公共DNS 服务器配置指南(含加密协议与国内 国外服务器列表)

一、基础协议类型说明

不同 DNS 协议对应的端口及特点:

协议类型 端口 特点
UDP 53 传输速度快,适用于常规 DNS 查询,无加密
TCP 53 用于大尺寸 DNS 响应(如 DNSSEC),无加密
TLS 853 基于 TLS 加密的 DNS(DoT),保护查询隐私,防止中间人攻击
HTTPS 443 基于 HTTPS 加密的 DNS(DoH),伪装成普通 HTTPS 流量,更难被拦截

二、推荐 DNS 服务器列表

1. 通用加密 DNS 查询地址

  • DNS 查询(DoH):https://dns.ip.cn/

2. 国内 DNS 服务器

阿里公共 DNS

  • 普通 UDP 服务器:
    • 223.5.5.5(类型:UDP)
    • 223.6.6.6(类型:UDP)
  • 加密 DNS(DoH):
    • alidns_ip/dns-query(类型:HTTPS)
    • dns.alidns.com/dns-query(类型:HTTPS)
  • DoT 地址:dns.alidns.com

腾讯公共 DNS

  • 普通 UDP 服务器:
    • 119.29.29.29(类型:UDP)
  • 加密 DNS(DoH):
    • doh.pub/dns-query(类型:HTTPS)
    • sm2.doh.pub/dns-query(类型:HTTPS,国密 SM2 加密)
  • DoT 地址:dot.pub

360 公共 DNS

  • 中国电信 / 铁通 / 移动:
    • 101.226.4.6(类型:UDP)
    • 218.30.118.6(类型:UDP)
  • 中国联通:
    • 123.125.81.6(类型:UDP)
    • 140.207.198.6(类型:UDP)

百度公共 DNS

  • 普通 UDP 服务器:180.76.76.76(类型:UDP)

114DNS

  • 普通 UDP 服务器:
    • 114.114.114.114(类型:UDP)
    • 114.114.115.115(类型:UDP)

3. 国外 DNS 服务器

Cloudflare DNS

  • 普通 UDP 服务器:1.1.1.1(类型:UDP)
  • 加密 DNS(DoT):cloudflare-dns.com(类型:TLS)
  • 加密 DNS(DoH):https://1dot1dot1dot1.cloudflare-dns.com/(类型:HTTPS)
  • 加密 DNS(DoH):1.1.1.1/dns-query(类型:TLS)

Google DNS

  • 普通 UDP 服务器:
    • 8.8.8.8(类型:UDP)
    • 8.8.4.4(类型:UDP)
  • 加密 DNS(DoH):https://dns.google/dns-query(类型:HTTPS)
  • 加密 DNS(DoT):dns.google(类型:TLS)

Norton ConnectSafe

  • 普通 UDP 服务器:
    • 199.85.126.10(类型:UDP)
    • 199.85.127.10(类型:UDP)

威瑞信(Verisign)

  • 普通 UDP 服务器:
    • 64.6.64.6(类型:UDP)
    • 64.6.65.6(类型:UDP)

Comodo 安全 DNS

  • 普通 UDP 服务器:
    • 8.26.56.2(类型:UDP)
    • 68.20.247.20(类型:UDP)

DNS Watch

  • 普通 UDP 服务器:
    • 84.200.69.80(类型:UDP)
    • 84.200.70.40(类型:UDP)

Quad9

  • 加密 DNS(DoH):dns11.quad9.net/dns-query(类型:HTTPS)
  • 加密 DNS(DoT):dns.quad9.net(类型:TLS)
  • 加密 DNS(DoH):https://dns.quad9.net/dns-query(类型:HTTPS)

三、参考资料

img

1、功能解析:

  • 域名TTL:DNS服务器中域名解析记录的保留时间,单位为秒

2、查询DNS记录

1
nslookup 域名
  • windows下查询
1
nslookup smartdns. 域名

3、查询是否开启TCP/UDP服务

1
netstat -tlpn |grep 7053
  • tlpn解析:-t 选项用于显示 TCP 连接,-l 选项用于显示监听状态的连接,-n 选项用于显示 IP 地址和端口号,-p 选项用于显示与连接关联的进程信息。
[up主专用,视频内嵌代码贴在这]