使用 Chrome 内置的“安全 DNS”功能(推荐)
这是最简单、最直接的方法,在 Chrome 的设置中即可完成。

-
打开 Chrome 设置:
- 点击浏览器右上角的三个点 -> “设置”。
-
进入隐私和安全设置:
- 在左侧菜单栏中,点击 “隐私和安全”。
- 在右侧主区域,找到并点击 “安全”。
-
开启“安全 DNS”:
- 向下滚动,找到 “高级” 部分下的 “使用安全 DNS” 选项。
- 将开关切换为 “开启”。
-
选择 DNS 服务提供商(可选但建议):
- 默认情况下,Chrome 会“使用当前服务提供商”,这通常是指您的网络运营商(ISP)提供的 DNS,但为了确保加密,最好手动选择一个支持 DNS-over-HTTPS (DoH) 的公共 DNS 服务。
- 点击 “选择服务提供商”,会出现一个下拉列表。
- 从列表中选择一个您信任的服务商,
- Google(Public DNS)
- Cloudflare(1.1.1.1)
- Quad9
- OpenDNS
- 选择一个后,Chrome 会自动保存设置。
完成! 现在您的 Chrome 浏览器就会通过加密的 HTTPS 连接来发送 DNS 查询,而不是传统的未加密的明文方式。
通过 Chrome 扩展程序(如 DNS-over-HTTPS)
如果您希望更灵活地控制,或使用的 DNS 服务商不在 Chrome 的预设列表中,可以使用扩展程序,但请注意,Chrome 已内置此功能,通常无需额外安装扩展,除非您有特殊需求。
一个知名的扩展是 “DNS-over-HTTPS”,安装后,您可以在扩展设置中指定任意的 DoH 服务器地址。
注意事项和高级信息
-
系统级 vs 浏览器级:
- 设置仅对 Chrome 浏览器生效,您电脑/手机上的其他应用程序(如邮件客户端、游戏等)可能仍在使用未加密的 DNS。
- 如果您希望为整个操作系统启用 DNS 加密,需要在系统的网络设置中配置,这会更彻底,但设置相对复杂一些。
-
如果遇到网站访问问题:
- 极少情况下,开启安全 DNS 后可能会与某些企业网络、学校网络或老旧的路由器不兼容,导致无法解析域名。
- 如果出现此问题,您可以回到上述设置中,暂时将 “使用安全 DNS” 开关关闭,或者选择 “使用当前服务提供商”。
-
它不能代替 VPN:
- DNS 加密只保护了“您想访问什么网站”这个查询请求,您的实际网站流量(网页内容、登录信息等)仍然是明文的(除非网站本身使用 HTTPS)。
- 如果您需要隐藏 IP 地址或加密所有网络流量,仍需使用 VPN。
-
移动版 Chrome (Android/iOS):
- 设置路径基本相同:设置 -> 隐私和安全 -> 使用安全 DNS。
对于绝大多数用户,推荐使用“方法一”:直接在 Chrome 设置的 “隐私和安全” -> “安全” 中,开启 “使用安全 DNS”,并选择一个如 Cloudflare 或 Google 的公共 DNS 服务商,这是最简单、最快速提升浏览隐私的有效方式。