DNS 配置优化

945 字
5 分钟
DNS 配置优化

最近在优化 DNS 配置,想通过实测数据找到最优的 DNS 服务器组合。本文记录了完整的测试过程和最终配置。希望这篇测试记录对你有帮助。

DNS Benchmark 测试#

xxnuo
/
dns-benchmark
Waiting for api.github.com...
00K
0K
0K
Waiting...

使用 DNS Benchmark 工具测试了尽可能全的 DNS 服务器列表,得到以下结果:

Warning

本测试结果具有高度的地域和网络环境特定性。测试基于河北省中国电信公网IP段27.184.0.0/16(AS4134 ChinaNet 中国电信骨干网)进行,采用无 NAT 公网直连方式。不同地区、不同运营商、不同网络拓扑(家宽/移动数据/数据中心)、甚至不同时间下,DNS服务器的性能表现都可能存在显著差异。建议读者在实际使用前,使用DNS Benchmark等工具在自身网络环境下进行实测,本文仅提供测试方法论和配置思路参考。

指标分析#

在这些指标中,QPS (每秒查询数) 是最重要的。为什么不选延迟最低的 156.154.71.2? 因为延迟指标波动极大,多次测试结果差异明显,参考价值有限。相比之下,QPS 是稳定的性能指标,直接反映 DNS 服务器的处理能力。

综合考虑:

  1. QPS - 硬指标,决定实际性能
  2. 综合表现 - 平衡多个维度
  3. 成功率 - 保证可用性
  4. 延迟 - 参考意义最小

最终配置#

default-nameserver#

default-nameserver:
- "114.114.115.115"
- "8.8.8.8"
- "1.1.1.1"

用于解析 DoH/DoT 服务器的域名(如 dns.alidns.com),必须使用纯 IP 格式的 DNS。

nameserver (主 DNS 列表)#

nameserver:
- "https://dns.alidns.com/dns-query"

阿里 DoH - QPS(132.95) 和延迟 (74 ms) 在 DoH 中最优 (27.184.23.172, 2026/6/21)

排序依据:

  1. mihomo 对 nameserver 是并发查询取最快返回,明文 UDP 几乎永远比 DoH 先到,混用会导致 DoH 形同虚设,且明文有被污染抢答的风险
  2. Google dns64 DoH (https://dns64.dns.google/dns-query) 虽然成功率高 (97.19%),但是不稳定,且需要设置遵循路由规则(respect-rules: true)

proxy-server-nameserver#

proxy-server-nameserver:
- "https://dns.alidns.com/dns-query"
- "https://dns.cloudflare.com/dns-query"
- "https://cloudflare-dns.com/dns-query"

该字段用于解析代理节点服务器域名,请求是直连发出的(还没连上代理)。基于这个前提:

  • 明文 UDP 必须删掉: 节点域名一旦被污染,明文会拿到错误 IP,代理直接连不上
  • 直连境外的 DoH 不可靠: dns.google 等在国内直连本就不稳,留着只会拖慢并发结果
  • 保留国内 DoH + Cloudflare DoH: 阿里 DoH 抗污染稳定,Cloudflare 两个 DoH 域名互为冗余

nameserver-policy (域名服务器策略)#

nameserver-policy:
+.steampowered.com:
- '8.8.8.8'

针对特定域名单独指定 DNS 服务器。

Note

此处使用 nameserver-policy 而非 fallback 机制,原因是 fallback 为全局策略,所有域名均需先经 nameserver 查询后再判断是否触发 fallback,开销较大;nameserver-policy 可直接对指定域名匹配特定 DNS,更精准高效。

注意fallback-filter 仅在 fallback 不为空时生效,若 fallback: [],则 fallback-filter 中的所有规则均不会被执行。


Note

代理模式下 DNS 劫持也可生效,不仅虚拟网卡模式。此外,直连域名的解析结果会被实际使用,因此只有直连流量才真正依赖本地 DNS 的准确性。而直连域名基本都是国内域名,使用国内 DoH 解析污染问题较小。需要抗污染的境外域名几乎全部走代理,本地解析结果不参与实际连接,污染也就无从影响。
enhanced-mode: fake-ip 下,本地返回假 IP,应用程序用假 IP 发起连接,请求被拦截,域名直接发给代理服务器,代理服务器完成真正的 DNS 解析。因此,fake-ip 模式下,本地 DNS 服务器主要是触发拦截的工具。

文章分享

如果这篇文章对你有帮助,欢迎分享给更多人!

DNS 配置优化
https://cialo.site/posts/dns-optimization/
作者
洛璃
发布于
2026-01-04
许可协议
CC BY-NC-SA 4.0
Profile Image of the Author
洛璃
初春的离去,晚樱的谢幕
公告
欢迎来到我的博客!这是一则示例公告。
音乐
封面

音乐

暂未播放

0:000:00
暂无歌词
分类
标签
站点统计
文章
34
分类
11
标签
123
总字数
140,689
运行时长
0
最后活动
0 天前
站点信息
构建平台
Local
博客版本
Firefly v6.13.5
文章许可
CC BY-NC-SA 4.0

文章目录