DNS加密功能本身不是在谷歌浏览器内部开启的。它是通过操作系统的网络设置或浏览器的一项辅助设置来配置的

谷歌 Google拓展 2

Chrome 浏览器本身不提供内置的、独立于系统的DNS加密开关,但它会遵循并使用您系统中已配置的DNS加密设置(如DoH或DoT),Chrome提供了一个“内置”的DNS-over-HTTPS(DoH)选项作为备选方案。

DNS加密功能本身不是在谷歌浏览器内部开启的。它是通过操作系统的网络设置或浏览器的一项辅助设置来配置的-第1张图片-谷歌官网|Google Chrome下载-2026最新中文版

下面为您详细介绍几种主流的方法,从最简单到最彻底:

在Chrome浏览器中启用内置的DoH(推荐尝试)

这是最直接、仅影响Chrome浏览器自身流量的方法,如果您的网络环境(如公司、学校)没有限制,这通常是最佳起点。

  1. 打开Chrome设置:点击浏览器右上角的三个点 → “设置”。
  2. 进入隐私和安全:在左侧菜单中找到并点击“隐私和安全”。
  3. 找到安全设置:点击“安全”。
  4. 开启DoH:在“高级”安全设置部分,找到“使用安全DNS”选项。
  5. 选择服务商
    • 您可以选择“使用您当前的服务提供商”(如果它支持DoH)。
    • 或者,为了确保生效,建议选择“自定义”
    • 在下拉框中,选择一个公共的DoH服务,
      • https://dns.google/dns-query(Google 公共DNS)
      • https://cloudflare-dns.com/dns-query(Cloudflare DNS)
      • https://doh.opendns.com/dns-query(OpenDNS)
  6. 设置完成后,Chrome浏览器的DNS查询将自动加密。

优点:设置简单,只影响Chrome。 缺点:只保护Chrome的流量,系统其他应用和软件仍使用未加密的DNS。


在操作系统层面设置(一劳永逸,保护所有流量)

这是更彻底的方法,设置后,您电脑上的所有应用程序(包括Chrome)的DNS查询都会被加密。

Windows 11/10 设置:

  1. 打开 “设置” > “网络和Internet” > “以太网”或“WLAN”(取决于您使用的网络)。
  2. 点击当前连接的网络名称。
  3. 在“DNS服务器分配”下,点击“编辑”。
  4. 将“自动(DHCP)”改为“手动”。
  5. 开启“IPv4”开关
  6. 在“首选DNS”和“备用DNS”中,填入支持DoH/DoT的服务商地址。
    • Google DNS: 8.8.88.4.4
    • Cloudflare DNS: 1.1.10.0.1
  7. 将“DNS over HTTPS”选项设置为“仅开启(加密)”
  8. 点击保存。

macOS 设置:

  1. 打开 “系统设置” > “网络”
  2. 选择当前连接的网络(如Wi-Fi),点击“详细信息”。
  3. 进入“DNS”选项卡。
  4. 在DNS服务器列表中,点击左下角的 号,添加加密DNS服务器地址,如 1.1.18.8.8
  5. macOS 默认会优先尝试使用这些服务器进行加密查询(如果服务商支持),您也可以安装第三方配置文件或应用来强制使用DoH/DoT。

Android / iOS 设置:

可以在Wi-Fi或蜂窝网络的设置中,手动指定DNS服务器地址(如 1.1.1),系统通常会自动尝试加密连接。

优点:保护设备上所有网络流量。 缺点:设置相对复杂。


在路由器上设置(保护全家所有设备)

这是最强大的方法,在家庭路由器上设置加密DNS后,所有连接到该路由器的设备(手机、电脑、智能电视等)的DNS查询都会自动被加密,无需逐个设备设置。

  1. 登录您的路由器管理后台(通常通过在浏览器输入 168.1.1168.0.1)。
  2. 寻找“网络设置”、“广域网设置”或“DHCP服务器”下的 “DNS服务器” 选项。
  3. 将主用和备用DNS服务器地址修改为加密DNS服务商地址(如 1.1.18.8.8)。
  4. 部分高级路由器(如OpenWRT、华硕等)有专门的DoT或DoH配置页面,可以填入完整的DoT服务器(如 tls://1.1.1.1)或DoH地址。
  5. 保存设置并重启路由器。

优点:一次性保护所有家庭设备。 缺点:路由器型号繁多,设置界面差异大,部分老旧路由器可能不支持。

如何验证DNS加密已生效?

访问测试网站 DNS Leak TestCloudflare Help

  • 如果显示您正在使用的DNS服务器是您所设置的服务商(如Cloudflare、Google),并且不是您的本地ISP(互联网服务提供商)的DNS,通常就说明加密已生效。
  • Cloudflare的帮助页面会明确显示“使用DNS over HTTPS(DoH):是”。

重要注意事项

  • 网络策略:在公司、学校或某些公共网络,管理员可能强制使用特定DNS,您的自定义设置可能不生效或被拦截。
  • 家庭网络管理:如果您使用了家长控制或内容过滤功能(这些功能通常依赖DNS),更改DNS服务器可能会使其失效。

总结建议: 对于普通用户,优先尝试【方法一:在Chrome中开启内置DoH】,最为便捷,如果希望获得全局保护,再根据您的技术能力,选择【方法二:在操作系统中设置】或【方法三:在路由器中设置】。

标签: DNS加密 网络设置

抱歉,评论功能暂时关闭!