1、手动设置为优秀、稳定、速度快、安全的、私密的、未经过滤的公共DNS服务器。(本页左侧已经列出推荐 公共DNS服务器 IP地址) 修改成公共DNS的方法
2、不需要修改DNS设置,系统默认自动获得DNS服务器地址。很多人设置为省级DNS,其实没有多大意义;光猫或路由器会自动识别网络运营商省市级DNS。
如果配置了不合理的 DNS 服务器,可能会导致网速缓慢、打不开网站;一些恶意的 DNS 还会让你电脑出现弹窗广告、网站被劫持修改 (中间人攻击)、监听等等一系列的安全问题。
DNS 服务器本身必须长期保持足够的稳定性,域名解析的速度要足够的快,你上网时的速度和稳定性才能得到保障。一旦 DNS 服务器“出现问题”,比如它自身故障宕机了,或者无法将网址解析出 IP 地址、解析速度特别慢,又或者解析出错误的 IP 地址等等,就会导致上网用户出现各种打不开网站、网速慢等疑难杂症了。而优质的 DNS 服务不仅只是域名解析速度快,而且还兼具一些诸如屏蔽恶意网址、智能纠错、解决部分 DNS 污染以及准确地将 CDN 解析到离你距离最近的节点 IP (从而大大提高文件的下载速度) 等功能。
如果你上网不稳定或某部分网络不能访问的时候,尝试更换一组速度更快、更稳定、更干净、更安全、无劫持的 公共DNS 可能就解决问题了!我特意搜集了目前全球范围内可靠的 免费公共DNS 服务地址。
DNS(Domain Name System)域名解析系统是互联网的一项服务。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。
DNS污染又称为域名服务器缓存污染(DNS Cache Pollution)、域名服务器缓存投毒(DNS Cache Poisoning),是指一些刻意制造或无意中制造出来的域名服务器分组,把域名指往不正确的IP地址,导致无法访问。
DNS劫持又称域名劫持,是指在劫持的网络范围内拦截域名解析的请求,分析请求的域名,把审查范围以外的请求放行,否则返回假的IP地址或者什么都不做使请求失去响应,其效果就是对特定的网络不能反应或访问的是假网址。
DoT 和 DoH 都是加密 DNS 的一种方式,区别在于它们采用不同的协议和端口,两个都是域名解析安全扩展协议的一种。DoT 全称 DNS over TLS,它使用 TLS 来传输 DNS 协议。DoH 全称 DNS over HTTPS,它使用 HTTPS 来传输 DNS 协议。
两个协议原理是相同的,都是通过加密传输用户和 DNS 服务器之间的 DNS 消息,起到防止中间用户窃听和域名查询隐私泄漏的作用。其可在进行 DNS 查询时通过加密方式发送数据保护用户隐私,这种方法有助于避免访问的网站被运营商或中间人窃取,当然也可以避免被中间人劫持和篡改。相对来说 DoH 更通用一些。