AdGuard中文网站 > 最新资讯 > AdGuard DNS加密怎么开启 AdGuard DNS加密后网页打不开怎么办
教程中心分类
AdGuard DNS加密怎么开启 AdGuard DNS加密后网页打不开怎么办
发布时间:2026/06/01 15:12:47

  在手机或者电脑上改动DNS设置之后,真正让人担心的,倒不是配置过程有多麻烦,而是改完以后网页忽然就打不开了。关于AdGuard的DNS加密该如何去打开,以及开启以后要是网页打不开了又该怎样处理,要先把当前所用的方式搞清楚,看是系统自带的加密DNS功能,还是AdGuard软件里面的DNS保护,或者是单独安装的AdGuard DNS配置文件。AdGuard的说明里也提到,像DoH和DoT这样的协议,能够把DNS的请求内容加密起来,这样就能减少这些请求在传输时被截走或者被暗中篡改的状况。

  一、AdGuard DNS加密怎么开启

 

  在动手开启AdGuard的DNS加密之前,需要先把服务器的类型给选好,它默认的服务器会去过滤广告以及那些用来跟踪的域名,而Non-filtering服务器则只负责做正常的解析,并不会去执行过滤的动作,还有那种Family protection服务器,它会另外增加一些面向家庭的保护性过滤,在AdGuard对外的公开DNS页面上,也同样给出了DNS-over-HTTPS和DNS-over-TLS这两种不同的加密类型供人选用。

 

  1、在AdGuard客户端里开启

 

  可以先把AdGuard的客户端打开,接着进到【设置】→【DNS保护】里面,把DNS保护功能给启用起来;随后再进入到【DNS服务器】那一项,去选中AdGuard DNS,或者也可以自行添加一条自定义的加密DNS地址,这里面比较常见的用法,就是选择DNS-over-HTTPS或DNS-over-TLS,等这项设定保存好了之后,再重新启动自己的浏览器去试着打开网页看看。

 

  2、在Android系统里开启

 

  如果用的是Android系统的机器,那就可以进到【设置】→【网络和互联网】→【高级】→【私人DNS】这个路径下面,在里面去选中【私人DNS提供商主机名】这一项,再把AdGuard提供给我们的那个DNS-over-TLS类型的主机名给填进去,按照AdGuard DNS文档的说明,Android设备自带的私人DNS功能,它是只认DNS-over-TLS这一种方式的。

 

  3、在iOS或macOS里开启

 

  对于iOS或者macOS的设备,可以到AdGuard DNS的页面上去生成一个配置描述文件,先在里面挑好自己想要用的服务器类型和加密的方式,然后把这个文件给下载下来并进行安装,在macOS上面安装的时候,要进到系统设置里面找到描述文件的那个地方,去确认一下安装;而iPhone或者iPad,只要跟着系统给出的提示一步步完成配置就好了,等到安装的动作全部做完以后,最好先打开平时常逛的那几个网页看看,来确认地址解析是不是已经正常工作了。

 

  4、在路由器上谨慎开启

 

  至于在路由器上面去开启加密DNS,这样一来就会对连上这台路由器的所有设备都造成影响,比较稳当的做法,是先在单独的一台手机或者电脑上把设置测试稳定了以后,再把这个配置给挪到路由器里面去,要不然的话,一旦中间有哪个地方配置弄错了,那全部的设备就都有可能碰到网页打不开或者应用连接不上网络的情况。

 

  二、AdGuard DNS加密后网页打不开怎么办

 

  当碰到网页打不开这种状况时,先别着急去把软件给卸掉,首先要做的一个判断,就是看眼下是所有的网页通通都打不开了,还是说只有一部分特定的网站访问不了;另外也要分清楚,这到底是由于DNS已经没办法完成解析了,还是因为网页被设好的过滤规则给拦了下来。

 

  1、先切换到Non-filtering服务器

 

