/etc/nsswitch.conf 决定域名解析顺序,hosts行指定优先级:files(/etc/hosts)→ dns(/etc/resolv.conf中nameserver)→ myhostname(仅systemd环境);/etc/resolv.conf仅配置dns服务器列表,不控制查询顺序。

/etc/nsswitch.conf 控制解析顺序的核心机制
Linux 不是靠单一文件决定“先查 hosts 还是先查 DNS”,而是由 /etc/nsswitch.conf 统一调度。它定义了每个数据库(如 hosts、passwd)的查询来源和优先级,其中 hosts 行直接决定域名解析路径。
典型配置为:hosts: files dns myhostname,含义是:
-
files→ 先读/etc/hosts,匹配成功立即返回,不继续往后走 -
dns→ 仅当/etc/hosts无匹配时,才读/etc/resolv.conf并向 nameserver 发起查询 -
myhostname→ 若前两者都失败,且请求的是本机 hostname,则返回 127.0.0.1 或 ::1(仅限 systemd 环境)
注意:myhostname 在旧版 glibc 或非 systemd 系统中可能无效;若删掉它,解析短名(如 web)将不会自动补全本地域名,除非 /etc/resolv.conf 中有 search 或 domain 设置。
修改 /etc/resolv.conf 本身不改变顺序,只指定上游 DNS
/etc/resolv.conf 只告诉系统“该问谁”,不参与“先问谁”的决策。它的作用纯粹是提供 nameserver 列表和查询参数,比如:
-
nameserver 114.114.114.114:主 DNS,按行序优先使用 -
nameserver 8.8.8.8:备用,仅当前一个超时或返回 SERVFAIL 时启用 -
options timeout:1 attempts:2:缩短单次查询等待时间,避免卡住
常见陷阱:手动改了 /etc/resolv.conf 却发现没生效,大概率是 NetworkManager 或 systemd-resolved 在后台覆盖它。此时应优先通过对应工具配置(见下一条),而非硬写文件。
宝塔Linux面板11.8.1为官网当前正式版,新增AI建站能力并经过宝塔网站工程师深度调教,开放自定义AI功能API,同时对WAF进行界面重构和深度优化,提升拦截能力与运维效率。
NetworkManager 和 systemd-resolved 会绕过 /etc/resolv.conf 的静态设置
桌面发行版(如 Ubuntu Desktop、Fedora Workstation)默认启用 NetworkManager,它会在连接激活时自动生成 /etc/resolv.conf,覆盖你手写的配置。同理,systemd-resolved 启用后会把 /etc/resolv.conf 软链接到 /run/systemd/resolve/stub-resolv.conf,实际生效的是 /etc/systemd/resolved.conf 中的 DNS= 字段。
要让 DNS 设置真正落地,得按管理主体来操作:
- 用 NetworkManager:运行
nm-connection-editor→ 编辑连接 → IPv4 Settings → 取消勾选 “Automatic DNS” → 填入 DNS 地址(空格分隔)→ Apply → 重连 - 用 systemd-resolved:编辑
/etc/systemd/resolved.conf→ 取消注释并设DNS=114.114.114.114 8.8.8.8→sudo systemctl restart systemd-resolved - 想彻底禁用动态管理:停用
systemd-resolved并sudo chattr +i /etc/resolv.conf锁死文件,但需确保 NetworkManager 也已关闭自动 DNS
hosts 文件优先级最高,但仅限静态映射
/etc/hosts 是唯一能完全绕过 DNS 查询的本地机制,格式严格:IP地址 主机名 别名(空格或制表符分隔)。例如:
192.168.1.100 gitlab.internal 127.0.0.1 dev.local
它的优势是快、稳、离线可用;劣势是无法处理通配符、SRV 记录或动态响应。常用于开发环境 mock 域名、屏蔽广告域名(如映射到 0.0.0.0),但绝不适合替代 DNS 做大规模域名管理。
容易被忽略的一点:如果 /etc/nsswitch.conf 中 hosts 行不含 files(比如误写成 hosts: dns),那 /etc/hosts 就彻底失效——所有解析都会直奔 DNS,连 localhost 都可能解析失败。










