LLMNR 本地名称解析
本页内容
建议
视情况而定如果本地设备可通过 DNS 或 IP 地址访问,并且不依赖多播查询进行名称解析, 请禁用 LLMNR。
如果本地网络中的设备只能通过 LLMNR 名称找到,禁用后按名称访问这些设备 将不再可用。
- 主要效果
- 停止在本地网络中发送 LLMNR 查询
- 不影响
- mDNS 和 NetBIOS over TCP/IP
LLMNR(Link-Local Multicast Name Resolution)是一种在没有 DNS 服务器的本地网络中进行名称解析的协议。当 Windows 在 DNS 中找不到名称时,它会向邻居发送多播查询;支持该协议的计算机则用自己的地址进行应答。BoosterX 的设置会禁用 LLMNR:此类多播查询不再发送,本地名称解析转由 DNS 负责。
| 路径 | 名称 | 已启用 | 已禁用 |
|---|---|---|---|
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters |
EnableMulticast |
值已删除 | REG_DWORD 0 |
禁用 LLMNR 会写入 REG_DWORD 0;恢复默认状态会删除该值,DNS Client 会再次默认使用 LLMNR。
LLMNR 并不是在没有 DNS 的情况下发现邻居的唯一方式。Windows 还会单独使用 NetBIOS over TCP/IP 和 mDNS:该设置不会更改它们,因此部分旧设备仍可能通过名称被发现。协议之间的详细区别在《AFD、IRP stack 与 NetBIOS》研究中进行了分析。
在企业环境中,LLMNR 通常通过组策略“Turn off multicast name resolution”集中禁用;在没有 DNS 服务器的家用系统上,设备的可访问性取决于由谁响应名称查询。
如何验证结果
Section titled “如何验证结果”-
在禁用之前,记录一个在没有 DNS 服务器的情况下可发现的本地设备名称,例如 BOOSTERPC 或 NAS 名称。
-
应用禁用并对此名称执行 ping。如果该设备之前只能通过 LLMNR 被发现,该名称将不再解析;通过 IP 地址访问仍可正常工作。
-
恢复该设置,并确认名称解析已恢复。
如何更改和恢复
Section titled “如何更改和恢复”在 BoosterX 中打开 “优化” → “安全” → “网络、过滤器与 DRM” → “本地名称解析 LLMNR”,并将开关切换到“已启用”位置:BoosterX 将禁用 LLMNR。点击页面底部的 “应用”;在启用 “即时应用” 的情况下,更改会立即执行。要恢复,请将开关切换到“已禁用”位置并再次应用更改:BoosterX 将删除该值并恢复 Windows 的默认行为。
- Microsoft:LLMNR 协议 (MS-LLMNRP),验证于 2026-09-22。
- Microsoft:Turn off multicast name resolution 策略,验证于 2026-09-22。
- AFD、IRP stack 与 NetBIOS 研究 — LLMNR、mDNS 和 NetBIOS over TCP/IP 之间的区别。
最后验证:2026-09-22。