  要是在开启了默认的AdGuard DNS以后,发现有一部分网页没法正常打开的话,那可以先把服务器的类型换成Non-filtering,这种服务器它是不会去拦截广告、跟踪请求,或者其它任何DNS查询的,所以用它就很好去判断,问题到底是不是出在过滤规则这里,关于这个服务器类型,在AdGuard的公开DNS页面上也同样有着清楚的说明。

  2、检查网络是否支持加密DNS

 

  另外也要检查一下当前所使用的网络环境,它到底支不支持加密DNS的连接,因为在一些公司的网络、校园的网,或者公共的Wi-Fi里面,常常会对加密的DNS连接做出限制;遇到这种情况,就可以把设备切换到自己的手机热点上来试一试,要是用热点的时候一切正常,而在原来的网络环境里却失败了,那多半问题就出在网络本身的策略上,或者是被网关给挡住了,这并不一定就是AdGuard的设置哪里写错了。

 

  3、检查主机名和协议是否填错

 

  还要再仔细看一下,主机名和所用的协议你们两个是不是互相能对得上,通常在使用DNS-over-TLS的时候,要填进去的是一个主机名,而DNS-over-HTTPS呢,则需要填写一个完整的HTTPS地址;如果把DoH那种完整的地址给填到了私人DNS的主机名框框里面,又或者反过来,把DoT的主机名塞到了该填DoH地址的位置上,这种弄混的情况,都会导致最后解析的时候失败。

 

  4、清理缓存后再测试

 

  在改动过DNS的设置以后,我们的浏览器、手机系统以及各种应用程序,很可能还在用着之前留下来的那些旧解析结果;所以最好先把浏览器关掉再重新打开一次,或者是把网络连接断开一下再重新连上,再干脆一点的话,也可以把设备整个重启一遍,要尽量避免在缓存都还没有被更新好之前,就反反复复地去改动好几个地方的设置,要是那样做的话,反而会更难去判断问题到底是从哪里来的。

 

  三、AdGuard DNS加密状态怎样确认

 

  当AdGuard的DNS加密被打开以后,下一步还得去确认一下它是不是真的已经起上作用了,不能只是看到那个开关亮起来就觉得完事了,在做这种确认的时候,可以分别从设备自身、浏览器,还有应用这三个不同的层面来进行检查。

 

  1、查看当前DNS服务器

 

  可以先在AdGuard客户端的DNS保护那个页面当中,去查看眼下正在使用的那台DNS服务器是什么,如果上面显示的是AdGuard DNS,或者是你自己手动添加的自定义加密DNS,而且请求日志里头也能看到确实有解析的记录,这就说明在客户端的这一方,它已经把DNS的请求都给接管过来了。

 

  2、用不同网页交叉测试

 

  接下来还要拿不同类别的网页来交叉着进行测试,比如可以去打开新闻的页面、邮箱、企业的后台,还有支付的页面等等;如果发现只有那些广告的位置或者用于统计的域名表现出了异常,其他都好好的,那就有可能是过滤这个环节导致的;但假如是所有的网页全都打不开,那才更像是DNS解析本身出了错,或者是协议的连接没有建立成功。

 

  3、保留可回退配置

 

  在打算要长期正式使用之前,最好把当初的DNS设置给记下来,这样一来,万一后面碰到了紧急的情况,就可以先把DNS保护给临时关掉,或者是将服务器重新切换回系统默认的那个DNS,等网络连接恢复过来了以后,再去一项一项地慢慢排查。

  总结

 

  整体来说,AdGuard DNS加密的开启,能够借助AdGuard的客户端、系统自身的私人DNS功能、iOS和macOS上的配置文件,甚至是通过路由器这几种方式来完成,要是遇到了网页打不开的情况,首先要去检查那里头服务器的类型、协议的地址、网络的限制、缓存的情况还有过滤的规则,千万不要才一碰到问题就跑去大范围地改动所有的设置;比较妥当的办法,是先在一台设备上进行测试,等稳定了再把它用到全部的设备上面去,这样即使后面真出了什么问题,也更容易退回到原来的状态,并且能更快地把原因给找出来。

135 2431 0251