跳至主要内容

DNS伺服器

預設伺服器已設定並可供使用。若要使用不同的提供者或連線方法,請開啟 設定 → DNS 伺服器 。進行更改後,按一下“ 應用設定 ”。如果 DNS 正在運行,請在 套用設定 時重新連線。

預設伺服器​

預設註冊以下伺服器。它們都使用 TLS密碼(DoT) 來驗證憑證並具有相同的權重。

伺服器伺服器位址憑證伺服器名稱
Cloudflare1.1.1.1:853cloudflare-dns.com
Quad99.9.9.9:853dns.quad9.net
Google8.8.8.8:853dns.google

新的查詢被分發到可用的伺服器。如果您的請求失敗,您可以使用其他允許的伺服器重試。預設設定不會切換為未加密的 DNS。

新增和更改伺服器​

若要新增伺服器,請執行以下操作:

  1. 在「 DNS 伺服器 」下,按一下「 新增伺服器 」。
  2. 在 伺服器位址 中輸入 IP 位址和連接埠。
  3. 選擇 連接方法 。如果您使用的是 DoT 或 DoH,請輸入提供者的 憑證伺服器名稱 。該名稱可能與位址 IP 不同。
  4. 點選 應用設定 。
展開Cloudflare伺服器,顯示伺服器位址、TLS連接方式、憑證伺服器名稱、權重和健康檢查。
圖中為 Windows 韓語介面範例。您可以擴展伺服器並更改連接設定。 Cloudflare DoT 的螢幕是預設值。

最多可以註冊 16 伺服器。關閉伺服器的 Enabled 開關將保留其設置,但將其排除在查找、重試和運行狀況檢查之外。保持至少一台可用伺服器處於開啟狀態。

連接方式並允許明文傳輸​

連接方法用途
TLS 加密 (DoT)用於驗證伺服器憑證的加密 DNS。通常使用連接埠號 853,這是預設連接方法。
HTTPS 加密 (DoH)透過 HTTPS 驗證伺服器憑證的加密 DNS。使用 POST /dns-query,通常連接到連接埠 443。
Mudfish UDP / Mudfish TCP與現有的Mudfish DNS通訊方式相容。加密請求,但不支援伺服器身份驗證。
明文 UDP / 明文 TCP是未加密的 DNS。僅用於明確允許的目的。

例如,要將 Cloudflare 用作 DoH,請將伺服器位址設定為 1.1.1.1:443,將憑證伺服器名稱設定為 cloudflare-dns.com。

明文伺服器必須允許正常查找、無法存取另一台伺服器時的回退使用以及運行狀況檢查。允許一種用途不允許其他用途。 本次運行中發送的明文 DNS 意味著在開始 DNS 的當前運行後,我們實際上發送了未加密的 DNS。即使請求稍後失敗,也會顯示此狀態。

體重和健康檢查​

權重 決定未命中快取的查詢傳送至各伺服器的頻率。權重相同時,查詢會平均分配。兩台伺服器均可用時,權重為 2 的伺服器收到的查詢量是權重為 1 的伺服器的兩倍。權重範圍為 1 至 100,並不表示主要伺服器與備用伺服器的優先順序。

預設情況下,運行狀況檢查處於開啟狀態,每 30 秒運行一次,並等待 2 秒獲得回應。發生故障的伺服器將暫時排除在使用之外,如果檢查成功則將再次包含在內。如果關閉定期檢查,則可以在設定的時間間隔後透過實際查詢重試伺服器。

如果您無法連接到某些伺服器或沒有可用的伺服器, 啟動/停止 會顯示警告。即使 DNS 顯示為正在運行,新查詢也可能會失敗,因此請檢查 設定 中的伺服器特定狀態。

Mudfish中繼伺服器​

展開註冊伺服器清單下的 Mudfish 中繼伺服器(可選) 。搜尋區域或伺服器,選擇 Mudfish UDP 或 Mudfish TCP ,然後按 新增所選伺服器 ,然後按 套用設定 。您可以新增多個伺服器。 刷新 更新可用清單而不更改任何已儲存的設定。

如果沒有可用的伺服器,請參閱故障排除。如果您想使用代理,請檢查SOCKS5代理設定。