火狐浏览器启用或关闭dns over https(doh)需通过图形界面或about:config配置:图形界面路径为about:preferences#privacy→勾选“启用dns over https”并选择保护级别;强制启用需在about:config中设network.trr.mode=2并配置uri与bootstrapaddress;彻底禁用则设mode=0且清空uri;验证须访问about:networking#dns确认trr status为active且protocol为https。

要在火狐浏览器中启用或关闭DNS over HTTPS(DoH),必须直接干预浏览器的DNS解析通道,否则所有网页请求仍走明文UDP 53端口,你的访问域名会暴露给本地网络设备、ISP甚至公共Wi-Fi监听者——这与是否开启隐私模式、是否使用无痕窗口完全无关。
通过图形界面一键启用或关闭DoH
该方式适合日常使用,操作路径统一、状态反馈即时,且自动处理服务可用性探测与降级逻辑。
1、在地址栏输入 about:preferences#privacy 并回车,进入隐私与安全设置页。
2、向下滚动至“基于 HTTPS 的 DNS”区域,找到“启用 DNS over HTTPS”复选框。
3、勾选即启用,取消勾选即关闭——无需重启,新标签页立即生效。
4、若已勾选,可在“保护级别”下拉菜单中选择【增强保护】(推荐国内用户),该模式在DoH不可用时自动回退至系统DNS,避免网页打不开;选“最大保护”则强制仅用DoH,失败即无法解析域名。
5、点击“自定义”按钮可填入国内稳定地址如 https://dns.alidns.com/dns-query,填错URL会导致DoH静默失效,但不会影响网页加载。
通过about:config强制锁定或彻底禁用DoH
当图形界面开关无效、企业策略覆盖、或需确保浏览器绝不使用本地DNS时,必须修改底层参数。此操作绕过所有UI校验,效果优先级最高。
方法一:启用并锁定DoH
1、地址栏输入 about:config → 回车 → 点击“接受风险并继续”。
2、搜索 network.trr.mode,双击将其值设为 2(表示始终使用TRR,仅失败时回退)。
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
3、搜索 network.trr.uri,双击编辑,填入完整DoH地址,例如 https://doh.pub/dns-query。
4、搜索 network.trr.bootstrapAddress,双击填入对应DoH服务的IP(如阿里云DNS填 223.5.5.5)——【若不填,首次启动可能因无法解析DoH域名而卡住,导致DoH实际未启用】。
5、关闭about:config标签页,重启火狐浏览器使全部参数生效。
方法二:彻底禁用DoH(恢复传统DNS)
1、在about:config中搜索 network.trr.mode,双击将其值改为 0(表示禁用TRR,完全使用系统DNS)。
2、同时将 network.trr.uri 清空或设为空字符串,避免残留配置干扰。
3、重启浏览器即可完成禁用,所有DNS查询回归明文UDP 53端口。
验证DoH当前真实状态
配置完成后必须验证,因为图形界面勾选≠实际生效——组策略、系统代理或网络中间设备可能覆盖设置。
1、新开标签页,访问 about:networking#dns。
2、查看TRR Status行,状态显示为 active 且 Protocol 显示 HTTPS,表示DoH正在运行;若显示 inactive 或 Protocol 为 UDP,说明配置未生效。
3、在页面下方DNS查询列表中,任意域名的Resolver列应显示你配置的DoH服务地址(如 dns.alidns.com),而非本机IP或路由器地址。










