首页 / DNS 设置教程 / 设置后断网

设置私人 DNS 后无法上网?断网应急回退与排查

TL;DR:刚设完私人 DNS 就全网上不了,先别慌、先回退:进入「设置 → 网络和互联网 → 高级 → 私人 DNS」,把它改回 「自动」或「关闭」,一般立刻恢复联网。原因是系统把所有域名解析都指向了你填的加密 DNS,一旦该服务器在当前网络下连不通(853 被拦、主机名错、证书不过),就会出现「连着 Wi-Fi 但打不开网页」。恢复后再按下面的根因清单逐项排查。

为什么改私人 DNS 会直接断网

私人 DNS 是系统级设置:你一保存,所有 App 的域名解析都会走这条加密通道(DoT,853 端口)。它相当于把「电话簿」整体换成了一本新的。如果新电话簿在当前网络下打不通(超时),系统又不能回退到旧电话簿,结果就是——网络信号满格,但任何域名都解析不出来,表现为断网。

现象说明
Wi-Fi 显示已连接,但网页/App 全打不开典型的 DNS 解析失败,不是真断网
IP 直连能通、域名全废进一步印证是 DNS 环节出问题
回退私人 DNS 后立刻正常基本锁定是私人 DNS 配置导致

应急回退:30 秒恢复联网(先做这个)

1
打开私人 DNS 设置「设置 → 网络和互联网 → 高级 → 私人 DNS」(找不到就在设置顶部搜索框搜「私人DNS」)。
2
改回自动/关闭选择「自动」或「关闭」,不要保留原来的主机名,点保存。
3
刷新网络开关一次飞行模式,或重连 Wi-Fi,让系统重新用回普通 DNS。
仍有完整的一键还原路径说明,见 私人 DNS 恢复默认设置。

恢复后:按概率找根因

概率根因特征/处理
高853 端口被当前网络拦截换移动数据能连上;改用 443 的 DoH
高主机名填错连主机名都解析不了,逐字核对 dns.23-4.cn
中系统时间不准致证书失败会弹「无法验证服务器身份」,开自动时间
中VPN/过滤App残留检查「始终开启VPN/阻止无VPN连接」是否开着
低DNS 缓存/省电策略重启手机或清缓存后重试

重新配置时避免再次断网

1
先在移动数据下验证关掉 Wi-Fi,用 4G/5G 设置私人 DNS 并确认能联网、能打开网页,再切回 Wi-Fi。
2
公共 Wi-Fi 优先用 DoH853 常被公共/企业 Wi-Fi 封;这类环境直接在浏览器用 https://dns.23-4.cn/dns-query(443),不占 853。
3
别和 VPN 同时硬开若开着 VPN,先让 VPN 自带的加密 DNS 接管,避免两套 DNS 互相覆盖。
4
确认时间已自动同步设置 → 系统 → 日期和时间,开启自动确定,杜绝证书校验失败。
不要为了「能连上」而随便信任来路不明的证书或关闭校验;连不通就换网络或换 DoH,而不是牺牲加密安全性。
DNS 缓存为什么会拖慢恢复、TTL 是什么,见知识库 DNS 缓存与 TTL。

234 加密DNS 服务地址

https://dns.23-4.cn/dns-query
tls://dns.23-4.cn
dns.23-4.cn
断网应急恢复后,若853被拦,优先用第一个DoH地址(443端口)重新配置。

常见问题

刚设完私人DNS就全网上不了,怎么办?+
先应急回退:进入设置→网络和互联网→私人DNS,把选项改回「自动」或「关闭」,一般立刻恢复联网。联网后再按主机名、853端口、系统时间逐项排查,不要在断网状态下硬试。
为什么改了私人DNS会导致整体断网?+
系统会把所有域名解析都指向你填的加密DNS;如果该服务器在当前网络下连不通(853被拦、主机名错、证书校验失败),所有域名都解析不了,表现为“能连Wi-Fi但打不开网页”。回退即可解除。
回退后还是上不了网?+
多半是DNS缓存或代理残留。先开关一次飞行模式,确认私人DNS已改回自动并保存;若还装过VPN/过滤App,检查是否还开着“始终开启VPN/阻止无VPN连接”,关掉后再试。
怎么避免再次设置后断网?+
先在移动数据下确认私人DNS能连上,再回Wi-Fi使用;853常被公共Wi-Fi封,遇封锁就改用走443的DoH,而不是反复切换主机名。

信息来源

最后更新:2026-10-01 · © 234实验室