Mullvad在9月3日的一则公告里宣布,将在2026年11月2日关闭自2022年起运营的公共加密DNS服务,把用户导向瑞士非营利机构Quad9。官方给出的理由很直白:维护一套专业的加密DNS基础设施成本不低,Quad9已经是这个领域公认的头部玩家,与其重复造轮子,不如把资源直接拿去资助对方。
这话听起来合情合理,但对手动配置过Mullvad DNS的用户来说,这不是一次无感的“地址变更”,而是一次实打实的功能缩水。
关的是什么,换的是谁
Mullvad原来的DoH/DoT服务包含base、extended、family、adblock等多个变体,用户可以按需选择拦截广告、追踪器还是成人内容。这套服务面向两类场景:Mullvad Browser在不开VPN时用它防止ISP偷看域名,以及任何愿意白嫖的普通用户。
迁移路径原文写得很清楚:手动配置的用户要在11月2日前自己切换;Mullvad Browser保留默认设置的会自动转到Quad9,但如果你自定义过base/extended/family这些变体,必须先手动改回默认,否则不会被自动迁移;iOS和macOS上装过Mullvad DoH描述文件的,现有配置会直接失效,得手动装Quad9的新描述文件。
值得单独提一句:Quad9的iOS/macOS配置文件本身也有有效期,将在2027年1月19日到期,届时用户还得再更新一次。这不是一次性搬家,是长期跟进的活儿。
Quad9不是Mullvad的平替
问题的核心不在“加密强不强”,而在“拦不拦得住”。Quad9的定位是安全导向——拦截恶意软件、钓鱼、漏洞利用和欺诈域名,它还提供dns10(不做任何拦截)和dns11/dns12(支持ECS、能改善CDN选路但会暴露更多网络位置信息)等变体,但这些都不涉及广告、追踪器或成人内容过滤。而这恰恰是Mullvad用户社区反馈最集中的抱怨点:换了地址,广告和追踪器又开始跑出来了。
拿几家主流公共DNS横向摆一摆,差异更明显:
| 服务 | 定位 | 日志政策 | 内容过滤 |
|---|---|---|---|
| Quad9 | 安全导向非营利 | 常规运营不留存个人查询 | 仅恶意软件/钓鱼类,无广告拦截 |
| Cloudflare 1.1.1.1 | 商业隐私主打 | 25小时内删除日志 | 1.1.1.2/1.1.1.3分别拦恶意软件/成人内容 |
| Google Public DNS | 商业基础服务 | 临时日志24-48小时删除,保留匿名聚合日志 | 无 |
| NextDNS | 商业订阅制 | 按套餐 | 广告/追踪器/家长控制粒度最细,免费版限量 |
想要接近Mullvad原来那种“一键屏蔽广告”的体验,NextDNS的免费版可能是更现实的备选,但它每月查询次数有上限,重度用户迟早要付费。
- 提醒.Quad9历史上曾牵涉版权方DNS拦截的法律纠纷,它目前声明公开拦截政策只针对恶意域名,但法律压力随时可能迫使其调整技术或区域策略,这是评估“换Quad9是否更安全”时容易被忽略的变量。
谁该在意,谁可以无视
普通Mullvad VPN用户基本不用管这件事——VPN内部DNS走的是另一套通道,跟这次关停的公共DNS服务无关,这也是社区反馈里最常见的一处误解。真正要动手的是三类人:在路由器、Pi-hole或防火墙上手动填过Mullvad DoH地址的人,装了iOS/macOS Mullvad DoH描述文件的人,以及依赖adblock/family等过滤变体的人。前两类照着Quad9的官方指南换配置就行,最后一类得先想清楚自己愿不愿意为过滤功能单独找一家NextDNS这样的服务。
加密解决的是“谁在偷看”,过滤解决的是“该不该看”,两件事从来不是一回事。
Mullvad这次的选择,某种程度上是给同行提了个醒:一家以“自己全栈可控”立身的隐私公司,也会算清楚哪些基础设施值得自建、哪些该交给更专业的非营利机构去扛。对用户而言,接下来该盯的不是11月2日切换顺不顺利,而是失去的过滤能力谁来补、Quad9的法律处境会不会变。
