v1.0 正式发布 · 支持 Linux / Windows / macOS

更快、更安全的
BorderDNS

BorderDNS 面向高并发解析场景打造:DNS80 引擎提供极速 UDP 路径,DOQ / DoT / DoH 提供端到端加密,兼顾吞吐、尾延迟与内存上界,一套二进制覆盖三大桌面与服务器平台。

Linux Windows macOS 加密优先 图形界面 自动分类
p99 低至 3.1ms本机回环 · 8 并发
borderdns --status
dns80.enginerunning · udp/53
doq.listenerquic/853 · ALPN doq
dot.listenertls/853
doh.listenerhttps/443
实时查询吞吐(最近 12 秒)
内存上界可控slab + 固定容量缓冲
182万 QPS
单节点 UDP 吞吐(DNS80)
3.1ms
p99 尾延迟 · 本机回环
512MB
高并发下内存上界
3平台
Linux / Windows / macOS 原生构建
PROTOCOLS

五种协议,一个网关全部覆盖

从极致性能的明文 UDP 到完全加密的 DOQ / DoT / DoH,按场景自由组合监听,统一上游与缓存策略。

DNS80 自研引擎

BorderDNS 的核心解析引擎。零拷贝报文路径、批量收发与连接无关的极速查找,把传统 DNS 转发的每查询开销压到最低,是明文场景下的性能天花板。

零拷贝批量 I/OUDP/53

DOQ RFC 9250

DNS over QUIC。基于 QUIC 的端到端加密与连接多路复用,一次握手承载多条查询流,弱网下重连成本更低,是移动与跨公网场景的推荐选项。

TLS 1.30-RTTUDP/853

UDP DNS

经典明文 DNS,兼容性最好、延迟最低。配合 DNS80 引擎面向内网与可信链路提供极限吞吐。

兼容性最佳

DoT

DNS over TLS。成熟稳定的加密通道,适合现有 TLS 基础设施与长连接客户端,部署与审计成本低。

TLS/853

DoH

DNS over HTTPS。复用 HTTPS 端口与 HTTP/2、HTTP/3 生态,穿越受限网络能力强,适合浏览器与移动端。

HTTPS/443
DOWNLOAD

选择你的平台

所有构建均为静态链接、单二进制发行,附带校验和与签名。Linux 提供 deb / rpm 与一键脚本。

Linux

推荐 Linux 5.15+,提供 x86_64 与 aarch64 原生构建,安装后即可直接启动服务。

$curl -fsSL https://get.borderdns.dev | sh
$sudo systemctl enable --now borderdns

Windows

要求 Windows 10 1809+ / Windows Server 2019+。原生 Windows 构建,无需 WSL。

PS>winget install BorderDNS.BorderDNS
PS>Start-Service BorderDNS

macOS

要求 macOS 13+,同时提供 Intel 与 Apple Silicon 原生构建。

$brew install borderdns
$brew services start borderdns
BENCHMARKS

为尾延迟而生的性能设计

以下为同硬件、同网络条件下的可复现基准摘要。完整方法论、原始数据与复现脚本见基准报告。

UDP 吞吐对比 · QPS(越高越好)

Linux 6.8 · AMD EPYC 9354 · 16 核 · 回环 · 8 字节查询

BorderDNS · DNS801,820,000
BorderDNS · DOQ760,000
参考实现 A940,000

DOQ 尾延迟分布

10 万查询 · 256 并发流 · TLS 1.3 · 会话复用

分位BorderDNS参考实现
p500.42 ms -38%0.68 ms
p951.10 ms -41%1.87 ms
p993.10 ms -35%4.76 ms
p9998.40 ms -22%10.8 ms
ARCHITECTURE

跨平台,不牺牲任何一边的性能

每个平台都进行了针对性优化,同时保持上层协议状态机行为与测试覆盖完全一致。

1

Linux 平台优化

针对 Linux 系统特性进行深度调优,充分发挥服务器平台能力,同时保持对新旧内核的良好兼容。

2

Windows 平台优化

针对 Windows 系统特性进行原生调优,无需 WSL 或额外运行时,开箱即可获得一致体验。

3

macOS 平台优化

针对 macOS 系统特性进行原生调优,Apple Silicon 与 Intel 芯片均提供原生构建。

4

图形管理界面

内置 UI 管理界面,状态监控、协议开关与上游配置可视化完成,降低部署和运维门槛。

5

自动分类

默认无需手工规则干预,自动识别并分类域名请求;进阶用户仍可按需添加自定义规则。

6

有界内存设计

连接、流与缓冲均采用 slab / 固定容量管理,远程输入无法触发无上限内存增长,高并发下行为可预测。

7

RFC 正确性优先

DOQ 完整实现 RFC 9250:ALPN 为 doq、两字节长度前缀、一事务一流、Message ID 置 0 与标准错误码。

8

可替换加密后端

rustls 作为 correctness reference,Graviola 作为高性能 provider,通过统一原语契约切换,全程 benchmark 驱动开发。

FAQ

常见问题

支持 DNS80(自研高速 UDP 引擎)、标准 UDP DNS、DOQ、DoT 与 DoH。内网或可信链路追求极限吞吐选 UDP / DNS80;跨公网或移动网络推荐 DOQ;复用现有 TLS 基础设施选 DoT;需要穿透受限网络或对接浏览器生态选 DoH。所有协议可同时监听并共享上游、缓存与过滤规则。
DNS80 是 BorderDNS 的核心解析与转发引擎名称,运行在标准 DNS 报文格式之上,通过零拷贝解析、批量 I/O 和高效连接查找大幅提升 UDP 路径性能。它保持 DNS 报文兼容性,不是新的线格式协议。
典型配置:UDP/TCP 53(UDP DNS)、UDP 853(DOQ)、TCP 853(DoT)、TCP 443(DoH)。DOQ 与 DoT 共用 853 时分别绑定 UDP 与 TCP 即可,互不冲突。建议仅在受信网络开放明文 53 端口。
单次 DNS 查询生命周期极短,通常在升级窗口内自然完成。DOQ 连接在进程重启后会断开,客户端将按 RFC 9250 建议重新建连或使用会话恢复重连,不会出现长时间卡死。

让 DNS 的性能与安全一次到位

单二进制、三平台原生构建、五协议统一网关。现在就用一条命令接入 BorderDNS。

选择平台下载 阅读部署文档