1.1.1.1 最快速最安全的 DNS 服務,CloudFlare 加速你的上網速度與網路安全性

先前 CloudFlare 推出自家的免費 DNS 1.1.1.1 讓大家使用,而在 11 月 11 日 CloudFlare 正式推出 1.1.1.1 專用的 App,讓使用者可以在手機上一鍵開啟 1.1.1.1 DNS,免除繁雜的設定自動啟用。

用 AI 摘要這篇文章:

1.1.1.1 是 Cloudflare 提供的免費公共 DNS 解析服務,主打不記錄、不販售使用者瀏覽紀錄,搭配專屬 App 一鍵就能啟用 DNS 加密,適合所有想在手機或電腦上提升上網速度與隱私的台灣使用者。

網站名稱:1.1.1.1 — 網際網路速度最快、隱私權優先 DNS 解析服務
網站位址:https://1.1.1.1/zh-Hant/

1.1.1.1 是什麼?Cloudflare 免費 DNS 服務完整介紹

1.1.1.1 是什麼?跟一般 DNS 有什麼不同?

DNS(Domain Name System,網域名稱系統)的作用是把人類容易記憶的網址(例如 techmoon.xyz)轉換成電腦實際通訊用的 IP 位址。當你在瀏覽器輸入一個網址時,裝置會先向 DNS 解析器查詢對應的 IP,然後才能連上目標伺服器、載入網頁內容。這個動作每次上網都會發生,而且預設是由你的 ISP(例如中華電信、遠傳、台灣大哥大)負責處理。

1.1.1.1 是由 Cloudflare 與 APNIC(亞太網路資訊中心)共同推出的公共 DNS 解析器。跟 ISP 預設的 DNS 相比,它有三個核心差異:

  • 速度更快:Cloudflare 在全球超過 300 座城市部署了資料中心,DNS 查詢通常能就近完成解析,平均延遲比多數 ISP 或其他公共 DNS 更低。
  • 隱私優先:Cloudflare 公開承諾不會將使用者的 DNS 查詢資料賣給廣告商或任何第三方。可識別身分的日誌會在 24 小時內刪除。截至 2026 年 5 月,這項承諾已通過 KPMG 年度獨立稽核驗證(最新稽核涵蓋 2024 年度)。
  • 查詢加密:透過 App 使用時,DNS 查詢預設走 DoH(DNS over HTTPS)或 DoT(DNS over TLS)加密通道,同一網路上的其他人無法窺探你造訪了哪些網站。
DNS 查詢流程示意圖Pin
DNS 查詢流程示意(來源:Cloudflare)

作為對照,Google 也提供免費的公共 DNS 服務(8.8.8.8 與 8.8.4.4),解析速度同樣優秀,但 Google 的隱私政策不像 Cloudflare 那樣明確承諾不保留可識別個人的日誌,也無法確認查詢紀錄是否會用於 Google Ads 廣告投放。如果你在意隱私透明度,1.1.1.1 是更保守的選擇。

為什麼該改用 1.1.1.1 而不是 ISP 的 DNS?

使用第三方 DNS 的主要原因來自兩個面向:安全性與速度。

安全性方面,多數 ISP 不一定支援 DNSSEC(DNS 安全擴充協定),導致 DNS 查詢可能遭受中間人攻擊或 DNS 劫持。一旦 DNS 被篡改,你的銀行帳號、信用卡資料等敏感資訊都可能遭到側錄。此外,部分 ISP 會透過 DNS 追蹤使用者的完整瀏覽紀錄,甚至將這些資料販售給廣告商。

DNS 劫持示意圖Pin
DNS 遭到劫持的風險示意(來源:Cloudflare)

速度方面,由於 ISP 的 DNS 伺服器通常只部署在少數地點,查詢延遲可能偏高。Cloudflare 在全球超過 300 座城市部署了節點(截至 2026 年 5 月),當你從台灣查詢一個位於美國的網站時,DNS 解析可以就近在台灣或亞太節點完成,不需要繞到美國。獨立測試顯示,1.1.1.1 的平均解析延遲約 5.9 毫秒,與 Google DNS 的 6.1 毫秒相當,兩者都遠快於多數 ISP 預設 DNS。

Cloudflare 1.1.1.1 與其他 DNS 服務速度比較Pin
Cloudflare 1.1.1.1 在 DNS 解析速度上的表現(來源:Cloudflare)

