DNS相当于互联网的电话簿,负责把你输入的网址翻译成服务器IP地址。如果DNS解析速度慢或者不稳定,即使你的带宽再高,网页打开也会明显变慢。Cloudflare推出的1.1.1.1公共DNS服务主打两个卖点:一是依托其遍布全球的节点网络,解析速度常年排在公共DNS前列;二是不记录查询者的IP地址,隐私保护做得比较到位。这篇教程会覆盖主流操作系统和路由器的完整配置流程,照着做基本十分钟就能搞定。

一、Windows系统设置1.1.1.1的详细步骤
Windows下的配置入口在网络适配器设置里。以Windows 10和Windows 11为例,右键点击任务栏右下角的网络图标,选择「网络和Internet设置」,再点击「更改适配器选项」(Windows 11是「高级网络设置」里的「更多网络适配器选项」),找到你当前使用的网卡。如果是有线连接就右键「以太网」,无线连接就右键「WLAN」,选择「属性」。
在属性列表中找到「Internet协议版本4(TCP/IPv4)」,双击打开后勾选「使用下面的DNS服务器地址」,首选填1.1.1.1,备用填1.0.0.1。这里强烈建议把IPv6的DNS也一并设置,方法类似:回到属性列表,双击「Internet协议版本6(TCP/IPv6)」,首选填2606:4700:4700::1111,备用填2606:4700:4700::1001。填完之后连续点击确定保存,然后打开命令提示符刷新缓存:
ipconfig /flushdns nslookup example.ipipp.com
如果nslookup返回的结果里显示服务器是1.1.1.1,说明配置已经生效。需要注意一个细节:部分用户的电脑上安装了安全软件或代理工具,这些软件可能接管系统DNS,导致你手动设置的地址不生效。遇到这种情况,先检查任务管理器里有没有可疑的DNS相关进程,必要时临时关闭安全软件再测试。
二、macOS、安卓和iOS平台的配置方法
macOS的配置路径是「系统设置」→「网络」→ 选择当前连接的网络(Wi-Fi或以太网)→「详细信息」→「DNS」。点击DNS服务器列表下方的加号,依次添加1.1.1.1和1.0.0.1,把原有的地址删除或调整到列表底部,点好保存即可。旧版macOS在「系统偏好设置」→「网络」→「高级」→「DNS」标签页里操作,逻辑是一样的。改完之后可以在终端执行sudo dscacheutil -flushcache清理缓存。
安卓设备的设置方法是:进入「设置」→「网络和互联网」→「私人DNS」。注意这里填的不是1.1.1.1,而是主机名one.one.one.one,填写后保存。这种私人DNS模式走的是DNS over TLS加密通道,安全性比普通明文DNS更高。如果你找不到私人DNS入口(部分国产定制系统会隐藏此选项),可以在Wi-Fi设置里长按当前网络选择「修改网络」,把IP设置改为静态,然后手动填入DNS 1和DNS 2两个字段。
iOS设备的配置相对麻烦一些,因为系统不允许直接修改蜂窝网络下的DNS,只能在Wi-Fi环境下设置。进入「设置」→「无线局域网」,点击已连接网络右侧的感叹号,往下拉到「配置DNS」,切换为「手动」,删除原有服务器后添加1.1.1.1和1.0.0.1,保存即可。想要全局生效包括蜂窝网络,可以直接安装Cloudflare官方的1.1.1.1应用,应用会通过VPN配置文件的形式接管所有DNS请求,安装时按照提示授权描述文件就能用。
三、路由器端全局部署:一次设置全家生效
逐台设备设置DNS比较繁琐,更省事的做法是直接在路由器管理后台修改DHCP下发的DNS地址,这样家里所有连接该路由器的设备都会自动使用1.1.1.1。先在浏览器地址栏输入路由器管理地址,常见的是192.168.0.1或192.168.1.1,登录后台后找到「DHCP服务器」或「LAN设置」相关选项。
在DHCP设置的DNS字段里,把首选DNS改为1.1.1.1,备用改为1.0.0.1,保存并重启路由器。之后需要把已连接设备的本地DNS缓存清掉,最简单的办法是把设备的Wi-Fi开关关闭再打开,重新获取一次DHCP分配的信息。部分老款路由器固件里DNS字段可能叫「域名服务器」,含义相同。如果你的路由器支持梅林固件或OpenWrt,还可以配置DNS over TLS或DNS over HTTPS,把加密解析部署到整个局域网,安全性更上一层楼。
有一点要提醒:在路由器端修改DNS后,个别运营商的IPTV或某些依赖内网域名解析的本地服务可能会出问题,因为这类服务有时需要走运营商的内部DNS。如果遇到这种情况,可以在DHCP里同时保留运营商DNS作为备用,或者在出问题的设备上单独改回原设置,做到灵活兼顾。
四、1.1.1.1与其他公共DNS的对比及常见问题排查
目前国内用户常用的公共DNS有谷歌的8.8.8.8、114公共DNS的114.114.114.114以及阿里云的223.5.5.5。从纯解析速度看,1.1.1.1依托Cloudflare的Anycast网络,在全球范围内的平均延迟通常在15毫秒左右,技术指标上很出色。但对国内用户而言有一个现实问题:1.1.1.1在国内没有节点,实际延迟取决于访问到的境外节点,某些地区某些运营商线路上可能反而不如223.5.5.5快。此外,使用境外DNS解析国内网站,可能拿到距离你较远的服务器IP,导致下载速度变慢。所以建议根据自己所在地区实测选择,不要盲目迷信某个特定地址。
配置完成后如果发现网页打不开,可以按下面的思路排查。第一步确认网络本身是否通,ping一下网关地址;第二步用nslookup命令看DNS是否响应,如果超时说明当前运营商线路到1.1.1.1的53端口可能被拦截,这时可以尝试加密DNS模式,通过DNS over HTTPS绕开明文53端口的限制;第三步检查是否有多个DNS工具冲突,比如同时开了代理软件和手动DNS设置。验证1.1.1.1是否真正生效也很简单,访问Cloudflare提供的检测页面,如果页面显示解析器是Cloudflare并且加密状态为DNS over HTTPS或DNS over TLS,说明一切正常。
最后补充一点关于隐私的说明。1.1.1.1承诺不永久记录查询日志, anonymized数据只保留25小时用于排查滥用,这一点比多数公共DNS透明。如果你对隐私要求更高,可以配合DoH/DoT加密模式使用,这样运营商就无法看到你访问了哪些域名,只能看到加密流量。总体来说,1.1.1.1是一个值得尝试的公共DNS选择,配置简单、文档齐全,遇到问题官方社区和帮助中心也有大量现成的解决方案可以参考。
Cloudflare DNS1.1.1.1设置DNS配置教程修改时间:2026-09-12 15:08:42