edge因强制启用doh且默认国外服务器被阻导致dns错误,可关闭安全dns开关或改用阿里(https://dns.alidns.com/dns-query)/腾讯(https://doh.pub/dns-query)doh地址,企业用户还可通过组策略彻底禁用。

Microsoft Edge浏览器访问网站时提示DNS_PROBE_FINISHED_BAD_SECURE_CONFIG或DNS_PROBE_STARTED,本质是它强行启用安全DNS(DoH)却连不上预设的加密DNS服务器——尤其在国内,Edge默认配置的国外DoH地址常被阻断或超时,而系统其他软件仍走传统DNS,所以QQ、微信、Chrome(若未开DoH)能上网,唯独Edge打不开网页。
直接关闭Edge安全DNS开关
第一步:启动Edge浏览器,点击右上角「⋯」→「设置」。
第二步:左侧选「隐私、搜索和服务」→ 页面下拉至「安全性」区域。
第三步:找到「使用安全的 DNS 指定如何查找网站的网络地址」选项→ 将右侧开关拨至关闭状态。
这一步操作起来很简单,直接拨动开关即可;关闭后Edge立即退回到系统级DNS解析路径,无需重启浏览器,刷新页面就能验证是否生效。
保留安全DNS但换用国内可用的DoH地址
方法一:填入阿里公共DNS的DoH地址
在「使用安全的 DNS 指定如何查找网站的网络地址」开启状态下,点击其下方的「选择服务提供商」→ 选择「自定义」→ 在输入框中粘贴:【https://dns.alidns.com/dns-query】 → 点击「保存」。
用于构建、编译或部署 WebAssembly HTTP 应用到 Gcore FastEdge 边缘计算——触发关键词为“deploy to FastEdge”“build a FastEdge app”“Wasm on the edge”“Gcore edge function”、上传 .wasm 文件或使用 fastedge Rust SDK。
方法二:填入腾讯云DNS的DoH地址
同样在「自定义」模式下,将地址替换为:【https://doh.pub/dns-query】 → 保存。
注意:如果填错格式(例如漏掉https://、多加空格、写成http://),Edge不会报错但实际不生效,域名依然无法解析。
彻底禁用DoH策略(适用于企业/组策略环境)
① 按Win + R,输入gpedit.msc回车(仅Windows专业版/企业版支持)。
② 依次展开:计算机配置 → 管理模板 → Windows组件 → Microsoft Edge → DNS-over-HTTPS。
③ 双击「控制DNS-over-HTTPS解析程序的模式」→ 选「已启用」→ 在「DNS-over-HTTPS模式」下拉菜单中选「off」→ 点击「确定」。
这会强制全系统级禁用Edge的DoH能力,连自定义入口都会消失;普通用户无需走此路径,前两种方法已覆盖99%场景。