主流公共 DNS 比較

項目 Cloudflare 1.1.1.1 Google 8.8.8.8 Quad9 9.9.9.9 ISP 預設 DNS
平均解析延遲 約 5.9 ms 約 6.1 ms 約 10 ms 因 ISP 而異
隱私承諾 24 小時清除紀錄,KPMG 稽核 保留部分資料用於分析 不儲存個人資料 因 ISP 而異
DNSSEC 支援 不一定
DNS-over-HTTPS 是(預設) 通常無
惡意網址過濾 否(1.1.1.2 提供) 是(內建) 因 ISP 而異
費用 免費 免費 免費 網路方案內含

如果你需要惡意網址過濾功能,Cloudflare 另外提供 1.1.1.2(封鎖惡意網址)和 1.1.1.3(封鎖惡意網址與成人內容),設定方式與 1.1.1.1 相同,只需替換 DNS 位址即可。這項功能特別適合有家庭過濾需求的使用者。

如何在手機上啟用 1.1.1.1

Cloudflare 提供了 iOS 和 Android 專用的 App,安裝後一鍵就能啟用 1.1.1.1 的 DNS 解析,並自動啟用 DNS-over-HTTPS 加密。使用 App 版本的重要優勢在於:如果只在系統設定手動填入 1.1.1.1 的 IP 位址,DNS 查詢通常仍是明文傳輸,ISP 仍然看得到你查詢了哪些網址。透過 App 啟用後,DNS 查詢會被加密,隱私保護效果更好。而且不管你切換 Wi-Fi 或行動數據,App 都會自動維持 DNS 設定,不需要每次換網路都重新手動設定。

步驟一:下載 App

iOS 裝置請至 App Store 下載:1.1.1.1: Faster Internet

Android 裝置請至 Google Play 下載:1.1.1.1 + WARP: Safer Internet

步驟二:開啟 App 並完成初始設定

1.1.1.1 App 開啟後初始畫面Pin
1.1.1.1 App 開啟後的初始畫面

步驟三:允許 VPN 設定

App 會要求安裝 VPN 設定檔,這是為了在系統層級接管 DNS 查詢。選擇「允許」:

允許 1.1.1.1 安裝 VPN 設定Pin
允許安裝 VPN 設定檔

系統會再跳出一次確認提示,同樣選擇允許:

系統確認允許 1.1.1.1 VPN 設定Pin
系統會再確認一次,點允許即可

步驟四:開啟 1.1.1.1 服務

設定完成後,按下開關按鈕即可啟用。開啟後,手機上所有網路連線(包含 Wi-Fi 與行動數據)都會自動使用 1.1.1.1 DNS 解析。

按下按鈕即可啟用 1.1.1.1 服務Pin
開關切換後即可啟用 1.1.1.1 服務

如何在電腦與路由器上設定 1.1.1.1

除了手機 App,Cloudflare 也提供 Windows、macOS 與 Linux 版本的桌面用戶端(原 WARP Client,已於 2026 年 2 月更名為 Cloudflare One Client)。如果你偏好不安裝額外軟體,也可以直接在作業系統的網路設定中手動將 DNS 伺服器改為以下位址:

用途 主要 DNS(IPv4) 備用 DNS(IPv4) DoH 主機名稱
標準解析(無過濾) 1.1.1.1 1.0.0.1 cloudflare-dns.com
安全防護 1.1.1.2 1.0.0.2 security.cloudflare-dns.com
安全加家庭過濾 1.1.1.3 1.0.0.3 family.cloudflare-dns.com

在 macOS 上,前往「系統設定 > 網路 > Wi-Fi > 詳細資訊 > DNS」即可手動替換。在 Windows 11 上則是「設定 > 網路和網際網路 > Wi-Fi > 硬體內容 > DNS 伺服器指派」。更多作業系統的詳細步驟可參考1.1.1.1 官方設定教學,大約 5 分鐘內即可完成。

對於網站管理者來說,如果你已經在使用 Cloudflare 的免費 CDN 與 DNS 服務來加速網站,在手機和電腦端同步使用 1.1.1.1 可以讓你從裝置端就享受到 Cloudflare 的 DNS 加速效果,整體上網體驗會更一致。這對減少 TTFB 等待時間中的 DNS 解析延遲也有幫助。

適合誰使用?不適合誰?

