DNS 安全诊断
DNS 污染与泄露在线检测工具
向阿里云、腾讯云、Google DNS、Cloudflare 等国内外主流公共 DNS 发起并发查询,比对目标域名的解析真实性,精准定位 DNS 投毒与隐私泄露。
快捷测试:
DNS 解析对比与投毒诊断
就绪| DNS 服务商 | 服务器节点 | 解析结果 (A记录) | 响应耗时 | 健康度判定 |
|---|---|---|---|---|
| 阿里公共 DNS (AliDNS) | 223.5.5.5 / 223.6.6.6 | 待测 | -- | 待测 |
| 腾讯公共 DNS (DNSPod) | 119.29.29.29 | 待测 | -- | 待测 |
| Cloudflare DNS | 1.1.1.1 / 1.0.0.1 | 待测 | -- | 待测 |
| Google Public DNS | 8.8.8.8 / 8.8.4.4 | 待测 | -- | 待测 |
| Quad9 (安全加密DNS) | 9.9.9.9 | 待测 | -- | 待测 |
💡 如何彻底防御 DNS 污染与泄露?
1. 开启 Fake-IP 虚拟 IP 池
在 Clash 中设置 enhanced-mode: fake-ip,本地直接返回虚拟保留 IP,真实 DNS 请求由境外远端节点解析。
2. 启用 DoH / DoT 加密 DNS
使用基于 HTTPS 的 DNS(DoH,如 https://1.1.1.1/dns-query),防范本地宽带运营商 53 端口明文嗅探。