域名解析

劫持本机 DNS 进行过滤和转发

最后更新:2026年8月20日

DNS 管家通过 VPN 隧道劫持设备的所有 DNS 流量(端口 53),基于高性能 DNS 引擎进行域名解析与屏蔽。支持加密 DNS 上游和域名屏蔽规则。

一、工作原理

DNS 管家通过 HarmonyOS VPN 捕获设备的所有网络流量,解析为 TCP/UDP 流后,按目标端口分流:

DNS 流量进入引擎后,经过 Handler 链依次处理:

二、上游 DNS 模式

DNS 管家支持两种 DNS 上游模式,根据是否配置加密上游自动切换:

1. 加密上游模式

用户配置了加密 DNS 服务器后,所有 DNS 查询通过加密协议转发到指定服务器,确保查询不被监听或篡改。

2. 系统 DNS 模式

未配置加密上游时,DNS 管家从 IP 包头获取原始目标 DNS 服务器地址,动态转发到系统原始 DNS。

三、支持的协议格式

DNS 管家仅支持加密 DNS 协议,不支持明文 UDP/TCP DNS:

1. DNS-over-TLS (DoT)

使用 TLS 加密的 DNS 查询,安全性高:

2. DNS-over-HTTPS (DoH)

使用 HTTPS 加密的 DNS 查询,兼容性强:

3. DNS-over-QUIC (DoQ)

使用 QUIC 协议的 DNS 查询,低延迟:

4. DNS-over-HTTP/3 (DoH3)

基于 HTTP/3 协议的 DNS 查询,兼具低延迟与加密:

默认端口

DoH 和 DoH3 支持自定义查询路径,不指定时默认为 /dns-query。DoT 和 DoQ 不支持路径。

地址解析

四、域名屏蔽规则

DNS 管家内置高性能域名屏蔽功能,在 DNS 解析阶段拦截广告与追踪域名。

1. 工作机制

2. 支持的格式

自动检测文件格式,支持混合导入:

||example.com^ 会自动匹配子域名(如 api.example.com),白名单规则 @@ 优先于屏蔽规则。

3. 使用方法

4. 推荐规则源

可从以下社区获取规则文件(文本格式),下载后导入即可:

五、DNS 缓存

DNS 管家使用内置 DNS 缓存机制,减少对上游的重复查询:

六、上游校验

配置加密上游时,DNS 管家会自动校验服务器可用性:

七、注意事项

八、联系我们

如您在使用过程中遇到问题,请通过以下方式与我们联系: