دو بلوک DNS، فقط یکی فعال است
در بخش تنظیمات Clash یک کلید بازنویسی DNS هست که نامش در نسخههای مختلف کمی فرق میکند. تا وقتی خاموش است، تفکیک نام بر اساس بلوک dns داخل فایل پیکربندی شما انجام میشود. بهمحض روشن شدن، تنظیمات خود برنامه به کار میرود و بلوکی که از اشتراک آمده اصلاً دخالتی ندارد.
بیشتر سردرگمیهای DNS از همینجا شروع میشود. یک ساعت nameserver را در فایل پیکربندی ویرایش میکنید، متوجه روشن بودن این کلید نمیشوید و بعد نمیفهمید چرا هیچ چیز عوض نشد.
بدون بارگذاری دوباره، تغییر ثبت نمیشود
بلوک dns لحظهای اعمال نمیشود؛ ذخیره کنید، بگذارید پیکربندی یک بار دوباره بارگذاری شود و بعد تست بگیرید.
fake-ip، فهرست استثنا و فیلدهای nameserver
- 1
دو حالت تفکیک نام و برتری حالت پیشفرض
fake-ip هیچ چیزی را بهصورت محلی تفکیک نمیکند؛ به برنامه یک نشانی ساختگی از محدوده 198.18.0.1/16 میدهد و پرسوجوی واقعی سمت پراکسی انجام میشود. سریع است و چون دستگاه شما اصلاً درخواستی به بیرون نمیفرستد، جای چندانی برای نشت نمیماند. redir-host پیش از اتصال واقعاً نشانی را پیدا میکند؛ سازگاری بیشتر، سرعت کمتر. بدون دلیل خاص روی fake-ip بمانید.
- 2
fake-ip-filter یک فهرست استثناست
هر چه با fake-ip-filter بخواند نشانی ساختگی نمیگیرد و بهصورت عادی تفکیک میشود. نام دستگاههای شبکه محلی، بعضی بازیهای آنلاین و هر سرویسی که به نشانی واقعی داخل شبکه نیاز دارد باید در این فهرست باشد، وگرنه چیزی از محدوده 198.18 میگیرد و سادهترین اتصال هم برقرار نمیشود. فهرست پیشفرض حالتهای رایج را پوشش میدهد؛ سرویس خاصی که خراب شد، دامنهاش را اضافه کنید.
- 3
هر فیلد nameserver کار خودش را دارد
nameserver پرسوجوهای معمولی را انجام میدهد. proxy-server-nameserver نام دامنه خود گرهها را تفکیک میکند و اشتباه یا خالی گذاشتنش همان وضعیت آشناست که هیچ گرهای کار نمیکند چون دامنه خودش تفکیک نشده. nameserver-policy برای دامنههای مشخص سرور اختصاصی تعیین میکند؛ پسوند شبکه داخلی سازمان اینطور به resolver داخلی سپرده میشود.
درست خواندن تست نشت
هر صفحه بررسی نشت DNS را باز کنید و ببینید سرورهای گزارششده در چه منطقهای هستند. اگر با منطقه گرهای که استفاده میکنید همخوان بود، همه چیز سر جایش است. اگر فهرستی از سرورهای اپراتور محلی خودتان دیدید، یعنی مسیری از کنار Clash Verge رد میشود.
- پیش از تست، DNS رمزنگاریشده (DoH یا DoT) مرورگر را خاموش کنید؛ کل تنظیمات شما را دور میزند
- کارت شبکه را هم ببینید؛ ممکن است یک DNS عمومی دستی آنجا مانده باشد
- پیش از تغییر محدوده fake-ip مطمئن شوید محدوده جدید با شبکه محلی شما تداخل ندارد
پرسشهای رایج
پراکسی روشن است ولی تست نشت هنوز DNS محلی من را نشان میدهد.
سه جا را بهترتیب بررسی کنید. اول مرورگر: در Chrome و Firefox ممکن است DNS امن پیشفرض روشن باشد و ترافیکش از مسیر DoH برود که کسی نمیتواند جلویش را بگیرد. دوم سرور DNS که دستی روی کارت شبکه نوشته شده. سوم حالت اجرا: در حالت پراکسی سیستمی فقط برنامههایی که تنظیم پراکسی را رعایت میکنند پوشش داده میشوند و پرسوجوی خود سیستم لزوماً از آن عبور نمیکند؛ بقیه را حالت TUN جمع میکند.
چند برنامه در حالت fake-ip خطای اتصال میدهند؛ چه کنم؟
این برنامهها نشانی واقعی میخواهند و هر چیزی که با 198.18 شروع شود را غیرقابل دسترس میبینند. دامنهشان را به fake-ip-filter اضافه کنید تا فقط همان یک نام واقعی تفکیک شود و بقیه دستنخورده بماند. تبدیل کل پروفایل به redir-host هم مشکل را حل میکند اما هر پرسوجو را کند میکند و بهخاطر یک برنامه معامله بدی است.