腾讯云公共DNS是一组由腾讯云面向公众免费提供的递归域名解析服务器地址,常被用来替换运营商自动下发的DNS。它的IPv4首选地址为119.29.29.29,备用地址为119.28.28.28。在电脑、手机或路由器中填入这两个地址后,系统会将域名解析请求发送到腾讯云的递归解析节点,由这些节点完成后续查询并返回IP。该服务还提供IPv6地址以及基于HTTPS和TLS的加密解析入口,可以适配不同网络环境。

一、地址列表与各协议入口
腾讯云公共DNS最常用的IPv4地址有两个,分别是首选119.29.29.29和备用119.28.28.28。二者并不是主备切换的简单关系,而是都可以独立接收请求。用户可以在网络配置中只填首选地址,也可以同时填写两个地址,操作系统会按照顺序尝试。当首选地址不可达或响应超时的时候,系统会自动向备用地址发起查询。
除了传统UDP/TCP 53端口的明文解析,腾讯云公共DNS还提供加密解析入口。DNS over HTTPS的请求地址为https://doh.pub/dns-query,DNS over TLS的服务器地址为dot.pub。使用加密解析时,客户端与解析服务器之间会建立TLS会话,查询内容不再以明文形式暴露在链路中。对于经常连接公共Wi-Fi的用户,或者需要规避运营商DNS劫持的场景,DoH和DoT是更合适的选择。
IPv6地址同样是两个:2402:4e00::和2402:4e00:1::。在纯IPv6网络或双栈网络中,可以把这两个地址写入对应的IPv6 DNS配置项。需要注意,IPv6解析和IPv4解析并不是完全独立的两套域名数据,只是传输层地址不同,返回的A记录和AAAA记录仍由递归解析节点根据查询类型决定。
二、公共DNS的解析流程与为什么更稳定
当用户在浏览器输入域名后,操作系统会先检查本地hosts文件和DNS缓存。如果没有命中,就会把查询请求发送到配置的DNS服务器。公共DNS收到请求后会从根域名服务器开始递归查询,依次询问顶级域和权威域服务器,最终得到A记录或CNAME结果并返回给客户端。整条链路中,公共DNS只负责递归解析和缓存,不会修改权威域名的解析结果。
运营商默认DNS最大的问题在于链路质量不稳定,并且可能对部分域名进行劫持或插入广告。腾讯云公共DNS基于腾讯云骨干网络部署,节点分布较广,用户请求通常会被路由到就近的解析节点,从而降低首包延迟。递归节点会按照TTL缓存结果,热点域名的命中率较高,因此对访问常用网站时的解析耗时可以控制在较低水平。
公共DNS的另一个优势是防污染。部分网络环境中,运营商或中间设备会对特定域名返回错误IP,导致访问异常。使用腾讯云公共DNS后,只要链路本身没有被强制拦截UDP 53端口,客户端就能获得相对干净的解析结果。如果所在网络对明文DNS做了劫持,可以进一步启用DoH或DoT,将查询包封装在TLS中。
三、在Windows、macOS、Linux和路由器中配置
Windows系统可以在网络适配器属性中手动指定DNS。打开网络和共享中心,进入当前网卡的属性,双击Internet协议版本4,然后选择使用下面的DNS服务器地址,填入首选119.29.29.29和备用119.28.28.28。如果需要同时使用IPv6,则在Internet协议版本6中填写对应的IPv6地址。命令行方式可以使用PowerShell批量设置,适合服务器或多网卡环境。
Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses 119.29.29.29,119.28.28.28 ipconfig /flushdns
macOS用户进入系统设置中的网络,选择当前连接的网络服务,点击详细信息,在DNS标签页中添加119.29.29.29和119.28.28.28。修改完成后建议刷新DNS缓存,旧版本使用sudo killall -HUP mDNSResponder,新版本可以使用sudo dscacheutil -flushcache。Linux服务器通常直接编辑/etc/resolv.conf文件,但很多发行版会由systemd-resolved或NetworkManager管理该文件,直接修改重启后会丢失。更稳妥的做法是在网卡配置文件中添加DNS字段,或者修改resolved.conf中的DNS配置。
sudo nano /etc/resolv.conf # 添加以下两行 nameserver 119.29.29.29 nameserver 119.28.28.28
路由器配置通常在DHCP设置或WAN口设置中。将DNS服务器从自动获取改为手动指定,填入上述地址,所有通过该路由器上网的设备都会默认使用腾讯云公共DNS。部分路由器还支持DoH或自定义DNS转发规则,可以进一步统一出口解析策略。配置完成后重启路由器或重新连接设备,再通过nslookup验证实际生效的服务器地址。
四、常见问题与排错思路
修改DNS后无法上网,最常见的原因是本地网络封禁了53端口的出站请求,或者防火墙只允许访问运营商指定的DNS。此时可以先测试能否ping通119.29.29.29。虽然DNS使用UDP 53端口,ping走ICMP协议,但能帮助判断主机到目标地址的网络连通性。如果ping不通但网页仍能访问,也可能是网络设备禁止ICMP,需使用dig或nslookup进行进一步测试。
部分用户会遇到解析生效但打开网页变慢的情况。延迟上升通常与解析节点的选择有关,也可能是因为当前网络到公共DNS的线路质量不稳定。可以先用dig查询几次同一个域名,观察Query time是否波动较大。若延迟长期高于运营商DNS,可以在路由器上配置条件转发,将内网域名和运营商DNS保留,公网域名走腾讯云公共DNS。
使用DoH时遇到证书错误或连接失败,需要确认客户端填写的地址是否正确。腾讯云公共DNS的DoH入口是https://doh.pub/dns-query,不要误写成根路径。Windows 11和部分浏览器支持直接启用DoH,系统会优先使用加密解析。若所在网络存在强制门户认证,刚连接Wi-Fi时加密DNS可能无法完成认证跳转,此时可以暂时关闭DoH,待认证完成后再开启。
另一个高频问题是内网域名解析失败。很多公司内部网络依赖本地DNS服务器解析类似oa.ipipp.com的主机名,把这些请求发给公共DNS无法得到正确响应。解决方法是不要把内网网卡的DNS直接改成公共地址,而是在本地DNS服务器上配置转发,将外部域名转发到119.29.29.29,内网域名继续由本地解析。这样既能利用公共DNS的抗污染能力,也不会破坏内部系统访问。