適合使用 1.1.1.1 的情況:

  • 在意隱私、不想讓 ISP 追蹤瀏覽紀錄的一般使用者
  • 覺得網頁開啟速度偏慢,想嘗試更快的 DNS 解析
  • 使用公共 Wi-Fi 時希望 DNS 查詢有加密保護
  • 家中有小孩,需要過濾惡意網域或成人內容的家長
  • 網站管理者已在用 Cloudflare 管理網站 DNS,想讓裝置端也使用相同服務

不適合或不一定需要的情況:

  • 你的 ISP 已提供快速的 DNS 且你不擔心隱私問題,改用 1.1.1.1 的體感差異可能不明顯
  • 需要隱藏真實 IP 位址或繞過地理限制的人,請改用傳統 VPN,可參考 VPN 為何是現代人必備的科技工具 這篇完整指南
  • 企業網路環境可能已有統一的 DNS 安全政策與 VPN 閘道,額外加一層 WARP 可能產生衝突

限制與注意事項

1.1.1.1 是 DNS 解析服務,不是 VPN。它能加速網域名稱查詢並加密 DNS 流量,但無法隱藏你的 IP 位址,也無法加密 DNS 以外的網路流量。如果你需要完整的網路隱私保護,應該搭配 VPN 使用。App 中的 WARP 模式可以提供基本的流量加密(基於 WireGuard 協定),但它不會隱藏你的真實 IP,所以無法用來繞過地區限制或達到匿名效果。

WARP+ 是 Cloudflare 的付費方案,透過 Argo 智慧路由提供更快的傳輸速度。一般日常瀏覽使用免費版就足夠。如果你常看高畫質串流或下載大檔案,可以考慮試用 WARP+。

在台灣使用時,由於 Cloudflare 在台北設有節點,DNS 解析速度通常很快。但如果你的網路供應商本身就提供低延遲的 DNS(例如中華電信 HiNet),日常瀏覽的體感差異可能不明顯。主要優勢仍在於隱私保護與 DNS 加密。

使用 1.1.1.1 不會影響 Cloudflare Turnstile 驗證Cloudflare Speed Test 等工具的正常運作。少數企業內部網路或特殊防火牆可能封鎖 WARP 使用的通訊埠,這類環境中可以先關閉 WARP,只保留 DNS 功能。

下一步:你可以現在就做的 3 件事

1. 測試你目前的 DNS 速度:前往 Cloudflare Speed Test 或 DNSPerf 等工具,測量你目前 DNS 的解析延遲。如果超過 20 毫秒,換用 1.1.1.1 可能會有感改善。

2. 在手機上安裝 1.1.1.1 App:前往 App Store 或 Google Play 搜尋「1.1.1.1」,安裝後一鍵開啟。完成後可以到 1.1.1.1/help 頁面確認是否成功啟用 DNS-over-HTTPS。

3. 如果你同時經營網站,搭配 Cloudflare DNS 使用:在裝置端使用 1.1.1.1 的同時,也可以參考 Cloudflare CDN 與 DNS 完整設定教學,讓你的網站與個人裝置都享受 Cloudflare 的 DNS 加速效果。

常見問題

1.1.1.1 是 VPN 嗎?

不是。1.1.1.1 是 DNS 解析服務,只處理網域名稱到 IP 位址的轉換。它不會加密你的全部網路流量,也不會隱藏你的 IP 位址。如果你需要完整的網路隱私保護,應該搭配 VPN 服務使用。App 中的 WARP 模式可以提供基本的流量加密,但與傳統 VPN 的功能範圍仍有差異。

使用 1.1.1.1 會讓上網變快嗎?

通常會加快網頁「開始載入」的速度,因為 DNS 解析是瀏覽網頁的第一步。但如果你的 ISP DNS 本身就很快,體感差異可能不明顯。1.1.1.1 的主要優勢在於隱私保護和 DNS 加密,速度提升是附加好處。

1.1.1.1 在台灣能用嗎?

可以。Cloudflare 在台北設有節點,台灣使用者可以正常使用所有功能。App 中的介面支援繁體中文(部分為英文),設定過程與其他地區完全相同。

Cloudflare 會記錄我的瀏覽紀錄嗎?

根據 Cloudflare 的公開承諾與 KPMG 年度獨立稽核結果,1.1.1.1 的 DNS 查詢紀錄僅保留 24 小時用於除錯,之後立即清除,且不會與任何第三方分享或用於廣告投放。這項承諾自 2018 年服務上線以來持續經過第三方驗證。

1.1.1.1 和 WARP 有什麼不同?

1.1.1.1 模式只替換你的 DNS 解析器,將 DNS 查詢交給 Cloudflare 處理。WARP 模式則會透過 Cloudflare 的網路隧道加密所有流量(類似輕量 VPN,但不隱藏 IP)。兩者都可以在同一個 App 中切換。一般使用者使用 1.1.1.1 模式即可獲得 DNS 加速與隱私保護;如果需要基本的流量加密,可以開啟 WARP 模式。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 678

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


目錄
Share to...