平时上网时,域名解析这个环节经常被忽视,但它直接影响访问速度和隐私安全。默认情况下,系统使用明文UDP协议向DNS服务器发起查询,这个过程在运营商层面是完全可见的,也容易被劫持。Firefox提供了完整的DNS控制能力,只是大部分参数藏在about:config页面里,需要手动开启。本文围绕几个核心配置项展开,讲清楚每个参数的实际作用和推荐值。

进入about:config并理解配置结构
在Firefox地址栏输入about:config并回车,会看到一个风险提示页面,点击接受即可进入配置列表。这个页面列出了浏览器所有可调整的首选项,包括大量未在设置界面暴露的高级选项。搜索框里输入network.dns或network.trr就能过滤出DNS相关的配置项。
DNS相关的配置主要分成两族。第一族是network.dns开头的参数,控制传统DNS行为,比如缓存条目数量、预解析开关、IPv6解析优先级等。第二族是network.trr开头的参数,TRR是Trusted Recursive Resolver的缩写,也就是可信递归解析器,这一族参数用来启用和管理DNS over HTTPS(简称DoH)。两族参数互相配合,共同决定Firefox最终如何解析域名。
修改参数的方式很简单,点击搜索结果中的切换按钮即可修改布尔值,双击数字或字符串则会弹出编辑框。修改后大部分配置立即生效,不需要重启浏览器。如果某个参数改错了,可以点击行末的重置箭头恢复默认值。
配置DNS over HTTPS加密解析
DoH是当前最值得开启的功能。它把DNS查询包装成普通的HTTPS流量,中间任何设备都无法看到你查询了什么域名,更无法篡改解析结果。国内运营商DNS劫持、广告注入等问题在使用DoH后基本可以杜绝。
核心参数是network.trr.mode,它有五个取值:
- 0:默认值,仅使用系统DNS,关闭DoH
- 2:仅使用DoH,系统DNS作为兜底
- 3:严格模式,只用DoH,解析失败直接报错
- 5:显式关闭DoH
- 1和4目前已被弃用,行为与0类似
推荐的配置组合如下:
network.trr.mode = 3 network.trr.uri = https://dns.ipipp.com/dns-query network.trr.bootstrapAddress = 123.123.123.123
network.trr.uri指定DoH服务器的地址,格式是标准的DNS-query接口。network.trr.bootstrapAddress解决了一个鸡生蛋的问题:DoH服务器本身也有域名,第一次解析它时仍需依赖普通DNS,直接填入服务器IP可以避开这个循环。如果使用模式3,一旦DoH服务器不可用,所有域名都会解析失败,页面会显示无法访问,这点要有心理准备。稳妥起见可以先用模式2运行一段时间,确认稳定后再切到模式3。
另一个实用参数是network.trr.early-reminder,单位毫秒,控制Firefox在缓存过期前多久重新发起解析,默认8120毫秒。调小这个值可以让域名解析更激进地刷新,适合IP经常变化的服务。
调整DNS缓存与预解析行为
Firefox内置了自己的DNS缓存,不依赖操作系统。network.dnsCacheEntries控制缓存条目上限,默认400条,浏览习惯偏重度的用户可以调到1000以上,减少重复查询。network.dnsCacheExpiration控制缓存时间,默认60秒,如果常用网站IP稳定,适当调大能明显降低解析次数。
预解析是另一把双刃剑。network.dns.disablePrefetch设为true后,Firefox不再对页面中的链接做DNS预解析。预解析确实能加快点击跳转的速度,但会在你真正点击之前就把要访问的域名泄露给DNS服务器。注重隐私的用户建议关闭,追求响应速度则保持默认。
IPv6相关配置也值得留意。network.dns.disableIPv6设为true可以禁用IPv6解析,在IPv6链路质量差的网络环境里,这个开关能避免解析阶段的无谓等待。相反,如果你的网络IPv6表现良好,确保它是false可以享受更快的直连路径。
常见问题排查与注意事项
配置DoH后如果所有网站都打不开,第一步检查network.trr.uri是否填错,第二步确认DoH服务器本身是否可用。可以在地址栏访问DoH服务器的域名测试连通性。模式3下排错比较困难,因为系统DNS完全被绕开,建议排错时临时切回模式2。
还可以访问about:networking页面,切换到DNS标签查看缓存详情。如果开启了DoH,解析结果的TRR列会显示true,说明查询确实走了加密通道。这个页面同时显示缓存命中时间,方便验证缓存参数调整的效果。
需要注意企业环境下DoH可能被组策略接管,此时about:config里的修改会被锁定,参数行会显示被企业策略管理的标记。另外部分老旧的国产DoH服务对EDNS支持不完整,个别域名可能解析异常,遇到特定网站打不开时可以换一个DoH服务商交叉验证。最后提醒一句,DoH只加密DNS查询环节,它不能隐藏你实际访问的IP和SNI信息,完整的流量保护还需要配合其他手段。
about:configDNS over HTTPSFirefox配置修改时间:2026-09-13 05:00:29