01

先確認現在生效的是哪一份 DNS

用戶端裡有一個 DNS 覆寫開關(在「Clash 設定」那一區,不同版本叫法略有差異)。關著的時候,名稱解析走的是設定檔裡自帶的 dns 段;一旦打開,用的就是用戶端這一份,訂閱給的那段完全不參與。

DNS 的困惑大多從這裡開始。有人在設定檔裡改了一小時的 nameserver,沒發現覆寫開著,最後想不通為什麼什麼都沒變。

改完要重新載入才算數
dns 段不是即時生效的,存檔後讓設定重新載入一次,再去測。

合作推薦訂閱連結從哪來?本站合作機場註冊即送 1GB 香港高速體驗流量,可直接一鍵匯入。取得高速節點
02

fake-ip、白名單與幾個 nameserver

  1. 1

    兩種解析模式,預設的那個比較合用

    fake-ip 不在本機做解析,直接丟一個 198.18.0.1/16 範圍內的假位址給程式,真正的查詢在代理那端完成。速度快,而且你的電腦根本沒往外送查詢,幾乎沒有洩漏的空間。redir-host 會先老實解析出真實位址再連線,相容性好一些但比較慢。沒有特別理由就留在 fake-ip。

  2. 2

    fake-ip-filter 是一份白名單

    被 fake-ip-filter 比對到的網域不會拿到假位址,改走正常解析。區域網路的裝置名稱、部分連線遊戲、任何需要真實內網位址的服務都得放進去,不然它們拿到 198.18 開頭的位址就是連不上。預設清單已經涵蓋常見情況,某個服務壞了再把它的網域補進去。

  3. 3

    三個 nameserver 欄位各管一段

    nameserver 處理一般查詢。proxy-server-nameserver 專門解析節點自己的網域,填錯或留空就會出現那個經典狀況:所有節點一起連不上,因為連節點的網域都解析不出來。nameserver-policy 幫指定網域指派專用伺服器,公司內網的網域後綴交給內部 DNS 就是靠它。

03

洩漏檢測頁面該怎麼看

打開任何一個 DNS 洩漏檢測頁面,看它列出來的解析伺服器落在哪個地區。和你正在用的節點對得上就沒問題;跑出一整排本地電信業者的伺服器,就代表有路徑繞過了 Clash Verge。

  • 測之前先把瀏覽器的加密 DNS(DoH 或 DoT)關掉,它會繞過你設好的一切
  • 網路卡上也看一下,有沒有手動填過公用 DNS
  • 要改 fake-ip 網段之前,確認新網段不會和你的內網撞在一起
04

常見問題

代理開著,洩漏檢測卻還是顯示本地的 DNS 伺服器?

照順序查三個地方。第一是瀏覽器的安全 DNS,Chrome 和 Firefox 有可能預設就開著,它自己走 DoH,誰也攔不到。第二是網路卡內容裡手動填的 DNS 伺服器。第三是執行模式,系統代理模式只接管會遵守代理設定的程式,系統自己的解析請求不一定經過它,需要的話切到 TUN。

fake-ip 之下有些 App 一直報錯怎麼辦?

這類 App 要的是真實位址,拿到 198.18 開頭的就直接判定連不上。把它的網域加進 fake-ip-filter,讓這一個名稱走真實解析,其餘維持原樣。整份改成 redir-host 也能解決,代價是每一次查詢都變慢,為了一個 App 這樣做不划算。