一句话介绍
rethinkdns.com 是一款开源的、可配置的 DNS 防火墙服务,由独立开发者或小团队维护,主打隐私保护与广告追踪屏蔽。用户无需安装客户端,只需修改设备 DNS 设置即可生效。它之所以被技术用户关注,是因为它提供了比传统公共 DNS 更细粒度的控制能力,允许用户自定义屏蔽规则,且基础版本完全免费。
业务详解
rethinkdns 本质上是一个 DNS 解析与过滤平台,它允许用户通过可视化界面或配置文件,选择要屏蔽的广告、追踪器、恶意网站、成人内容等类别。服务基于 DNS-over-HTTPS(DoH)和 DNS-over-TLS(DoT)协议,确保查询过程加密。该产品在开源社区有一定知名度,尤其受注重隐私的开发者、安全研究人员和极客用户欢迎。它并非大型云服务商,更像一个专注 DNS 过滤的垂直工具。客户类型主要是个人用户和小型技术团队,企业级应用较少。其行业地位属于“小而美”的隐私工具,与 NextDNS、AdGuard DNS 等处于同一赛道,但更强调开源性。
适合谁用
- 注重隐私的个人用户:希望在日常上网中自动屏蔽广告和追踪器,减少被大数据收集的风险。
- 技术爱好者与开发者:喜欢自定义规则,愿意花时间配置 DNS 过滤策略,追求对网络流量的精细控制。
- 家长或教育场景:需要屏蔽成人内容或特定网站分类,保护儿童上网安全。
- 不适合:对网络延迟极度敏感的游戏玩家(DNS 过滤会增加毫秒级延迟);需要完整企业级管理面板的 IT 管理员;以及完全不想折腾、追求即开即用的普通用户。
关键功能与亮点
- 完全开源免费:核心代码在 GitHub 公开,无付费墙,基础功能无限制。
- 可配置的过滤规则:用户可在 Web 界面勾选要屏蔽的类别(广告、追踪器、恶意软件、赌博、成人等),或导入自定义黑/白名单。
- 加密 DNS 协议:支持 DNS-over-HTTPS 和 DNS-over-TLS,防止 ISP 窥探和 DNS 劫持。
- 无日志承诺:官方宣称不记录用户查询日志,保护隐私。
- 跨平台兼容:只需修改设备的 DNS 服务器地址即可,支持 Windows、macOS、Android、iOS、路由器等。
- 预置规则集:内置多种社区维护的规则列表(如 StevenBlack、OISD 等),用户可直接选用。
价格分析
rethinkdns 的价格策略非常清晰:基础功能完全免费,没有月费或年费。官方并未公开任何付费套餐信息,推测目前没有收费计划。在同类产品中,它属于“零成本”档位。相比 NextDNS(免费版有限额,付费版约 1.99 美元/月)或 AdGuard DNS(免费版功能受限,付费版约 2.99 美元/月),rethinkdns 的性价比极高。但需注意,免费意味着没有商业支持,也没有退款保证(因为根本不存在付费环节)。隐藏费用为零,但用户需要自行承担科学上网工具的费用(见下文)。
中国用户怎么用
- 网络通畅性:rethinkdns 的 DNS 服务器位于海外,中国内地直接连接存在较高延迟和不稳定性,经常出现超时或解析失败。因此,基本可用但需借助科学上网工具。用户需要先拥有稳定的梯子,并在梯子客户端内设置使用 rethinkdns 的 DNS(或直接在系统网络设置中修改)。直接使用效果很差。
- 支付方式:由于服务免费,无需支付,因此不存在支付障碍。
- 是否需要科学上网:强烈推荐。不使用梯子直接连接,体验极差,DNS 查询可能被丢包或劫持。
- 发票问题:无法开具发票,因为服务免费且无商业实体在中国。
- 国内替代品:国内用户可考虑阿里云 DNS、腾讯云 DNSPod 的公共 DNS 服务(如 119.29.29.29),它们支持广告过滤(需手动配置),延迟极低,且无需梯子。
优缺点对比
优点:
- ✅ 完全免费且开源:无任何隐藏收费,代码透明。
- ✅ 高度可定制:用户可细致控制过滤类别,满足个性化需求。
- ✅ 隐私友好:支持加密协议,承诺无日志。
- ✅ 轻量级:无需安装客户端,修改 DNS 即可生效。
缺点:
- ❌ 中国地区直连极不稳定:延迟高、丢包严重,必须配合梯子。
- ❌ 无官方中文界面:配置页面为英文,对非技术用户有门槛。
- ❌ 无商业支持:没有客服、SLA(服务等级协议)或退款保证。
- ❌ 功能相对单一:仅提供 DNS 过滤,不包含 VPN、代理、网络加速等附加功能。
- ❌ 配置过程略复杂:新手可能不熟悉如何修改设备 DNS 或导入规则。
同类产品对比
- NextDNS:与 rethinkdns 功能类似,但提供更完善的付费管理面板(日志分析、自定义规则导入等),免费版有每月 30 万次查询限制。NextDNS 在国内直连相对稍好,但仍需梯子。rethinkdns 胜在完全免费且无查询限额。
- AdGuard DNS:提供家庭版和企业版,免费版功能较弱,付费版包含过滤和部分安全功能。AdGuard 有更成熟的客户端软件(AdGuard Home),但价格较高。rethinkdns 更适合预算为零的用户。
- Pi-hole:自建 DNS 过滤方案,需在树莓派或服务器上部署。Pi-hole 功能更强大,但需要硬件和维护成本。rethinkdns 是托管服务,免去自行部署的麻烦。
总结建议
适合选择的场景:如果你是一位技术爱好者,已经拥有稳定的梯子,并且希望零成本实现全球范围内的广告和追踪器屏蔽,rethinkdns 是最佳选择。它特别适合在路由器上全局设置,一次配置全家受益。不适合的场景:如果你不懂网络配置、没有梯子、需要商业支持或中文界面,请直接放弃。建议先免费试用:在梯子环境下,修改浏览器或设备的 DNS 为 rethinkdns 的地址,测试几天看看屏蔽效果和延迟是否能接受。如果觉得好用,可以长期使用;如果体验不佳,建议转向国内公共 DNS 或付费的 NextDNS。