1、改DNS:这是指更改您电脑查询网站地址时使用的“电话簿”(DNS服务器),默认是您的网络运营商提供的,更改它可以加快解析速度、提高安全性或访问某些受限内容。
2、上HTTPS:这通常是指让您的DNS查询过程本身也通过加密的HTTPS协议进行,即使用DNS-over-HTTPS,这能防止第三方(如网络运营商、公共Wi-Fi提供者)窥探或篡改您的DNS查询记录,极大提升隐私和安全。
下面将分别介绍如何在Windows和macOS上完成这两种设置。
方法一:仅更改普通DNS服务器(推荐给大多数用户)
这是最基础、最常用的方法,能提升速度、稳定性和安全性。
在 Windows 10/11 上设置:
1、 右键点击屏幕右下角的网络图标(Wi-Fi或小电脑),选择“打开网络和Internet设置”。
2、 点击“更改适配器选项”。
3、 右键点击您正在使用的网络连接(如“WLAN”或“以太网”),选择“属性”。
4、 在列表中找到并双击“Internet协议版本 4 (TCP/IPv4)”。
5、 在弹出的窗口中,选择“使用下面的DNS服务器地址”。
首选DNS服务器8.8.8.8 (谷歌)
备用DNS服务器8.8.4.4 (谷歌)
或使用其他公共DNS
Cloudflare(注重隐私和速度)1.1.1.1 和1.0.0.1
腾讯DNSPod119.29.29.29 和182.254.116.116
阿里 AliDNS223.5.5.5 和223.6.6.6
6、 点击“确定”,再点击“确定” 关闭所有窗口,无需重启,设置立即生效。
1、 点击屏幕左上角苹果菜单 ->“系统设置” (或“系统偏好设置”)。
2、 点击“网络”。
3、 在左侧列表中选择您正在使用的网络连接(如Wi-Fi),然后点击右下角的“详细信息...”。
4、 切换到“DNS” 选项卡。
5、 点击左下角的+ 号,添加DNS服务器地址(同上,如8.8.8.8,1.1.1.1)。
6、 可以添加多个,系统会按顺序使用,完成后点击“好” ->“应用”。
方法二:启用 DNS-over-HTTPS(DoH)(为进阶用户,注重隐私)
这会在方法一的基础上,对DNS查询请求进行加密,设置方式因系统而异。
在 Windows 11 上设置(内置支持):
1、 打开“设置” ->“网络和Internet” ->“以太网”或“WLAN”(取决于您的连接)。
2、 点击您已连接的网络名称。
3、 在“DNS服务器分配”下,点击“编辑”。
4、 在弹出的下拉菜单中,将“自动(DHCP)” 改为“手动”。
5、 将“IPv4” 开关打开。
6、 在“首选DNS” 和“备用DNS” 中填入支持DoH的服务器地址(例如Cloudflare的1.1.1.1 和1.0.0.1)。
7、最关键的一步:将下方“DNS over HTTPS” 的下拉菜单,从“关闭” 改为“打开(未加密模板)” 或“打开(加密模板)”。
* 对于Cloudflare,选择“打开(加密模板)” 即可。
8、 点击“保存”。
在 Windows 10 / macOS 上设置:
操作系统没有原生图形界面支持,但可以通过修改配置文件或使用第三方软件实现。
推荐使用浏览器内置设置(最简单)现代浏览器(如Firefox、Chrome、Edge)都支持在浏览器内单独启用DoH,这只会加密浏览器的DNS查询,不影响系统其他应用。
Firefox 设置 -> 常规 -> 网络设置 -> 点击“设置” -> 在最下方启用“通过HTTPS启用DNS”。
Chrome/Edge 在地址栏输入chrome://flags/#dns-over-https 或edge://flags/#dns-over-https,找到该选项并启用。
使用第三方工具例如1.1.1.1 应用(由Cloudflare开发),安装后一键即可为整个系统启用DoH/DoT(DNS-over-TLS)加密,支持Windows/macOS。
| 操作 | 优点 | 缺点 | 推荐给 |
| 仅更改普通DNS | 设置简单,提升速度和稳定性,可绕过部分DNS污染。 | DNS查询明文传输,有被监听或劫持的风险。 | 所有用户,尤其是感觉网速慢、某些网站打不开时。 |
| 启用DNS-over-HTTPS | 极高的隐私性,DNS查询被加密,有效防止窥探和篡改。 | 设置稍复杂;可能被极少数严格管理网络识别或阻止。 | 注重隐私安全的用户,常在公共Wi-Fi下上网的用户,进阶用户。 |
给您的清晰步骤建议:
1、首先尝试方法一:将DNS服务器更改为1.1.1.1 或8.8.8.8,这能解决大部分因DNS引起的问题,且速度提升感知明显。
2、若您非常关注隐私,再根据您的系统选择:
Windows 11用户直接按照方法二在系统设置中开启DoH。
Windows 10 / macOS 用户建议先在Firefox/Chrome浏览器设置中开启DoH,体验加密效果,如果希望全局加密,可以下载Cloudflare的1.1.1.1 应用程序。
完成设置后,您可以访问 [https://1.1.1.1/help](https://1.1.1.1/help) 或 [https://www.cloudflare.com/zh-cn/ssl/encrypted-sni/](https://www.cloudflare.com/zh-cn/ssl/encrypted-sni/) 来检测您的DNS设置和加密状态。
文章摘自:https://idc.huochengrm.cn/dns/24124.html
评论
应馨逸
回复电脑要更改DNS以使用HTTPS,首先需打开网络设置并选择手动配置 DNS,输入安全的第三方或公共的 HTTPS 兼容型域名服务器地址如 Cloudflare 或 Google 的公开解析服务 IP 地址即可实现切换至安全协议访问网站资源的目的了getit!
司徒雨晨
回复改DNS和上HTTPS能提升网络速度、安全性及隐私保护,Windows和macOS用户可按文中步骤更改DNS服务器,并启用DNS-over-HTTPS加密查询。
於湘云
回复更改DNS和启用HTTPS可以提高网络速度和安全性,方法包括在Windows或macOS系统中设置特定的 DNS 服务器或使用加密的 HTTPS 协议进行域名解析,建议首先尝试修改普通DNS服务器地址以提升速度;若关注隐私安全则可选择开启DoH功能进一步保护网络安全和数据传输的安全性和完整性性。。