确认存在dns污染:若dig命令用114.114.114.114与8.8.8.8查询chat.openai.com返回ip不同、为空、为127.0.0.1或私有地址,则dns被污染;可临时直连ip、启用doh或修改hosts修复。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

当你在浏览器地址栏输入 chat.openai.com 后页面空白、控制台报 net::ERR_NAME_NOT_RESOLVED,或终端执行 curl https://chat.openai.com 提示 Could not resolve host,说明本地 DNS 查询已被污染,域名无法正确解析为真实 IP 地址。
确认DNS是否被污染
打开终端(macOS/Linux)或命令提示符(Windows),依次执行以下两条命令:
dig chat.openai.com @114.114.114.114 +short
dig chat.openai.com @8.8.8.8 +short
如果两条命令返回的 IP 地址不同,或其中一条无输出、返回空行、返回 127.0.0.1 或私有地址(如 10.x.x.x、192.168.x.x),就【确认存在DNS污染】。运营商 DNS(如 114.114.114.114)常被劫持,而 Google 的 8.8.8.8 或 Cloudflare 的 1.1.1.1 通常能返回真实结果。
临时绕过污染:用 dig 查出 IP 后直连测试
执行 dig chat.openai.com @8.8.8.8 +short,记下返回的 IPv4 地址(例如 104.18.20.153)。
在浏览器中直接访问 https://104.18.20.153(把上面查到的 IP 替换进去)。
若页面加载失败并提示“您的连接不是私密连接”,说明 TLS 握手已建立,只是证书域名不匹配——这证明【IP本身可达,污染仅发生在DNS层】;若直接超时或拒绝连接,则问题不止于 DNS,可能涉及 TCP 层拦截。
强制使用加密DNS(DoH)
方法一:Chrome/Edge 浏览器内启用(无需安装插件)
进入 chrome://settings/security → 找到“安全 DNS”→ 开启 → 选择“Google”或“Cloudflare”。该设置会将所有 DNS 查询通过 HTTPS 加密发送,绕过本地 UDP 53 劫持。
方法二:系统级配置(Windows/macOS)
用于在用户想通过浏览器自动化与 Google Gemini 或 ChatGPT 交互时。触发短语包括“ask Gemini”“ask ChatGPT”“ask GPT”“让...”。
Windows:以管理员身份运行 PowerShell,执行:Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter | Where-Object {$_.Status -eq "Connected"}).ifIndex -ServerAddresses "1.1.1.1","8.8.8.8"
macOS:系统设置 → 网络 → 当前连接 → 详细信息 → DNS → 点击 + 号,添加 1.1.1.1 和 8.8.8.8,拖至顶部。
注意:此操作会全局替换 DNS,不影响 hosts 或代理设置,但需重启浏览器生效。
精准修复:结合 hosts + SNI 绕过验证
第一步:获取最新可用 IP
执行 dig chat.openai.com @8.8.8.8 +tcp +short(加 +tcp 强制走 TCP 协议,防 UDP 劫持)。
第二步:写入 hosts 文件
Windows 路径:C:\Windows\System32\drivers\etc\hosts;macOS/Linux:/etc/hosts。用记事本(需管理员权限)或 vim 打开,在末尾新增一行:104.18.20.153 chat.openai.com(IP 替换为你刚查到的)。
第三步:禁用浏览器 SNI 检测(仅限调试)
启动 Chrome 时添加参数:chrome.exe --unsafely-treat-insecure-origin-as-secure="https://chat.openai.com" --user-data-dir="/tmp/chrome-test" --ignore-certificate-errors(macOS/Linux 类似,路径略作调整)。
这一步可跳过证书域名校验,让浏览器接受直连 IP 的证书,验证是否纯 DNS 问题。成功访问即说明后续只需稳定获取 IP 并维护 hosts 即可。










