必须添加至少三条DNS并手动排序以解决Windows 11 DNS解析阻塞问题:通过ncpa.cpl进入适配器属性,在IPv4中设首选223.5.5.5、备用114.114.114.114,再通过“高级→DNS”添加1.1.1.1和8.8.8.8,并用↑箭头将223.5.5.5置顶;若GUI受限,则用管理员PowerShell执行Set-DnsClientServerAddress命令写入四条DNS顺序;最后运行ipconfig /flushdns、netsh winsock reset及nslookup验证生效。

通过网络适配器属性添加三级DNS并手动排序
当Windows 11网页频繁卡在“正在连接”、标签页白屏或提示“DNS_PROBE_FINISHED_NXDOMAIN”,很可能是单DNS响应超时后系统未及时降级,导致整条解析链路阻塞——此时必须在适配器层面注入至少三条DNS,并严格控制查询顺序。
按下Win + R → 输入 ncpa.cpl → 回车打开“网络连接”窗口。
右键当前启用的网络连接(如“WLAN”或“以太网”)→ 选择“属性”→ 在“网络”选项卡中双击“Internet 协议版本 4 (TCP/IPv4)”。
勾选“使用下面的 DNS 服务器地址”,在“首选DNS 服务器”填入【223.5.5.5】,在“备用DNS 服务器”填入【114.114.114.114】→ 先别点“确定”,点击右下角“高级”按钮。
切换到“DNS”选项卡→ 点击“添加”→ 输入第三条DNS:【1.1.1.1】→ 再点“添加”→ 输入第四条DNS:【8.8.8.8】→ 用上方“↑”箭头将223.5.5.5拖至最顶部,确保它始终是第一顺位→ 确认“将此连接的 DNS 后缀附加到未完全限定的名称的末尾”未勾选→ 点击“确定”逐层关闭所有窗口。
这一步不能跳过“高级”入口:GUI界面默认只显示前两条DNS,第三条起必须通过“高级”弹窗手动注入,否则系统底层根本不会加载。
用PowerShell锁定完整DNS降级链
图形界面无法写入全部DNS优先级,尤其当组策略或域控环境锁死GUI时,PowerShell是唯一能精确控制四条DNS顺序的手段——它直接改写注册表中的DnsServerAddresses值,绕过所有前端限制。
以管理员身份运行PowerShell → 执行以下命令:
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter | Where-Object {$_.Status -eq 'Up'} | Select-Object -First 1).ifIndex -ServerAddresses "223.5.5.5","114.114.114.114","1.1.1.1","8.8.8.8" -PassThru
该命令会自动识别首个启用的网络接口(有线或无线),并将四条DNS按指定顺序写入协议栈。执行后无提示即表示成功,无需重启。
如果返回“拒绝访问”,说明未以管理员身份运行;若提示“找不到接口”,请先手动启用一个网络连接再重试。
验证DNS是否生效并清除旧缓存
配置完成不等于立即生效,Windows会缓存旧DNS响应长达数小时,必须强制刷新并交叉验证真实解析路径。
第一步:管理员终端执行 ipconfig /flushdns → 清除本地DNS缓存。
第二步:执行 netsh winsock reset → 重置网络协议栈,避免Winsock层残留劫持代理。
第三步:执行 nslookup baidu.com → 查看返回的“服务器”字段是否为223.5.5.5;再执行 nslookup -type=ns baidu.com 1.1.1.1 → 强制用第四条DNS单独查一次,确认其可达性。
若nslookup返回的服务器IP不是你设置的任一DNS地址,说明适配器配置未写入成功,需回退检查“高级”窗口中是否漏掉“↑”排序操作。

















