Cloudflare 出品,全球最快的公共 DNS,还能免费当 梯子 用
一、1.1.1.1 是什么?
1.1.1.1 是 Cloudflare 与 APNIC 合作推出的公共 DNS 解析器,主打两个核心卖点:速度快和隐私保护。
根据全球第三方测试,1.1.1.1 在查询速度和可靠性上常年位居前列。更重要的是,Cloudflare 承诺绝不会将你的查询数据用于定向广告,也不会记录你的 IP 地址------你留下的唯一痕迹是查询时间,且仅保留 24 小时就彻底删除。
全家桶包含这些内容:
| 组件 | 功能 |
|---|---|
| DNS 解析 | 最基础的域名解析服务,将网址转为 IP 地址 |
| 1.1.1.1 加密版 (DoH/DoT) | DNS over HTTPS/TLS,防止运营商偷窥你的上网记录 |
| WARP | 免费 梯子,端到端加密所有流量,隐藏真实 IP |
二、基础篇:配置 DNS(全平台)
Windows
方法一:图形界面
-
右键任务栏网络图标 → 网络和 Internet 设置
-
高级网络设置 → 更多网络适配器选项
-
右键当前网络 → 属性
-
双击 Internet 协议版本 4 (TCP/IPv4)
-
选择"使用下面的 DNS 服务器地址",填入:
-
首选:
1.1.1.1 -
备用:
1.0.0.1
-
方法二:命令行(管理员权限)
cmd
netsh interface ipv4 set dns name="以太网" static 1.1.1.1 netsh interface ipv4 add dns name="以太网" 1.0.0.1 index=2 macOS
系统偏好设置 → 网络 → 选择当前网络 → 高级 → DNS → 点击 + 号添加 1.1.1.1 和 1.0.0.1。
Linux
使用 systemd-resolved(推荐):
编辑 /etc/systemd/resolved.conf:
ini
[Resolve] DNS=1.1.1.1 1.0.0.1 DNSOverTLS=yes 重启服务:systemctl restart systemd-resolved
传统方法:编辑 /etc/resolv.conf,将现有内容替换为:
text
nameserver 1.1.1.1 nameserver 1.0.0.1 Android
推荐使用系统自带的 Private DNS 功能(Android 9+):
设置 → 网络和互联网 → 高级 → 私人 DNS → 选择"私人 DNS 提供商主机名",填入 one.one.one.one
这是官方推荐的 DoT 加密方式,比改 WiFi 的静态 DNS 更彻底------无论你在哪个 WiFi 或流量下都生效。
iOS / iPadOS
进入 设置 → Wi‑Fi → 点击当前网络右侧的 (i) → 下拉找到 配置 DNS → 改为 手动,删掉原有服务器,添加 1.1.1.1 和 1.0.0.1
三、进阶篇:开启 WARP(免费 梯子)
WARP 是 1.1.1.1 的精髓。开启后,你的所有流量都被加密,任何第三方都只能看到你在和 Cloudflare 通信。
一键开启方法(推荐):
-
在官方商店搜索"1.1.1.1: Faster Internet"下载 App
-
打开 App,接受协议
-
点击中间那个巨大的按钮,从"断开连接"切换到"已连接"
-
如果是第一次用,系统会提示你安装 梯子 配置文件,点允许即可
默认情况下,App 使用的就是 WARP 模式。这个 App 是官方最推荐的傻瓜式配置,自动适配所有网络。
App 里的两种模式有什么区别?
| 模式 | 说明 |
|---|---|
| 1.1.1.1 | 仅 DNS 加密(DoH/DoT),不代理 HTTP 流量 |
| WARP | 全流量 梯子 模式,隐藏真实 IP,端到端加密 |
WARP 模式的注意事项
开启 WARP 后,一些依赖精确地理位置的 App 可能会出问题:
-
视频/音乐流媒体:Netflix、Hulu、Spotify 等可能会因为检测到你 IP 地域变化而限制内容(比如中区账号想在美区看片)
-
银行/支付类 App:部分银行会因 IP 异常而要求二次验证
这时候在 App 里暂时断开 WARP 即可,用完再重新连上。
四、锦上添花:1.1.1.1 for Families(家长福音)
这是一个超实用的进阶玩法:把 1.1.1.1 的 IP 地址换一下,路由器就能自动过滤不良网站。
| 套餐 | IPv4 地址 | 功能 |
|---|---|---|
| 标准版 | 1.1.1.1 / 1.0.0.1 | 仅加速,不过滤 |
| 防恶意软件 | 1.1.1.2 / 1.0.0.2 | 自动阻止病毒、钓鱼网站 |
| 全防护 | 1.1.1.3 / 1.0.0.3 | 阻止恶意软件 + 恶意内容 |
配置测试:配置成功后,访问这两个链接验证效果:
-
https://malware.testcategory.com/ → 应被拦截(显示 0.0.0.0)
-
https://nudity.testcategory.com/ → 全防护模式下应被拦截
五、疑难杂症:遇到问题怎么办?
