火狐浏览器开启doh是为了让每次域名查询走https加密通道,阻断运营商劫持、公共wi-fi窃听和局域网dns污染;需三步:一、在about:preferences#privacy中启用并选“增强保护”,自定义填入https://doh.pub/dns-query或https://dns.alidns.com/dns-query;二、通过about:config设network.trr.mode=2、network.trr.uri为该地址、network.trr.bootstrapaddress=223.5.5.5;三、访问about:networking#dns确认trr状态为active且protocol显示https。

火狐浏览器开启 DoH 安全DNS加密解析,是为了让每次域名查询都走 HTTPS 加密通道,彻底阻断运营商劫持、公共Wi-Fi窃听和局域网DNS污染——明文UDP 53端口的裸奔式查询将被完全替代。
通过隐私设置快速启用DoH
这一步适合绝大多数桌面用户,图形界面操作直观,且自带服务可用性探测与自动降级机制,不会因DoH临时不可用导致网页打不开。
1、在地址栏输入 about:preferences#privacy 并回车,进入隐私与安全设置页。
2、向下滚动至“基于 HTTPS 的 DNS”区域,勾选“启用 DNS over HTTPS”复选框。
3、在“保护级别”下拉菜单中选择【增强保护】——该模式强制优先使用你指定的DoH服务,仅在其完全无响应时才回退到系统DNS,避免静默劫持。
4、点击“使用以下提供程序”旁的“自定义”按钮,在弹出框中粘贴国内稳定地址:https://doh.pub/dns-query 或 https://dns.alidns.com/dns-query。
5、点击“保存更改”,状态显示“成功”后即可关闭页面。新标签页的DNS查询已默认加密。
通过 about:config 强制锁定DoH参数
当图形界面配置未生效、企业网络屏蔽了DoH协商逻辑,或你必须确保浏览器绝不使用本地DNS时,需绕过UI直接修改底层参数。
方法一:基础强制启用
1、地址栏输入 about:config → 回车 → 点击“接受风险并继续”。
2、搜索 network.trr.mode,双击将其值设为 2(表示始终使用TRR,失败才回退)。
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
3、搜索 network.trr.uri,双击编辑,填入完整DoH地址:https://doh.pub/dns-query。
方法二:补充IP直连防解析失败
1、继续搜索 network.trr.bootstrapAddress,双击编辑,填入对应DoH服务的IP地址,例如doh.pub的IP是 223.5.5.5。
【缺少这一步可能导致首次启动时因无法解析DoH域名而降级为明文DNS】
2、关闭 about:config 标签页,重启火狐浏览器使全部参数生效。
验证DoH是否真实运行
配置完成后必须验证,因为图形界面勾选≠实际生效——系统策略、组策略或网络中间设备可能覆盖设置。
第一步:访问诊断页
在新标签页中打开 about:networking#dns。
第二步:确认关键指标
查看 TRR (Trusted Recursive Resolver) Status 行,状态应显示为 active;在 Recent Queries 表格中任选一条记录,Protocol 列应显示 HTTPS。










