导读:本期聚焦于椎名光创作的《腾讯云公共DNS地址是什么?相关知识、配置方法与常见问题一文讲清》,敬请观看详情。公共DNS并不神秘,它本质上是一组对外开放的递归解析服务器地址。腾讯云公共DNS的主用IPv4地址为119.29.29.29,备用地址为119.28.28.28,同时提供IPv6与DoH、DoT加密解析能力。它的作用是在用户输入域名后代替运营商DNS完成递归查询,返回对应的IP地址。相比运营商默认DNS,这套服务通常具备更低的解析延迟、更稳定的可用性,并且能够在一定程度上避免域名劫持和污染。很多人只关心地址怎么填,但实际使用中还需要理解解析链路、缓存刷新、IPv6优先级以及加密DNS的适用场景。本文会从地址列表、工作原理、配置方法、常见报错和性能优化几个维度展开,把腾讯云公共DNS的相关知识一次性讲透。

腾讯云公共DNS是一组由腾讯云面向公众免费提供的递归域名解析服务器地址,常被用来替换运营商自动下发的DNS。它的IPv4首选地址为119.29.29.29,备用地址为119.28.28.28。在电脑、手机或路由器中填入这两个地址后,系统会将域名解析请求发送到腾讯云的递归解析节点,由这些节点完成后续查询并返回IP。该服务还提供IPv6地址以及基于HTTPS和TLS的加密解析入口,可以适配不同网络环境。

腾讯云公共DNS地址是什么?相关知识、配置方法与常见问题一文讲清

一、地址列表与各协议入口

腾讯云公共DNS最常用的IPv4地址有两个,分别是首选119.29.29.29和备用119.28.28.28。二者并不是主备切换的简单关系,而是都可以独立接收请求。用户可以在网络配置中只填首选地址,也可以同时填写两个地址,操作系统会按照顺序尝试。当首选地址不可达或响应超时的时候,系统会自动向备用地址发起查询。

除了传统UDP/TCP 53端口的明文解析,腾讯云公共DNS还提供加密解析入口。DNS over HTTPS的请求地址为https://doh.pub/dns-query,DNS over TLS的服务器地址为dot.pub。使用加密解析时,客户端与解析服务器之间会建立TLS会话,查询内容不再以明文形式暴露在链路中。对于经常连接公共Wi-Fi的用户,或者需要规避运营商DNS劫持的场景,DoH和DoT是更合适的选择。

IPv6地址同样是两个:2402:4e00::和2402:4e00:1::。在纯IPv6网络或双栈网络中,可以把这两个地址写入对应的IPv6 DNS配置项。需要注意,IPv6解析和IPv4解析并不是完全独立的两套域名数据,只是传输层地址不同,返回的A记录和AAAA记录仍由递归解析节点根据查询类型决定。

二、公共DNS的解析流程与为什么更稳定

当用户在浏览器输入域名后,操作系统会先检查本地hosts文件和DNS缓存。如果没有命中,就会把查询请求发送到配置的DNS服务器。公共DNS收到请求后会从根域名服务器开始递归查询,依次询问顶级域和权威域服务器,最终得到A记录或CNAME结果并返回给客户端。整条链路中,公共DNS只负责递归解析和缓存,不会修改权威域名的解析结果。

运营商默认DNS最大的问题在于链路质量不稳定,并且可能对部分域名进行劫持或插入广告。腾讯云公共DNS基于腾讯云骨干网络部署,节点分布较广,用户请求通常会被路由到就近的解析节点,从而降低首包延迟。递归节点会按照TTL缓存结果,热点域名的命中率较高,因此对访问常用网站时的解析耗时可以控制在较低水平。

公共DNS的另一个优势是防污染。部分网络环境中,运营商或中间设备会对特定域名返回错误IP,导致访问异常。使用腾讯云公共DNS后,只要链路本身没有被强制拦截UDP 53端口,客户端就能获得相对干净的解析结果。如果所在网络对明文DNS做了劫持,可以进一步启用DoH或DoT,将查询包封装在TLS中。

