Chrome 浏览器本身不提供内置的、独立于系统的DNS加密开关,但它会遵循并使用您系统中已配置的DNS加密设置(如DoH或DoT),Chrome提供了一个“内置”的DNS-over-HTTPS(DoH)选项作为备选方案。

下面为您详细介绍几种主流的方法,从最简单到最彻底:
在Chrome浏览器中启用内置的DoH(推荐尝试)
这是最直接、仅影响Chrome浏览器自身流量的方法,如果您的网络环境(如公司、学校)没有限制,这通常是最佳起点。
- 打开Chrome设置:点击浏览器右上角的三个点 → “设置”。
- 进入隐私和安全:在左侧菜单中找到并点击“隐私和安全”。
- 找到安全设置:点击“安全”。
- 开启DoH:在“高级”安全设置部分,找到“使用安全DNS”选项。
- 选择服务商:
- 您可以选择“使用您当前的服务提供商”(如果它支持DoH)。
- 或者,为了确保生效,建议选择“自定义”。
- 在下拉框中,选择一个公共的DoH服务,
https://dns.google/dns-query(Google 公共DNS)https://cloudflare-dns.com/dns-query(Cloudflare DNS)https://doh.opendns.com/dns-query(OpenDNS)
- 设置完成后,Chrome浏览器的DNS查询将自动加密。
优点:设置简单,只影响Chrome。 缺点:只保护Chrome的流量,系统其他应用和软件仍使用未加密的DNS。
在操作系统层面设置(一劳永逸,保护所有流量)
这是更彻底的方法,设置后,您电脑上的所有应用程序(包括Chrome)的DNS查询都会被加密。
Windows 11/10 设置:
- 打开 “设置” > “网络和Internet” > “以太网”或“WLAN”(取决于您使用的网络)。
- 点击当前连接的网络名称。
- 在“DNS服务器分配”下,点击“编辑”。
- 将“自动(DHCP)”改为“手动”。
- 开启“IPv4”开关。
- 在“首选DNS”和“备用DNS”中,填入支持DoH/DoT的服务商地址。
- Google DNS:
8.8.8和8.4.4 - Cloudflare DNS:
1.1.1和0.0.1
- Google DNS:
- 将“DNS over HTTPS”选项设置为“仅开启(加密)”。
- 点击保存。
macOS 设置:
- 打开 “系统设置” > “网络”。
- 选择当前连接的网络(如Wi-Fi),点击“详细信息”。
- 进入“DNS”选项卡。
- 在DNS服务器列表中,点击左下角的 号,添加加密DNS服务器地址,如
1.1.1或8.8.8。 - macOS 默认会优先尝试使用这些服务器进行加密查询(如果服务商支持),您也可以安装第三方配置文件或应用来强制使用DoH/DoT。
Android / iOS 设置:
可以在Wi-Fi或蜂窝网络的设置中,手动指定DNS服务器地址(如 1.1.1),系统通常会自动尝试加密连接。
优点:保护设备上所有网络流量。 缺点:设置相对复杂。
在路由器上设置(保护全家所有设备)
这是最强大的方法,在家庭路由器上设置加密DNS后,所有连接到该路由器的设备(手机、电脑、智能电视等)的DNS查询都会自动被加密,无需逐个设备设置。
- 登录您的路由器管理后台(通常通过在浏览器输入
168.1.1或168.0.1)。 - 寻找“网络设置”、“广域网设置”或“DHCP服务器”下的 “DNS服务器” 选项。
- 将主用和备用DNS服务器地址修改为加密DNS服务商地址(如
1.1.1和8.8.8)。 - 部分高级路由器(如OpenWRT、华硕等)有专门的DoT或DoH配置页面,可以填入完整的DoT服务器(如
tls://1.1.1.1)或DoH地址。 - 保存设置并重启路由器。
优点:一次性保护所有家庭设备。 缺点:路由器型号繁多,设置界面差异大,部分老旧路由器可能不支持。
如何验证DNS加密已生效?
访问测试网站 DNS Leak Test 或 Cloudflare Help。
- 如果显示您正在使用的DNS服务器是您所设置的服务商(如Cloudflare、Google),并且不是您的本地ISP(互联网服务提供商)的DNS,通常就说明加密已生效。
- Cloudflare的帮助页面会明确显示“使用DNS over HTTPS(DoH):是”。
重要注意事项
- 网络策略:在公司、学校或某些公共网络,管理员可能强制使用特定DNS,您的自定义设置可能不生效或被拦截。
- 家庭网络管理:如果您使用了家长控制或内容过滤功能(这些功能通常依赖DNS),更改DNS服务器可能会使其失效。
总结建议: 对于普通用户,优先尝试【方法一:在Chrome中开启内置DoH】,最为便捷,如果希望获得全局保护,再根据您的技术能力,选择【方法二:在操作系统中设置】或【方法三:在路由器中设置】。