DNS 安全诊断

DNS 污染与泄露在线检测工具

向阿里云、腾讯云、Google DNS、Cloudflare 等国内外主流公共 DNS 发起并发查询,比对目标域名的解析真实性,精准定位 DNS 投毒与隐私泄露。

快捷测试:

DNS 解析对比与投毒诊断

就绪
目标:google.com
DNS 服务商服务器节点解析结果 (A记录)响应耗时健康度判定
阿里公共 DNS (AliDNS)223.5.5.5 / 223.6.6.6待测--待测
腾讯公共 DNS (DNSPod)119.29.29.29待测--待测
Cloudflare DNS1.1.1.1 / 1.0.0.1待测--待测
Google Public DNS8.8.8.8 / 8.8.4.4待测--待测
Quad9 (安全加密DNS)9.9.9.9待测--待测

💡 如何彻底防御 DNS 污染与泄露?

1. 开启 Fake-IP 虚拟 IP 池

在 Clash 中设置 enhanced-mode: fake-ip,本地直接返回虚拟保留 IP,真实 DNS 请求由境外远端节点解析。

2. 启用 DoH / DoT 加密 DNS

使用基于 HTTPS 的 DNS(DoH,如 https://1.1.1.1/dns-query),防范本地宽带运营商 53 端口明文嗅探。

3. 深入阅读排查实操

查阅完整文章:如何检测并防止 DNS 泄漏与 WebRTC 真实 IP 暴露?