默认情况下,您的设备使用由您的互联网服务提供商 (ISP) 提供的 DNS 服务器 ↗。您可以将其更改为使用 1.1.1.1,从而获得更快、更私密的 DNS 解析。一些 ISP 和网络设备提供商已经与 Cloudflare 合作提供此功能。
如果您的提供商不使用 Cloudflare,请遵循下面适用于您的设备或路由器的说明。
您还可以设置 1.1.1.1 家庭版,为您的家庭网络提供针对恶意软件和成人内容的额外保护。1.1.1.1 家庭版使用与标准 1.1.1.1 解析器相同的隐私承诺。
1.1.1.1 家庭版会自动拦截对与恶意软件、网络钓鱼或(可选)成人内容关联的域名的 DNS 查询。
1.1.1.1 家庭版提供两个选项:
拦截恶意软件
使用以下 DNS 解析器来拦截恶意内容:
1.1.1.21.0.0.22606:4700:4700::11122606:4700:4700::1002
拦截恶意软件和成人内容
使用以下 DNS 解析器来拦截恶意软件和成人内容:
1.1.1.31.0.0.32606:4700:4700::11132606:4700:4700::1003
当查询的域名被归类为恶意域名时,Cloudflare 将返回地址 0.0.0.0 而不是真实地址。这可防止您的设备连接到被拦截的网站。
配置 1.1.1.1 家庭版后,通过以下测试 URL 验证过滤功能是否正常工作:
- https://malware.testcategory.com/ ↗ — 测试已知的恶意软件域名是否被拦截。
- https://nudity.testcategory.com/ ↗ — 测试成人内容和恶意软件域名是否被拦截。
DNS over HTTPS (DoH) 通过将 DNS 查询作为 HTTPS 请求发送来加密您的查询。这可以防止您设备与解析器之间的任何人(例如您的 ISP 或网络攻击者)看到您查找的域名。有关更多信息,请参阅有关 DNS 加密的学习中心文章 ↗。
要在您的 DoH 兼容客户端或路由器中配置指向 1.1.1.1 家庭版的加密 DoH 连接,请输入以下 URL 之一:
拦截恶意软件
https://security.cloudflare-dns.com/dns-query拦截恶意软件和成人内容
https://family.cloudflare-dns.com/dns-queryDNS over TLS (DoT) 在专用端口 (853) 上使用 TLS 加密 DNS 查询。与 DoH 类似,它可以防止对您的 DNS 流量进行窃听。有关更多信息,请参阅有关 DNS 加密的学习中心文章 ↗。
要在您的 DoT 兼容客户端或路由器中配置指向 1.1.1.1 家庭版的加密 DoT 连接,请输入以下主机名之一:
拦截恶意软件
security.cloudflare-dns.com拦截恶意软件和成人内容
family.cloudflare-dns.com