Mullvad关闭公共DNS服务,转向资助非营利组织Quad9

Mullvad关闭DNS服务

一家VPN公司决定不自己做DNS了

2026年9月9日,Mullvad发布了一则公告:他们要关闭自己运营的公共加密DNS服务器,把资金转而投入支持非营利组织Quad9。

这个决定听起来有点反直觉。Mullvad一直是隐私保护的标杆,关闭自己的DNS服务,难道不是往回退吗?

实际上,这是一个更务实的选择。维护一套高质量、低延迟的公共DNS基础设施需要持续投入——服务器、带宽、研发、运维。Mullvad评估后发现,与其花这笔钱重复建设一个只能做到Quad9八成的服务,不如直接出资支持Quad9,让它变得更强。

DNS到底是什么,为什么重要

DNS(Domain Name System)是互联网的基础设施。你的浏览器输入”daoke.net”,DNS负责把它翻译成计算机能理解的IP地址。这个过程通常只需要几毫秒,但你几乎感受不到它的存在。

问题在于,传统的DNS查询是明文的。你的ISP可以看到你访问了哪些网站。更糟糕的是,一些运营商还会通过DNS劫持来强制展示广告,或者把你的搜索重定向到他们的推广页面。

加密DNS(DoH或DoT)解决了这个问题。DNS查询通过加密通道传输,ISP无法看到你在查什么域名。这是隐私保护的基础设施之一。

Mullvad的DNS服务是什么样的

Mullvad从2022年开始提供公共加密DNS服务,包括两个版本:

普通版:标准的DoH(DNS over HTTPS),加密你的DNS查询。

拦截版:除了加密,还会屏蔽广告和追踪域名。

这两个服务在Mullvad VPN用户看来是免费的附加功能。但对于公共DNS用户来说,这是他们不用付费就能获得隐私保护的方式。

Mullvad的公告里说得直接:Quad9才是公共DNS领域的” undisputed leader”(无可争议的领导者)。他们选择退出这个领域,把资源投入到支持更专业的组织。

对用户有什么实际影响

Mullvad VPN用户不受影响。 他们的DNS查询已经在VPN隧道内部完成,走的是Mullvad自己的内部DNS,这条路线不会改变。

Mullvad Browser用户会自动迁移。 默认配置下,浏览器会自动切换到Quad9的DNS服务器。你不需要做任何操作。

手动配置的用户需要注意截止日期。 如果你之前手动设置了Mullvad的DNS服务器地址,需要在2026年11月2日之前切换到Quad9的地址(9.9.9.9或149.112.112.112)。过了这个日期,旧的服务器地址会停止响应。

为什么Quad9是更好的选择

Quad9是一家瑞士的非营利组织,专门做两件事:提供加密DNS服务和自动屏蔽已知恶意域名。

它的优势在于专注。Mullvad是一家VPN公司,DNS只是它的附加服务之一。Quad9的团队全部投入在DNS和安全解析上,他们在威胁情报、恶意域名数据库、全球节点部署方面的积累更深。

Mullvad的选择其实反映了一个现实:在网络安全领域,专业的事交给专业的人做,往往比什么都自己做效果更好。

这对普通用户意味着什么

这件事给我们提了个醒:DNS不只是”把网址变成IP地址”那么简单。它是你上网的第一道关口,你的ISP、广告商、甚至恶意攻击者都可能通过DNS窥探你的行为。

如果你还没有使用加密DNS,现在是时候考虑了。Quad9是最省心的选择——设置简单,隐私保护强,还免费。

具体的做法很简单:在路由器的DNS设置里,把主DNS改成9.9.9.9,辅助DNS改成149.112.112.112。这样家里所有设备都会自动使用Quad9的DNS。

如果你用Mullvad VPN,什么都不用改。如果你之前手动配置过Mullvad的DNS,记得在11月2日之前切换到Quad9。