火狐浏览器开启DNS over HTTPS后部分网站打不开,是因为加密DNS响应失败且无法回退系统DNS。需先通过about:networking#dns确认TRR状态为active且Protocol为HTTPS;若非active则需强制配置about:config参数,包括设network.trr.mode为2、network.trr.uri为https://dns.alidns.com/dns-query、network.trr.bootstrapAddress为223.5.5.5;也可临时关闭DoH验证问题,或换用doh.pub等更稳定地址,并刷新系统DNS缓存。

火狐浏览器开启DNS over HTTPS后部分网站打不开,是因为加密DNS服务响应失败或返回空结果,浏览器无法回退到系统DNS,导致域名根本解析不出IP地址。
先验证DoH是否真在运行
这一步必须做,因为界面勾选≠实际生效——组策略、企业网络策略或中间设备可能强制覆盖设置。
在地址栏输入【about:networking#dns】并回车→向下滚动到“TRR”区域→查看“Status”是否为【active】,“Protocol”是否显示【HTTPS】。
若Status是inactive或unknown,说明DoH根本没启动,后面所有操作都白费;此时直接跳到“强制启用DoH参数”板块重配。
通过隐私设置临时关闭DoH
适合想快速验证是否为DoH导致问题的用户,操作快且不留痕迹。
在地址栏输入【about:preferences#privacy】并回车→滚动到“基于 HTTPS 的 DNS”区域→取消勾选“启用 DNS over HTTPS”复选框→关闭该标签页。
这一步不修改底层参数,仅关闭UI开关,重启浏览器后即恢复系统DNS解析路径。如果网页立刻能打开,就坐实了是DoH服务不稳定或不兼容所致。
强制启用DoH参数并补全直连IP
当图形界面开关失效、企业防火墙拦截DoH协商、或首次启动卡在域名解析阶段时,必须手动写死参数并指定IP直连。
方法一:基础强制启用
1、地址栏输入【about:config】→回车→点击“接受风险并继续”。
2、搜索【network.trr.mode】→双击设为【2】(始终使用TRR,仅在完全不可用时才回退)。
3、搜索【network.trr.uri】→双击编辑→填入阿里云DoH地址:【https://dns.alidns.com/dns-query】。
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
方法二:补充IP直连防启动失败
1、继续搜索【network.trr.bootstrapAddress】→双击编辑→填入对应DoH服务的IP地址:【223.5.5.5】。
【注意】不填此项,Firefox首次启动时会尝试用系统DNS去解析dns.alidns.com,若此时系统DNS已污染或失效,DoH将永远无法激活。
关闭about:config标签页→彻底关闭所有Firefox窗口→重新启动浏览器。
换用更稳定的DoH地址
某些公共DoH服务在国内节点少、延迟高或被局部屏蔽,换成带CDN加速的地址可显著改善可用性。
在【about:preferences#privacy】→“基于 HTTPS 的 DNS”→点“自定义”→粘贴以下任一地址:
https://doh.pub/dns-query(国内节点多,响应快)
https://dns.alidns.com/dns-query(阿里云官方,支持IPv6)
https://rubyfish.cn/dns-query(高校联合项目,抗干扰强)
填完立即点“保存更改”,无需重启,新标签页即生效。
同步刷新系统DNS缓存
Firefox的DoH和Windows系统DNS缓存是两套独立机制,只动浏览器层可能解决不了跨层污染问题。
按下Win + R→输入【cmd】→回车→在命令提示符中输入:【ipconfig /flushdns】→回车。
看到“已成功刷新 DNS 解析程序缓存”字样后,关闭窗口即可。

















