DNS 设置教程:Fake-IP、DNS 泄漏、IPv6 与 Clash DNS 配置

代理用户的 DNS 设置教程:DNS 在代理中的作用、Fake-IP 与 Redir-Host 的区别、DNS 泄漏与 IPv6 泄漏如何导致 AI 工具地区报错、Clash Verge Rev 中的 DNS 覆写配置示例与检测方法。

快速答案

DNS 负责把网址翻译成 IP 地址。代理环境下 DNS 设置不当会导致两类问题:网站打不开或变慢,以及 DNS / IPv6 泄漏让 AI 服务看到你的真实地区。大多数人使用机场默认配置即可;遇到 Claude 地区报错等问题时,开启 TUN 模式、使用 Fake-IP 并关闭 IPv6 通常可以解决。

核心结论

  • 大多数情况下机场默认 DNS 配置就够用,不必手动修改
  • Fake-IP 模式速度快、泄漏风险低,是 Clash 常用设置
  • 关闭 IPv6 可以避免真实地区通过 IPv6 泄漏
  • 修改前先备份,改完用泄漏检测网站验证

DNS 在代理中起什么作用

访问一个网站时,电脑要先向 DNS 服务器询问“这个网址对应哪个 IP”,再去连接这个 IP。在代理环境下,DNS 有两点需要注意:

  1. 解析结果要正确:被污染的解析结果会导致网站打不开;
  2. 查询不要泄漏:如果 DNS 查询绕过了代理,直接发给国内运营商,对方就能看到你访问了哪些网站;部分情况下还会让 AI 服务判断出你的真实地区。

Fake-IP 与 Redir-Host

Clash 系客户端(Clash Verge Rev、Clash Meta for Android、Stash 等)有两种 DNS 模式:

模式 原理 优点 缺点
Fake-IP 先返回一个虚拟 IP,真正的解析交给节点 速度快,泄漏风险低 个别应用不兼容
Redir-Host 本地先解析出真实 IP 再决定走向 兼容性好 本地解析可能泄漏

一般推荐 Fake-IP,配合 TUN 模式效果最好。

在 Clash Verge Rev 中修改 DNS

Clash Verge Rev 提供“DNS 覆写”功能,可以在不修改订阅的情况下覆盖 DNS 设置:

  1. 进入“设置”,找到 DNS 覆写相关选项并开启;
  2. 按下面的示例填写或调整;
  3. 保存后重启内核或客户端。

一个常用的配置示例(mihomo 内核格式):

dns:
  enable: true
  ipv6: false
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  nameserver:
    - https://223.5.5.5/dns-query
    - https://1.12.12.12/dns-query

说明:

  • enhanced-mode: fake-ip:使用 Fake-IP 模式;
  • ipv6: false:关闭 IPv6 解析,避免 IPv6 泄漏;
  • nameserver:使用加密的 DoH 服务器,减少解析被干扰。

修改前先记下原来的设置,出问题时可以关闭 DNS 覆写恢复默认。

IPv6 泄漏与 AI 地区报错

很多家庭宽带默认分配 IPv6 地址。如果代理只接管了 IPv4,网站就可能通过 IPv6 看到你的真实地区,表现为:换了美国节点,Claude 仍然提示 Region Not Supported。

解决方法任选其一:

  • 开启 TUN 模式,并在客户端中关闭 IPv6;
  • 在系统网络设置中关闭 IPv6;
  • 在路由器中关闭 IPv6。

完整排查见 Claude Region Not Supported 怎么解决。

如何检测

  1. 开启代理,访问 IP 查询网站,确认显示的地区与节点一致,并且没有出现国内的 IPv6 地址;
  2. 访问 DNS 泄漏检测网站,结果中不应出现国内运营商的 DNS 服务器。

常见问题

  • 改了 DNS 后部分网站打不开:关闭 DNS 覆写恢复默认,逐项调整;
  • 某个应用在 Fake-IP 下异常:把该应用的域名加入 Fake-IP 过滤列表;
  • 公司内网域名解析失败:为内网域名单独指定公司内网 DNS,或访问内网时关闭 TUN。

系统代理与 TUN 模式的区别见 系统代理与 TUN 模式教程。

常见问题

需要自己修改 DNS 吗?

大多数情况下不需要,机场提供的配置已经包含合适的 DNS 设置。只有出现网站解析异常、AI 工具地区报错等问题时,才需要按本文调整。

Fake-IP 和 Redir-Host 选哪个?

一般选 Fake-IP,速度快且不容易泄漏;极少数应用在 Fake-IP 下异常时,可以把它加入 Fake-IP 过滤列表,而不是整体切换。

怎么检测 DNS 是否泄漏?

开启代理后访问 DNS 泄漏检测网站,如果结果中出现国内运营商的 DNS 服务器,说明存在泄漏。