23-4 私人 DNS 在解析层完成广告拦截与隐私保护:加密传输防窥探,TLS 证书防劫持,阿里 / 腾讯加密上游负载均衡,速度快、全端兼容。
把对应地址粘贴到设备的「安全 DNS / 私人 DNS」设置里,全程加密解析立即生效。
加密程度最高,浏览器与系统原生设置均支持,走标准 443 端口,任何网络都稳定。
https://dns.23-4.cn/dns-queryAndroid 原生「私人 DNS」与 systemd-resolved 首选,853 已开放,填主机名即加密生效。
dns.23-4.cn直接改系统 DNS 的方式(明文 53 端口)暂未对外放行,请优先使用上方两种加密方式。
53 端口未开放不知道自己设备在哪设置?跳转分设备教程
传统 DNS 查询是明文的,就像把访问地址写在明信片上寄出——沿途每一站都能看到,还能偷偷改掉。
广告、统计、恶意域名在解析层直接被拦。实测拦截率约 49%,页面加载更快,少弹窗、少埋点。
所有查询走加密通道,运营商与第三方无法窥探你的访问记录。服务自建、自主可控,不做数据生意。
TLS 证书全程校验,DNS 污染与域名劫持在解析层就被拦截,公共 Wi-Fi 下也能安心上网。
上游直连阿里云与腾讯加密 DNS,负载均衡调度,国内延迟低,平均解析处理仅 6ms。
Android、iOS、Windows、macOS、Linux、路由器、浏览器,一个配置全端生效,全家设备统一拦截。
服务跑在自己的服务器上,规则库每日自动合并更新,拦截策略由你掌握,不受商业 DNS 限制。
你的设备把 DNS 查询加密发给 23-4 服务器,它完成拦截与缓存后,再向阿里 / 腾讯加密上游取答案,全程无人能窥探。
DoH 与 DoT 均已开放:Android 原生「私人 DNS」填 dns.23-4.cn(走 DoT);浏览器 / App 用 DoH 地址。
https://dns.23-4.cn/dns-query;dns.23-4.cn;保存即可。https://dns.23-4.cn/dns-query;iOS 不支持手动输入 DoH 地址。若希望使用原生描述文件(.mobileconfig)方式,可联系站长生成,配置后无需安装任何 App。
dns.23-4.cn;https://dns.23-4.cn/dns-query。dns.23-4.cn;保存(明文 53 暂未对外放行,不建议)。/etc/systemd/resolved.conf:DNS=dns.23-4.cn 与 DNSOverTLS=yes;sudo systemctl restart systemd-resolved。临时测试:sudo resolvectl dns <接口名> dns.23-4.cn
https://dns.23-4.cn/dns-query{?dns};dns.23-4.cn;支持 DoT 的路由器(部分 OpenWrt、梅林固件)可配置加密模式。注意:家用路由器下发的普通 DNS 为明文,建议手机 / 电脑单独配置加密 DoH。
打开网页广告明显变少;用 nslookup 查广告域名返回 0.0.0.0 即拦截生效。
访问 dnsleaktest.com 或 whoer.net,看到解析服务器指向 23-4.cn 即为生效。
浏览器打开 https://dns.23-4.cn/dns-query,返回 400 Bad Request 属正常,说明 DoH 正在响应。