01

دو بلوک DNS، فقط یکی فعال است

در بخش تنظیمات Clash یک کلید بازنویسی DNS هست که نامش در نسخه‌های مختلف کمی فرق می‌کند. تا وقتی خاموش است، تفکیک نام بر اساس بلوک dns داخل فایل پیکربندی شما انجام می‌شود. به‌محض روشن شدن، تنظیمات خود برنامه به کار می‌رود و بلوکی که از اشتراک آمده اصلاً دخالتی ندارد.

بیشتر سردرگمی‌های DNS از همین‌جا شروع می‌شود. یک ساعت nameserver را در فایل پیکربندی ویرایش می‌کنید، متوجه روشن بودن این کلید نمی‌شوید و بعد نمی‌فهمید چرا هیچ چیز عوض نشد.

بدون بارگذاری دوباره، تغییر ثبت نمی‌شود
بلوک dns لحظه‌ای اعمال نمی‌شود؛ ذخیره کنید، بگذارید پیکربندی یک بار دوباره بارگذاری شود و بعد تست بگیرید.

پیشنهاد همکاریلینک اشتراک را از کجا بیاوریم؟سرویس همکار ما هنگام ثبت‌نام ۱ گیگابایت ترافیک پرسرعت هنگ‌کنگ رایگان می‌دهد.دریافت سرور پرسرعت
02

fake-ip، فهرست استثنا و فیلدهای nameserver

  1. 1

    دو حالت تفکیک نام و برتری حالت پیش‌فرض

    fake-ip هیچ چیزی را به‌صورت محلی تفکیک نمی‌کند؛ به برنامه یک نشانی ساختگی از محدوده 198.18.0.1/16 می‌دهد و پرس‌وجوی واقعی سمت پراکسی انجام می‌شود. سریع است و چون دستگاه شما اصلاً درخواستی به بیرون نمی‌فرستد، جای چندانی برای نشت نمی‌ماند. redir-host پیش از اتصال واقعاً نشانی را پیدا می‌کند؛ سازگاری بیشتر، سرعت کمتر. بدون دلیل خاص روی fake-ip بمانید.

  2. 2

    fake-ip-filter یک فهرست استثناست

    هر چه با fake-ip-filter بخواند نشانی ساختگی نمی‌گیرد و به‌صورت عادی تفکیک می‌شود. نام دستگاه‌های شبکه محلی، بعضی بازی‌های آنلاین و هر سرویسی که به نشانی واقعی داخل شبکه نیاز دارد باید در این فهرست باشد، وگرنه چیزی از محدوده 198.18 می‌گیرد و ساده‌ترین اتصال هم برقرار نمی‌شود. فهرست پیش‌فرض حالت‌های رایج را پوشش می‌دهد؛ سرویس خاصی که خراب شد، دامنه‌اش را اضافه کنید.

  3. 3

    هر فیلد nameserver کار خودش را دارد

    nameserver پرس‌وجوهای معمولی را انجام می‌دهد. proxy-server-nameserver نام دامنه خود گره‌ها را تفکیک می‌کند و اشتباه یا خالی گذاشتنش همان وضعیت آشناست که هیچ گره‌ای کار نمی‌کند چون دامنه خودش تفکیک نشده. nameserver-policy برای دامنه‌های مشخص سرور اختصاصی تعیین می‌کند؛ پسوند شبکه داخلی سازمان این‌طور به resolver داخلی سپرده می‌شود.

03

درست خواندن تست نشت

هر صفحه بررسی نشت DNS را باز کنید و ببینید سرورهای گزارش‌شده در چه منطقه‌ای هستند. اگر با منطقه گره‌ای که استفاده می‌کنید هم‌خوان بود، همه چیز سر جایش است. اگر فهرستی از سرورهای اپراتور محلی خودتان دیدید، یعنی مسیری از کنار Clash Verge رد می‌شود.

  • پیش از تست، DNS رمزنگاری‌شده (DoH یا DoT) مرورگر را خاموش کنید؛ کل تنظیمات شما را دور می‌زند
  • کارت شبکه را هم ببینید؛ ممکن است یک DNS عمومی دستی آنجا مانده باشد
  • پیش از تغییر محدوده fake-ip مطمئن شوید محدوده جدید با شبکه محلی شما تداخل ندارد
04

پرسش‌های رایج

پراکسی روشن است ولی تست نشت هنوز DNS محلی من را نشان می‌دهد.

سه جا را به‌ترتیب بررسی کنید. اول مرورگر: در Chrome و Firefox ممکن است DNS امن پیش‌فرض روشن باشد و ترافیکش از مسیر DoH برود که کسی نمی‌تواند جلویش را بگیرد. دوم سرور DNS که دستی روی کارت شبکه نوشته شده. سوم حالت اجرا: در حالت پراکسی سیستمی فقط برنامه‌هایی که تنظیم پراکسی را رعایت می‌کنند پوشش داده می‌شوند و پرس‌وجوی خود سیستم لزوماً از آن عبور نمی‌کند؛ بقیه را حالت TUN جمع می‌کند.

چند برنامه در حالت fake-ip خطای اتصال می‌دهند؛ چه کنم؟

این برنامه‌ها نشانی واقعی می‌خواهند و هر چیزی که با 198.18 شروع شود را غیرقابل دسترس می‌بینند. دامنه‌شان را به fake-ip-filter اضافه کنید تا فقط همان یک نام واقعی تفکیک شود و بقیه دست‌نخورده بماند. تبدیل کل پروفایل به redir-host هم مشکل را حل می‌کند اما هر پرس‌وجو را کند می‌کند و به‌خاطر یک برنامه معامله بدی است.