网络问题
DNS 错误与 DNS 泄漏:原因、fake-ip 设置与排查方法
网页提示 DNS 错误、找不到服务器,或担心 DNS 泄漏影响 AI 使用?讲清 DNS 污染、fake-ip 与 redir-host 的区别、常见 DNS 报错的处理方法,以及刷新缓存与检测命令。
简短回答
DNS 错误多由本地 DNS 被污染、缓存了错误或过期的解析结果,或客户端 DNS 设置不当引起。刷新系统 DNS 缓存、让境外域名交给客户端解析,并在需要时开启 TUN 与 fake-ip,可以同时解决解析错误和 DNS 泄漏。
快速步骤 · 5 步
- 01刷新 DNS 缓存
执行系统的 DNS 缓存刷新命令,清除错误或过期的解析结果。
- 02用 nslookup 检查
解析出问题的域名,查看返回地址是否正常。
- 03检查客户端 DNS 模式
确认客户端 DNS 功能已启用,选择 fake-ip 或 redir-host。
- 04检查浏览器安全 DNS
解析异常时,临时关闭浏览器自带的安全 DNS 测试。
- 05开启 TUN 防止泄漏
需要所有程序的 DNS 都经过客户端时开启 TUN 模式。
DNS 出问题的两种表现
DNS 负责把域名翻译成 IP 地址。与代理相关的 DNS 问题有两类:一类是“解析错了”,表现为网页提示找不到服务器、ERR_NAME_NOT_RESOLVED,或者打开的是错误页面,原因多是本地 DNS 被污染、缓存了旧结果或客户端 DNS 配置不当;另一类是“DNS 泄漏”,网页能打开,但 DNS 查询绕过代理由本地网络完成,暴露了真实网络环境。前者影响能否访问,后者影响隐私和部分平台的风控判断。
先看这里:30 秒自查清单
- 刷新系统 DNS 缓存。
- 用
nslookup解析出问题的域名。 - 确认客户端的 DNS 功能已启用。
- 检查浏览器是否开启了安全 DNS。
常见报错对照表
| 现象 / 报错 | 可能原因 | 处理方法 |
|---|---|---|
ERR_NAME_NOT_RESOLVED、找不到服务器 | DNS 污染或解析失败 | 刷新缓存,让境外域名交给客户端处理 |
| 关闭客户端后网站打不开 | fake-ip 地址被缓存 | 刷新 DNS 缓存,重启应用 |
| 局域网设备、游戏连接异常 | fake-ip 不适合该域名 | 加入 fake-ip 过滤列表 |
| 节点全部无法连接 | 节点域名解析失败 | 为节点域名指定可用的 DNS |
| 检测网站显示本地运营商 DNS | DNS 泄漏 | 开启 TUN,检查 DNS 设置 |
fake-ip 与 redir-host
Mihomo 内核(Clash Verge Rev 使用的内核)提供两种常用 DNS 模式:
| 模式 | 工作方式 | 适合场景 |
|---|---|---|
| fake-ip | 先返回一个内部地址(默认在 198.18.0.0/16 段),真正的解析交给节点完成 | 日常使用,响应快,泄漏风险低 |
| redir-host | 先在本地解析出真实 IP,再按规则转发 | 对真实 IP 有要求的软件 |
fake-ip 的副作用是:某些应用或局域网设备拿到内部地址后会出错,客户端退出后缓存的内部地址也会导致无法访问。前者可在 fake-ip 过滤列表中排除相关域名,后者刷新缓存即可。内核与配置的更多说明见Mihomo 内核入门。
刷新缓存与检测命令
Windows:
ipconfig /flushdns
nslookup www.google.com
macOS:
sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
nslookup www.google.com
开启 fake-ip 时,nslookup 返回 198.18 开头的地址属于正常现象。
如何减少 DNS 泄漏
- 开启 TUN 模式:系统代理只影响遵守代理设置的程序,TUN 可以接管所有程序的 DNS 请求。
- 检查浏览器安全 DNS:浏览器自带的安全 DNS 会绕过客户端,需要时可关闭或保持与客户端一致。
- 关注 IPv6:网络支持 IPv6 而客户端未处理 IPv6 时,部分查询可能绕过代理,可在客户端中统一设置。
说明
对 AI 工具而言,出口 IP 所在地区仍是最主要的判断依据,DNS 只是辅助检查项。完整清单见AI 工具无法访问排查清单。
什么时候该联系机场
DNS 问题绝大多数在本机就能解决。只有在节点域名无论用哪个 DNS 都无法解析时,才可能是机场的节点域名失效,此时可联系机场确认。网页仍打不开的其他原因,参考开了代理网页还是打不开。
常见问题
Qfake-ip 和 redir-host 应该选哪个?
日常使用多数情况下选 fake-ip,它响应快,且境外域名不需要在本地解析,泄漏风险更低。如果某些局域网设备、游戏或特定软件在 fake-ip 下异常,可以把相关域名加入 fake-ip 过滤列表,或改用 redir-host。
Q为什么关闭客户端后,部分网站解析到 198.18 开头的地址?
这是 fake-ip 模式分配的内部地址被系统或应用缓存了。刷新系统 DNS 缓存并重启相关应用即可。
QDNS 泄漏会导致 AI 工具不可用吗?
DNS 泄漏会暴露你的真实网络环境,可能成为平台风控判断的参考因素之一,但通常不是地区不可用的直接原因。出口 IP 地区仍是首要检查项。