跳到主要内容

DNS服务器

默认服务器已设置并可供使用。要使用不同的提供商或连接方法,请打开 设置 → DNS 服务器 。进行更改后,单击“ 应用设置 ”。如果 DNS 正在运行,请在 应用设置 时重新连接。

默认服务器​

默认注册以下服务器。它们都使用 TLS密码(DoT) 来验证证书并具有相同的权重。

服务器服务器地址证书服务器名称
Cloudflare1.1.1.1:853cloudflare-dns.com
Quad99.9.9.9:853dns.quad9.net
Google8.8.8.8:853dns.google

新的查询被分发到可用的服务器。如果您的请求失败,您可以使用其他允许的服务器重试。默认设置不会切换为未加密的 DNS。

添加和更改服务器​

要添加服务器,请执行以下操作:

  1. 在“ DNS 服务器 ”下,单击“ 添加服务器 ”。
  2. 在 服务器地址 中输入 IP 地址和端口。
  3. 选择 连接方法 。如果您使用的是 DoT 或 DoH,请输入提供商的 证书服务器名称 。该名称可能与地址 IP 不同。
  4. 点击 应用设置 。
展开Cloudflare服务器,显示服务器地址、TLS连接方式、证书服务器名称、权重和健康检查。
图中为 Windows 韩语界面示例。您可以扩展服务器并更改连接设置。 Cloudflare DoT 的屏幕是默认设置。

最多可以注册 16 服务器。关闭服务器的 启用 开关将保留其设置,但将其排除在查找、重试和运行状况检查之外。保持至少一台可用服务器处于开启状态。

连接方式并允许明文传输​

连接方法用途
TLS 加密 (DoT)用于验证服务器证书的加密 DNS。通常使用端口号 853,这是默认连接方法。
HTTPS 加密 (DoH)通过 HTTPS 验证服务器证书的加密 DNS。使用 POST /dns-query,通常连接到端口 443。
Mudfish UDP / Mudfish TCP与现有的Mudfish DNS通信方式兼容。加密请求,但不支持服务器身份验证。
明文 UDP / 明文 TCP是未加密的 DNS。仅用于明确允许的目的。

例如,要将 Cloudflare 用作 DoH,请将服务器地址设置为 1.1.1.1:443,将证书服务器名称设置为 cloudflare-dns.com。

明文服务器必须允许正常查找、无法访问另一台服务器时的回退使用以及运行状况检查。允许一种用途不允许其他用途。 本次运行中发送的明文 DNS 意味着在开始 DNS 的当前运行后,我们实际上发送了未加密的 DNS。即使请求稍后失败,也会显示此状态。

体重和健康检查​

权重 决定未命中缓存的查询发送到各服务器的频率。权重相同时,查询会均匀分配。两台服务器均可用时,权重为 2 的服务器收到的查询量是权重为 1 的服务器的两倍。权重范围为 1 至 100,并不表示主服务器与备用服务器的优先顺序。

默认情况下,运行状况检查处于开启状态,每 30 秒运行一次,并等待 2 秒获得响应。出现故障的服务器将暂时被排除在使用之外,如果检查成功则将再次包含在内。如果关闭定期检查,则可以在设置的时间间隔后通过实际查询重试服务器。

如果您无法连接到某些服务器或没有可用的服务器, 启动/停止 会显示警告。即使 DNS 显示为正在运行,新查询也可能会失败,因此请检查 设置 中的服务器特定状态。

Mudfish中继服务器​

展开注册服务器列表下的 Mudfish 中继服务器(可选) 。搜索区域或服务器,选择 Mudfish UDP 或 Mudfish TCP ,然后按 添加所选服务器 ,然后按 应用设置 。您可以添加多个服务器。 刷新 更新可用列表而不更改任何已保存的设置。

如果没有可用的服务器,请参阅故障排除。如果您想使用代理,请检查SOCKS5代理设置。