Mac上可手动设置Google或Cloudflare的DNS以替代被污染的ISP DNS,推荐组合为1.1.1.1+1.0.0.1或8.8.8.8+8.8.4.4,支持图形界面或终端命令配置,并可在Ventura及以上系统启用DoH加密防劫持。
mac 上使用 google 和 cloudflare 的 dns 很直接,关键在于手动覆盖系统默认的、可能被污染或低效的 isp 提供的 dns。两种主流组合推荐:1.1.1.1 + 1.0.0.1(cloudflare 主备)或 8.8.8.8 + 8.8.4.4(google 主备),也可混搭如 1.1.1.1 + 8.8.8.8,兼顾速度与冗余。
图形界面设置(推荐,适合所有用户)
这是最稳妥、无需命令行的方式,设置后对 Wi-Fi 和以太网都生效,重启也不丢失:
- 点击左上角苹果图标 → “系统设置”(macOS Ventura 13 及更新)或“系统偏好设置”(Monterey 12 及更早)
- 左侧选“网络”,右侧点你正在用的连接(如“Wi-Fi”或“以太网”)→ 点“详细信息…”(Ventura)或“高级…”(Monterey)
- 切换到“DNS”标签页 → 点左下角“+”号
- 依次添加:1.1.1.1 和 8.8.8.8(顺序可调,系统自动尝试第一个,失败切第二个)
- 点“好”,再点右下角“应用”立即生效
终端命令设置(适合批量或脚本化操作)
如果你习惯命令行,或需要快速切换多个配置,可用 networksetup 工具:
- 打开“终端”,运行:
networksetup -listallnetworkservices查看当前服务名(通常是 Wi-Fi 或 以太网) - 执行设置命令(以 Wi-Fi 为例):
sudo networksetup -setdnsservers "Wi-Fi" 1.1.1.1 8.8.8.8 - 刷新 DNS 缓存确保立即生效:
• macOS Ventura 13 及更新:sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
• Monterey 12 及更早:sudo killall -HUP mDNSResponder - 验证是否成功:
scutil --dns | grep nameserver,输出中应含你填的两个 IP
进阶:启用加密 DNS(DoH)防劫持
明文 DNS 容易被中间设备篡改。macOS Ventura 起原生支持 DoH,建议开启:
- 仍在“网络 → 当前连接 → 详细信息… → DNS”页面
- 点“+”号 → 输入:
https://dns.google/dns-query或https://cloudflare-dns.com/dns-query - 把这条 DoH 地址拖到 DNS 列表最顶部 → 点“好”→“应用”
- 系统会自动识别并优先走 HTTPS 加密通道,有效规避 DNS 劫持和监听
设置后的小提醒
改完 DNS 不一定立刻“飞起来”,但能明显改善解析稳定性——比如网页打不开、跳广告页、微信通但浏览器白屏,大概率是 DNS 被劫持,换上 1.1.1.1 或 8.8.8.8 并刷新缓存往往立竿见影。不需要重启电脑,改完“应用”就能测;访问几个常卡的网站试试,感受更真实。


















