.9.9:853
NextDNS 自定义 自定义

现代浏览器(Chrome、Firefox、Edge)原生支持 DoH,并且可以独立于系统 DNS 进行配置。

底线

对于大多数用户: Cloudflare (1.1.1.1) 是默认升级 — 快速、私密且易于配置。

对于安全第一的用户: Quad9 (9.9.9.9) 添加威胁拦截,无需帐户或配置。

对于想要控制的用户: NextDNS 为您提供完整的仪表板、每设备日志记录和可配置的过滤。

检查您当前正在运行的内容 DNS 服务器查找工具,如果有适合您情况的更好选择,请更改它。