dns污染会导致特定网站解析到错误ip,应优先更换抗污染dns(如223.5.5.5和1.1.1.1),清除本地dns缓存(ipconfig /flushdns),验证nslookup结果是否为github官方ip,并检查hosts文件是否被篡改,必要时重置网络协议栈。
dns 污染会导致特定网站解析到错误 ip,比如访问 www.github.com 却跳转到广告页,或直接显示“无法连接服务器”。这类问题通常不干扰其他网站和应用(如微信、视频软件仍正常),说明网络连通性没问题,症结在域名解析环节。核心思路是绕过被污染的 dns 服务器,强制使用可信节点,并清除本地残留的错误记录。
手动设置抗污染 DNS 服务器
优先替换为具备抗劫持能力的公共 DNS,避免依赖 ISP 或路由器自动分发的不可信地址:
- 进入“设置”→“网络和 Internet”→对应连接(Wi-Fi/以太网)→点击当前网络名称→“IP 设置”→“编辑”→将 IP 分配改为“手动”,开启 IPv4
- 滚动到底部“DNS 设置”→“编辑”→切换为“手动”,填入首选 DNS 223.5.5.5(阿里)、备用 DNS 1.1.1.1(Cloudflare)
- 若需兼顾 IPv6,同步开启 IPv6 并填入 2400:3200::1 和 2001:4860:4860::8888
- 保存后无需重启,新配置立即生效,且能有效规避多数 DNS 劫持场景
清除本地 DNS 缓存与验证解析结果
即使换了 DNS,旧缓存中可能还存着被污染的记录,必须清空并实测是否真正生效:
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
- 以管理员身份运行命令提示符,执行:ipconfig /flushdns
- 接着用 nslookup github.com 查看返回的 IP 是否合理(如 140.82.121.3 等 GitHub 官方地址)
- 再试 nslookup github.com 223.5.5.5,强制指定新 DNS 查询,确认结果一致且无异常跳转
- 若 nslookup 返回错误 IP 或超时,说明上游 DNS 仍有问题,可临时换为 8.8.8.8 或 114.114.114.114 再测
检查 hosts 文件是否被篡改
某些恶意软件会修改系统 hosts 文件,把特定域名硬指向 127.0.0.1 或虚假 IP,导致单个网站打不开:
- 按 Win+R 输入:notepad C:\Windows\System32\drivers\etc\hosts
- 查看文件末尾是否有类似 127.0.0.1 github.com 或大量未知域名映射
- 删掉所有非注释行(# 开头的除外),仅保留默认的 127.0.0.1 localhost
- 保存时若提示权限不足,请右键记事本→“以管理员身份运行”后再打开并保存
重置网络协议栈(针对复合异常)
当出现“能 ping 通 IP 但打不开网页”“HTTPS 报错 ERR_SSL_VERSION_OR_CIPHER_MISMATCH”等混合症状时,可能是 Winsock 或 TCP/IP 栈受损:
- 管理员终端依次执行:netsh winsock reset → netsh int ip reset
- 完成后必须重启电脑,否则更改不生效
- 重启后再次 flushdns 并 nslookup 验证,确保底层通信链路干净可靠