问题 1:连不上 / 网络变慢
排查步骤:
-
重启设备:断掉路由器和电脑电源,等 30 秒再插回去------电信光猫经常有 DNS 缓存问题
-
检查防火墙:确保防火墙没有阻止 UDP 53 端口的 DNS 请求
-
检查 IPv6 冲突:某些 Linux 系统或路由器里 IPv6 设置不当,会导致设备错误地试图通过 IPv6 连接 1.1.1.1。如果 IPv4 通畅但 IPv6 不通,系统会卡死。解决方法:在路由器管理页面对比 IPv4/IPv6 的 DNS 设置
-
换备用 IP:如果
1.1.1.1在你所在地区的运营商网络被屏蔽(部分地区存在 ISP 干扰),可以换成8.8.8.8(Google) 或114.114.114.114试一下。如果 Google 能用但 Cloudflare 不能用,可以联系你的运营商
问题 2:WARP 导致局域网访问不通
比如家里几台电脑互相传文件、连打印机,开了 WARP 后找不到了。
这是 WARP 的核心逻辑决定的------它接管了所有流量,包括你访问家里 NAS(局域网 IP)的请求。解决方法:在 WARP 客户端里暂时断开,或者用上面说的"仅 DNS 加密模式"。
问题 3:软件冲突导致断网
以下情况会有冲突:
| 冲突对象 | 表现 |
|---|---|
| VirtualBox / VMware | 虚拟机无法上网 |
| 传统 梯子 | 互相抢占网络路由 |
| 企业网关软件 | 双重重路由导致断流 |
解决方案:
-
升级软件至最新版:已知 VirtualBox + WARP 冲突在
WARP 2024.12.554.0版本中已修复 -
不得不共存时(如跑虚拟机),可尝试在宿主机装 Acrylic DNS Proxy,指定 WARP 为上游,把 DNS 请求通过转发解决
问题 4:如何彻底重装 WARP
如果客户端各种报错,干净重装通常是终极解决方案。
-
用 Geek Uninstaller 这类专业卸载工具扫描删除,清理干净残留文件夹:
-
C:\\ProgramData\\Cloudflare -
C:\\Users\\[你的用户名]\\AppData\\Local\\Cloudflare
-
-
重启电脑,去官网下最新版安装包重装
六、常见问题速查表
| 问题 | 最可能的原因 | 解决方案 |
|---|---|---|
| DNS 配置后没生效 | 浏览器/系统 DNS 缓存 | 重启网络适配器或执行 ipconfig /flushdns |
| WARP 连不上 | 运营商封锁 UDP | 开启 App 设置里的"协议混淆"或尝试切换网络 |
| 网速变慢了 | WARP 加密有性能损耗 | 高频下载时临时断开 WARP |
| 部分地区打不开网站 | ISP 屏蔽了 1.1.1.1 IP | 临时改用 8.8.8.8 |
| 虚拟机无法上网 | WARP 与虚拟网卡冲突 | 升级软件版本 |
七、总结
| 你的需求 | 推荐方案 |
|---|---|
| 只想让网页打开更快、更安全 | 改 DNS 为 1.1.1.1 |
| 不想让运营商知道你上了哪些网站 | 用 App 开启 DoH/DoT |
| 想彻底隐藏真实 IP 上网 | 用 App 开启 WARP |
| 家里有小孩要过滤不良网站 | 路由器改 DNS 为 1.1.1.3 |
一句话:轻度用户改 DNS,重度用户装 App,有娃的家庭在路由器里开 1.1.1.3。