火狐浏览器开启DNS over HTTPS需三步:一、在about:preferences#privacy中启用并选“增强保护”,自定义填入https://doh.pub/dns-query或https://dns.alidns.com/dns-query;二、通过about:config设network.trr.mode=2、network.trr.uri为该地址、network.trr.bootstrapAddress=223.5.5.5;三、访问about:networking#dns确认TRR状态为active且Protocol显示HTTPS。
要在火狐浏览器中开启并配置DNS over HTTPS,必须让每一次域名解析请求都走加密HTTPS通道,彻底切断运营商DNS劫持、公共Wi-Fi窃听和局域网污染的路径——明文UDP 53端口的查询从此不再裸奔。
这一步适合绝大多数桌面用户,操作直观,且自带服务可用性探测与自动降级机制,不会因DoH临时不可用导致网页打不开。
1、在地址栏输入about:preferences#privacy并回车,进入隐私与安全设置页。
2、向下滚动至“基于 HTTPS 的 DNS”区域,勾选“启用 DNS over HTTPS”复选框。
3、在“保护级别”下拉菜单中选择【增强保护】——该模式强制优先使用你指定的DoH服务,仅在其完全无响应时才回退到系统DNS,避免静默劫持。
4、点击“使用以下提供程序”旁的“自定义”按钮,在弹出框中粘贴国内稳定地址:https://doh.pub/dns-query或https://dns.alidns.com/dns-query。
5、点击“保存更改”,状态显示“成功”后即可关闭页面。新标签页的DNS查询已默认加密。
当图形界面配置未生效、企业网络屏蔽了DoH协商逻辑,或你必须确保浏览器绝不使用本地DNS时,需绕过UI直接修改底层参数。
方法一:基础强制启用
1、地址栏输入about:config→ 回车 → 点击“接受风险并继续”。
2、搜索network.trr.mode,双击将其值设为【2】(表示始终使用TRR,失败才回退)。
3、搜索network.trr.uri,双击编辑,填入完整DoH地址:https://doh.pub/dns-query。
方法二:补充IP直连防解析失败
1、继续搜索network.trr.bootstrapAddress,双击编辑,填入对应DoH服务的IP地址,例如doh.pub的IP是【223.5.5.5】。
【注意】若不填bootstrapAddress,首次启动时可能因无法解析DoH域名而卡住,导致DoH实际未启用。
2、关闭about:config标签页,重启火狐浏览器使全部参数生效。
配置完成后必须验证,因为图形界面勾选≠实际生效——系统策略、组策略或网络中间设备可能覆盖设置。
第一步:访问诊断页
在新标签页中打开about:networking#dns。
第二步:确认关键状态
查看TRR Status行,状态应显示为【active】;在下方DNS Queries表格中,Recent Queries列表的Protocol列应显示【HTTPS】而非UDP。