什么是 DoH?
DoH 是一种通过加密的 HTTPS 连接进行 DNS 查询的协议,可以防止第三方窥探或篡改你的 DNS 请求,提升隐私和安全性。

设置方法(桌面版 Chrome)
通过 Chrome 设置界面(推荐)
这是最直接的方法,但谷歌可能会逐步将此功能集成到更自动化的设置中。
-
打开 Chrome 设置
- 在 Chrome 浏览器地址栏输入并访问:
chrome://settings/security
- 在 Chrome 浏览器地址栏输入并访问:
-
进入安全设置
- 页面会直接跳转到“安全和隐私设置”部分,或者,你也可以通过点击右上角三个点 -> 设置 -> 左侧菜单栏的隐私和安全 -> 安全。
-
启用 DoH
- 在“安全”设置页面中,向下滚动找到 “使用安全 DNS” 选项。
- 将开关切换到 “开启” 状态。
-
选择 DNS 服务提供商
- 开启后,下方会出现选项:
- 使用您当前的服务提供商:如果当前你的网络运营商(如ISP)支持 DoH,则会尝试使用它。
- 选择其他服务提供商:你可以从下拉列表中选择一个公共的 DoH 服务,常见的选择包括:
Google (Public DNS)Cloudflare (1.1.1.1)Quad9 (9.9.9.9)OpenDNS
- 选择一个你信任的提供商即可,如果列表中没有你想要的,可以选择 “自定义”,然后输入该服务商的 DoH 服务器地址(Cloudflare 的是
https://1.1.1.1/dns-query)。
- 开启后,下方会出现选项:
通过 Chrome 标志(实验性功能)
如果上述设置中没有找到“使用安全 DNS”选项,可能是版本原因,可以通过“实验性功能”强制开启。
-
打开标志页
- 在地址栏输入:
chrome://flags/#dns-over-https - 或者输入
chrome://flags,然后在搜索框中输入dns-over-https或Secure DNS lookups。
- 在地址栏输入:
-
启用标志
- 在对应的标志右侧,将下拉菜单从 “Default” 或 “Disabled” 改为 “Enabled”。
-
重启浏览器
- 点击页面底部出现的 “Relaunch” 按钮,重启 Chrome 以使设置生效。
-
重启后,再按照 方法一 的步骤去
chrome://settings/security中配置具体的服务商。
设置方法(移动版 Chrome - Android/iOS)
移动版的设置路径与桌面版类似。
- 打开 Chrome App。
- 点击右上角 三个点 -> 设置。
- 进入 “隐私和安全” -> “安全”。
- 找到并开启 “使用安全 DNS” 选项。
- 选择你喜欢的 DNS 服务提供商。
注意:在 iOS 上,系统级的 DNS 设置(在 Wi-Fi 设置中)可能会覆盖 Chrome 的应用内设置,为了确保使用 DoH,最好也在 iOS 的 Wi-Fi 设置中配置 DNS,或使用支持全局 DoH 的第三方应用。
重要提示
- 兼容性:并非所有网络环境都完美兼容 DoH,某些企业、学校或公共网络可能会阻止 DoH 流量,导致连接问题,如果开启后无法上网,可以暂时关闭此功能。
- 系统级 vs 浏览器级:此设置仅对 Chrome 浏览器内的 DNS 查询生效,你设备上的其他应用可能仍在使用传统的未加密 DNS,要实现全局加密,需要在操作系统或路由器级别进行设置。
- 服务商选择:选择信誉良好的公共 DNS 服务商,它们通常比某些 ISP 的 DNS 更快、更隐私友好(例如承诺不记录查询日志)。
最标准的路径是进入 chrome://settings/security -> 开启 “使用安全 DNS” -> 选择一个服务商,如果找不到该选项,再通过 chrome://flags 搜索启用相关实验功能。