谷歌浏览器本身不直接提供完整的DNS加密功能,因为它主要依赖操作系统的网络设置。要实现DNS加密,您需要在操作系统层面、路由器层面或通过浏览器特定功能/扩展来配置

谷歌 Google官方 1

以下是几种主要的方法,从最推荐到最简单排列:

谷歌浏览器本身不直接提供完整的DNS加密功能,因为它主要依赖操作系统的网络设置。要实现DNS加密,您需要在操作系统层面、路由器层面或通过浏览器特定功能/扩展来配置-第1张图片-谷歌浏览器 (Google Chrome)官方下载_免费安全浏览器

在操作系统层面设置(最有效、全局生效)

这是最推荐的方法,设置后所有应用程序(包括Chrome)都会使用加密DNS。

Windows 11/10

  1. 打开 设置 > 网络和Internet > 以太网WLAN
  2. 点击您当前连接的网络名称。
  3. 在“DNS服务器分配”下,点击 编辑
  4. 将“自动(DHCP)”改为 手动
  5. 开启 IPv4 和/或 IPv6
  6. 输入首选和备选加密DNS服务器地址,
    • Cloudflare
      • 首选:1.1.1
      • 备选:0.0.1
      • (IPv6: 2606:4700:4700::1111, 2606:4700:4700::1001)
    • Google Public DNS
      • 首选:8.8.8
      • 备选:8.4.4
      • (IPv6: 2001:4860:4860::8888, 2001:4860:4860::8844)
    • Quad9(侧重安全):
      • 首选:9.9.9
      • 备选:112.112.112
  7. 保存。

macOS

  1. 打开 系统偏好设置 > 网络
  2. 选择当前连接,点击 高级
  3. 切换到 DNS 选项卡。
  4. 点击左下角的 号,添加上述加密DNS服务器地址。
  5. 点击 应用

Android

  1. 打开 设置 > 网络和Internet > 私人DNS
  2. 选择 私人DNS提供商主机名
  3. 输入提供商的地址,
    • Cloudflare: 1dot1dot1dot1.cloudflare-dns.comsecurity.cloudflare-dns.com
    • Google: dns.google
    • Quad9: dns.quad9.net
  4. 保存。

iOS/iPadOS

  1. 打开 设置 > 无线局域网
  2. 点击当前连接的Wi-Fi旁边的 i 图标。
  3. 下滑点击 配置DNS > 手动
  4. 删除现有服务器,添加上述DNS服务器地址(如 1.1.10.0.1)。
  5. 保存。

在谷歌浏览器中启用“安全DNS”(推荐)

这是Chrome内置的功能,它会尝试使用DoH(DNS-over-HTTPS),即使系统DNS未加密。

  1. 在Chrome地址栏输入并访问:chrome://settings/security
  2. 找到 高级 > 安全 部分。
  3. 开启 使用安全DNS 选项。
  4. 您可以选择:
    • 使用您当前的服务提供商:如果您的ISP支持,会自动使用。
    • 自定义:从下拉列表中选择一个提供商(如Cloudflare、Google),或手动输入一个DoH服务器地址,
      • Cloudflare: https://cloudflare-dns.com/dns-query
      • Google: https://dns.google/dns-query

注意:此设置仅作用于Chrome浏览器内部流量。

使用支持DNS加密的浏览器扩展

一些扩展可以提供额外的DNS加密和功能(如拦截广告)。

  • 示例DNS over HTTPSuBlock Origin(在设置中启用高级功能)等。
  • 注意:扩展的加密范围通常仅限于浏览器,且可能与浏览器自身的安全DNS功能冲突。

在路由器上设置(一劳永逸)

如果您的路由器支持自定义DNS,在此处设置后,所有连接到该路由器的设备都会自动使用加密DNS,无需逐台配置,具体方法请参考您的路由器品牌和型号的说明书,通常在管理后台的“互联网”或“WAN”设置中。

DNS加密的主要协议

您配置的服务器通常支持以下协议:

  • DNS-over-HTTPS (DoH): 通过HTTPS协议加密DNS查询,端口443。
  • DNS-over-TLS (DoT): 通过TLS协议加密DNS查询,端口853。

总结与建议

  1. 首选方法一:在操作系统设置加密DNS,对所有应用生效,保护最全面。
  2. 浏览器加固:同时启用Chrome的“安全DNS”功能(方法二)作为双重保障。
  3. 检查是否生效:访问测试网站如 dnsleaktest.com1.1.1/help,如果显示的DNS服务器是您设置的(如Cloudflare、Google),并且显示“使用DNS over HTTPS (DoH)”或“使用DNS over TLS (DoT)”,则表明加密已成功启用。

通过以上任何一种方式,您都可以有效提升DNS查询的隐私性和安全性,防止网络运营商或中间人窥探或篡改您的域名解析请求。

抱歉,评论功能暂时关闭!