您的 DNS 服务器参与您在网上所做的每一件事。在您的浏览器连接到任何网站之前,它会要求 DNS 服务器将域名转换为 IP 地址。每次页面加载时,这种查找都会发生数十次,而且大多数人仍在使用 ISP 默认分配的任何内容。
切换DNS服务器大约需要两分钟。速度差异是可以衡量的,隐私差异也很大,并且某些选项可以为您提供 ISP 从未提供过的过滤和安全控制。
以下是 2026 年真正值得转向的内容。
在 DNS 服务器中寻找什么
延迟 是主要性能指标——解析器响应您的查询的速度。越低越好。结果因您所在的位置而异,因此“最快”的全球平均值并不一定意味着从您家出发最快。
隐私政策 很重要,因为您的 DNS 提供商可以看到您查询的每个域。这是您浏览习惯的详细记录。一些提供商会记录所有内容;其他人什么也不记录;许多人介于两者之间。
QNAME 最小化 是一项值得检查的技术功能 - 解析器不会将完整的域名发送到上游服务器,而是发送最少的必要信息。更利于隐私。
过滤 是可选但有用的 - 一些解析器甚至在您的设备建立连接之前就在 DNS 级别阻止恶意软件、网络钓鱼和广告域。
主要选项
Cloudflare:1.1.1.1
主要: 1.1.1.1 中学: 1.0.0.1 IPv6: 2606:4700:4700::1111 / 2606:4700:4700::1001
。他们专门将其构建为 ISP DNS 的快速且尊重隐私的替代方案,事实证明。
隐私政策:他们不会记录超过 24 小时的个人 IP 查询,也不会向广告商出售数据。由毕马威会计师事务所审计。
Cloudflare 也运行 1.1.1.2 (恶意软件拦截)和 1.1.1.3 (恶意软件+成人内容过滤)如果您想要这些选项。
最适合:大多数用户。无处不在、值得信赖的隐私政策、易于记忆。
谷歌公共DNS:8.8.8.8
主要: 8.8.8.8 中学: 8.8.4.4 IPv6: 2001:4860:4860::8888 / 2001:4860:4860::8844
Google 的解析器可靠且在全球范围内快速运行,并得到 Google 基础设施足迹的支持。它自 2009 年以来一直存在,可处理巨大的查询量,这有助于缓存 - 几乎可以肯定流行的域已经在缓存中。
隐私问题:Google 会记录与部分 IP 地址相关的查询,以用于诊断目的。他们是谷歌。如果您已经进入 Google 生态系统(Gmail、Chrome、Android),那么这是一个较小的增量问题。如果您专门想减少向 Google 公开的数据,请选择其他内容。
最适合:当隐私不是主要问题时的可靠性和速度。
Quad9:9.9.9.9
主要: 9.9.9.9 中学: 149.112.112.112 IPv6: 2620:fe::fe / 2620:fe::9
Quad9 由瑞士的一家非营利基金会运营,专注于安全。它使用来自 IBM X-Force 和其他合作伙伴的威胁情报来阻止与恶意软件、网络钓鱼和僵尸网络相关的域,而无需记录您的个人数据。
如果您尝试访问的域位于阻止列表中,Quad9 将返回 NXDOMAIN 并且连接永远不会发生。它是一种被动保护,可在一类威胁到达您的设备之前阻止它们。
性能稳定——在原始速度基准测试中通常比 Cloudflare 或 Google 慢一点,但内置的威胁拦截功能弥补了许多用户的不足。
最适合:想要安全过滤而不维护自己的阻止列表的用户,尤其是在具有混合设备的网络上。
NextDNS
主要: 各不相同(按帐户分配) 中学: 各不相同
NextDNS 是一个不同的类别 - 它是一个带有仪表板的可配置 DNS 解析器。您创建一个帐户,获取自定义 DNS 端点,然后配置您想要阻止的内容:广告、跟踪器、恶意软件、成人内容、社交媒体、特定域。全部通过网络用户界面。
它记录查询(您可以查看)并向您显示有关您的设备正在解决的问题的分析。隐私感知模式会去除日志中 IP 的最后一个字节。
免费套餐:每月 300,000 次查询(足够单设备用户使用)。付费计划非常便宜且无限制。
