文章目录

上网有时遇到的许多常见问题(如网址打不开、打开速度慢卡、网址劫持等)极可能是 DNS 的问题,因此手动设置一个安全靠谱的 DNS 是必须的。

国内主要公共 DNS 服务

阿里 AliDNS

223.5.5.5

223.6.6.6

DoH/DoT 地址: dns.alidns.com

腾讯 DNSPod DNS+

119.29.29.29

DoH 地址:https://doh.pub/dns-query

DoH(国密 SM2 ,基于腾讯云政企国密解决方案,可获得完整的域名解析国密链路。)地址:https://sm2.doh.pub/dns-query

DoT 地址:dot.pub

百度 BaiduDNS

180.76.76.76

2400:da00::6666(IPv6)

国外主要公共 DNS 服务

Google DNS

8.8.8.8

8.8.4.4

2001:4860:4860::8888(IPv6)

2001:4860:4860::8844(IPv6)

DoT 地址:dns.google

DoH 地址:https://dns.google/dns-query

Cloudflare & APNIC

1.1.1.1

DoT 地址:cloudflare-dns.com

DoH 地址:https://1dot1dot1dot1.cloudflare-dns.com/

由于不同地区不同 DNS 速度不一样,建议根据自己当地情况选择最合适的 DNS。

DoH 与 DoT 说明:

DoT 全称是 DNS over TLS,它使用 TLS 协议来传输 DNS 协议。TLS 协议是目前互联网最常用的安全加密协议之一,我们访问 HTTPS 的安全基础就是基于 TLS 协议的。相比于之前使用无连接无加密的 UDP 模式, TLS 本身已经实现了保密性与完整性。

DoH 全称是 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。DoH 的安全原理与 DoT 一样,他们之间的区别只在于:DoH 有了 HTTPS 格式封装,更加通用。

DoT 在专用端口上通过 TLS 连接 DNS 服务器,而 DoH 是基于使用 HTTPS 应用层协议,将查询发送到 HTTPS 端口上的特定 HTTP 端点,这里造成的外界感知就是端口号的不同,DoT 的端口号是 853,DoH 端口号 443。