应立即手动配置可信DNS并刷新缓存:一、通过设置界面将IPv4首选DNS设为114.114.114.114、备用设为223.5.5.5;二、用管理员命令提示符执行ipconfig /flushdns清除污染缓存;三、用nslookup验证解析是否恢复正常。

电脑网络经常受到DNS劫持,表现为输入正确网址却跳转到页游广告、充值页面或钓鱼网站,甚至出现“无Internet,受限”提示但微信能收消息——这说明IP已获取成功,问题卡在域名解析环节,必须立即手动指定安全可靠的公共DNS来切断劫持链路。
用系统设置界面快速更换DNS(Win10/Win11通用)
这一步适合只想5分钟搞定、不碰底层设置的用户,全程图形化操作,无需管理员权限即可保存生效。
1、按 Win + I 打开“设置”,点击左侧“网络和 Internet”。
2、右侧根据当前联网方式,点“Wi-Fi”或“以太网”→再点击下方已连接的具体网络名称(如“办公室Wi-Fi”)。
3、向下滚动到“IP 设置”区域,点击“编辑”按钮。
4、将下拉菜单从“自动(DHCP)”改为“手动”,然后开启“IPv4”开关。
5、在“首选DNS”栏填入【114.114.114.114】,在“备用DNS”栏填入【223.5.5.5】;若需启用IPv6,再开启“IPv6”开关,分别填入2400:3200::1和2400:3200:baba::1。
6、点击“保存”——配置立即生效,无需重启或断网重连。
通过网络适配器属性深度覆盖DNS(所有Windows版本都适用)
此方法修改的是网卡协议栈级参数,优先级高于DHCP下发值,能彻底屏蔽运营商注入或路由器篡改的DNS,尤其适合企业网络、校园网或曾遭遇DNS劫持的设备。
方法一:图形化路径
1、右键任务栏右下角网络图标→选择“打开网络和 Internet 设置”。
2、点击“更改适配器选项”,进入“网络连接”窗口。
3、右键你正在使用的连接(如“WLAN”或“以太网”)→选择“属性”。
免费 DNS 与邮件安全分析(IntoDNS.ai):包括 DNSSEC、SPF、DKIM、DMARC、MTA-STS、BIMI、SMTP STARTTLS、FCrDNS、黑名单、发件人要求及报告。
4、双击“Internet 协议版本 4 (TCP/IPv4)”。
5、勾选“使用下面的DNS服务器地址”,在“首选DNS服务器”中输入【119.29.29.29】,在“备用DNS服务器”中输入【182.254.116.116】。
6、点击“高级”→切换到“DNS”选项卡→勾选“在DNS列表中包含此连接的DNS后缀”→点击“确定”。
7、回到属性窗口,双击“Internet 协议版本 6 (TCP/IPv6)”→同样勾选“使用下面的DNS服务器地址”,填入2400:3200::1和2400:3200:baba::1。
8、所有窗口逐级点“确定”,关闭前确保没漏掉任一“确定”按钮。
强制刷新本地DNS缓存(修复已污染记录)
DNS缓存中可能已存有被劫持后生成的错误解析记录,即使DNS服务器已更正,旧缓存仍会导致持续跳转。清除缓存可使系统重新发起正确查询。
1、按 Win + R 键,输入 cmd,回车打开命令提示符。
2、在窗口中输入命令:ipconfig /flushdns,回车执行。
3、看到提示“Windows IP 配置 已成功刷新 DNS 解析程序缓存”即表示完成。
验证DNS是否生效并确认污染已解除
配置完成后必须验证,否则无法确认劫持是否真正终止。以下两步缺一不可:
第一步:按下 Win + R,输入 cmd 回车,执行 ping 1.1.1.1 ——若通,说明网络层正常;再执行 ping www.baidu.com ——若不通或超时,基本锁定是DNS问题。
第二步:继续在该窗口执行 nslookup www.baidu.com 114.114.114.114,若返回真实IP(如 180.101.49.12),而执行 nslookup www.baidu.com(不指定服务器)失败或返回异常IP,则【确证劫持已解除】。

