最适合:想要控制、了解 DNS 活动以及在不运行 Pi-hole 的情况下阻止网络范围内的广告/跟踪器的技术用户。
AdGuard DNS
主要: 94.140.14.14 中学: 94.140.15.15
AdGuard 的公共解析器可在 DNS 级别阻止广告和跟踪器,无需帐户。比 NextDNS 更少可配置,但零设置。
最适合:无需任何配置即可在网络级别快速拦截广告。
您的 ISP 的 DNS
默认值。通常比替代方案慢,并且您的 ISP 可以查看您的 DNS 查询并有可能从中获利。一些 ISP 会为过期或不存在的域注入自己的结果(显示他们自己的搜索页面而不是 NXDOMAIN)。
很少有理由继续使用 ISP DNS,除非您经过专门测试并发现它比您所在的位置更快。
如何检查您现在使用的 DNS 服务器
在切换之前,了解 DNS 查询当前的去向很有用。使用 DNS 服务器查找工具 查看您当前的解析器。
或者从命令行:
窗户:
ipconfig /all
在活动适配器下查找“DNS 服务器”。
macOS:
scutil --dns | grep nameserver
Linux:
resolvectl status
或
cat /etc/resolv.conf
如何切换DNS服务器
在 Windows 上
- 设置 → 网络和 Internet → 您的连接 → DNS 服务器分配 → 编辑
- 选择手动
- 输入主要和次要 IPv4(以及 IPv6,如果您使用的话)
- 保存
或通过命令提示符(管理员):
netsh interface ip set dns "Wi-Fi" static 1.1.1.1
netsh interface ip add dns "Wi-Fi" 1.0.0.1 index=2
在 macOS 上
系统设置 → 网络 → 您的连接 → 详细信息 → DNS → 单击 + 添加服务器 → 删除旧条目 → 确定
在 Linux 上(系统解析)
编辑 /etc/systemd/resolved.conf:
[Resolve]
DNS=1.1.1.1 1.0.0.1
FallbackDNS=9.9.9.9
那么: sudo systemctl restart systemd-resolved
在您的路由器上(最佳选择)
在路由器上设置 DNS 会自动将其应用于网络上的每个设备 - 电话、智能电视、游戏机等等。在路由器管理面板的 WAN 或 DHCP 配置下查找“DNS”设置。
HTTPS 上的 DNS 和 TLS 上的 DNS
标准 DNS 查询未加密 - 任何网络观察者(您的 ISP、咖啡店的路由器、中间人)都可以读取它们,即使您访问的网站是 HTTPS。
DNS over HTTPS (DoH) 和 DNS over TLS (DoT) 加密 DNS 查询本身。所有主要提供商都支持:
| 提供商 | 卫生部 | 点 |
|---|---|---|
| Cloudflare | https://cloudflare-dns.com/dns-query | 1.1.1.1:853 |
| https://dns.google/dns-query | 8.8.8.8:853 | |
| Quad9 | https://dns.quad9.net/dns-query | 9.9.9.9:853 |
| NextDNS | 自定义 | 自定义 |
现代浏览器(Chrome、Firefox、Edge)原生支持 DoH,并且可以独立于系统 DNS 进行配置。
底线
对于大多数用户: Cloudflare (1.1.1.1) 是默认升级 — 快速、私密且易于配置。
对于安全第一的用户: Quad9 (9.9.9.9) 添加威胁拦截,无需帐户或配置。
对于想要控制的用户: NextDNS 为您提供完整的仪表板、每设备日志记录和可配置的过滤。
检查您当前正在运行的内容 DNS 服务器查找工具,如果有适合您情况的更好选择,请更改它。