三、在Windows、macOS、Linux和路由器中配置

Windows系统可以在网络适配器属性中手动指定DNS。打开网络和共享中心,进入当前网卡的属性,双击Internet协议版本4,然后选择使用下面的DNS服务器地址,填入首选119.29.29.29和备用119.28.28.28。如果需要同时使用IPv6,则在Internet协议版本6中填写对应的IPv6地址。命令行方式可以使用PowerShell批量设置,适合服务器或多网卡环境。

Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses 119.29.29.29,119.28.28.28
ipconfig /flushdns

macOS用户进入系统设置中的网络,选择当前连接的网络服务,点击详细信息,在DNS标签页中添加119.29.29.29和119.28.28.28。修改完成后建议刷新DNS缓存,旧版本使用sudo killall -HUP mDNSResponder,新版本可以使用sudo dscacheutil -flushcache。Linux服务器通常直接编辑/etc/resolv.conf文件,但很多发行版会由systemd-resolved或NetworkManager管理该文件,直接修改重启后会丢失。更稳妥的做法是在网卡配置文件中添加DNS字段,或者修改resolved.conf中的DNS配置。

sudo nano /etc/resolv.conf
# 添加以下两行
nameserver 119.29.29.29
nameserver 119.28.28.28

路由器配置通常在DHCP设置或WAN口设置中。将DNS服务器从自动获取改为手动指定,填入上述地址,所有通过该路由器上网的设备都会默认使用腾讯云公共DNS。部分路由器还支持DoH或自定义DNS转发规则,可以进一步统一出口解析策略。配置完成后重启路由器或重新连接设备,再通过nslookup验证实际生效的服务器地址。

四、常见问题与排错思路

修改DNS后无法上网,最常见的原因是本地网络封禁了53端口的出站请求,或者防火墙只允许访问运营商指定的DNS。此时可以先测试能否ping通119.29.29.29。虽然DNS使用UDP 53端口,ping走ICMP协议,但能帮助判断主机到目标地址的网络连通性。如果ping不通但网页仍能访问,也可能是网络设备禁止ICMP,需使用dig或nslookup进行进一步测试。

部分用户会遇到解析生效但打开网页变慢的情况。延迟上升通常与解析节点的选择有关,也可能是因为当前网络到公共DNS的线路质量不稳定。可以先用dig查询几次同一个域名,观察Query time是否波动较大。若延迟长期高于运营商DNS,可以在路由器上配置条件转发,将内网域名和运营商DNS保留,公网域名走腾讯云公共DNS。

使用DoH时遇到证书错误或连接失败,需要确认客户端填写的地址是否正确。腾讯云公共DNS的DoH入口是https://doh.pub/dns-query,不要误写成根路径。Windows 11和部分浏览器支持直接启用DoH,系统会优先使用加密解析。若所在网络存在强制门户认证,刚连接Wi-Fi时加密DNS可能无法完成认证跳转,此时可以暂时关闭DoH,待认证完成后再开启。

另一个高频问题是内网域名解析失败。很多公司内部网络依赖本地DNS服务器解析类似oa.ipipp.com的主机名,把这些请求发给公共DNS无法得到正确响应。解决方法是不要把内网网卡的DNS直接改成公共地址,而是在本地DNS服务器上配置转发,将外部域名转发到119.29.29.29,内网域名继续由本地解析。这样既能利用公共DNS的抗污染能力,也不会破坏内部系统访问。

腾讯云公共DNSDNS服务器DNS解析修改时间:2026-09-24 06:17:56

免责声明:已尽一切努力确保本网站所含信息的准确性。网站作品多为原创整理与精心创作,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们进行处理Email:chomcom@qq.com。
引用或转载本作品时,请注明当前出处:https://www.ipipp.com/html/0924/61204.html,基于非商业用途的前提下,欢迎转载或二创本作品。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。