王牌指南

DNS、Fake-IP 与规则分流:为什么节点正常却打不开网页

节点延迟测试正常,却只有部分网页打不开,问题可能发生在域名解析、请求分流或本地接管环节。DNS、Fake-IP 与 TUN 分别承担不同任务,把它们分清楚,比随机替换配置更容易找到原因。

DNS:先把域名转换为可连接的信息

应用访问域名时,通常需要通过 DNS 获取相应记录,再建立连接。代理环境里,还可能先解析节点服务器地址,随后才处理目标网站域名;这两类查询的路径不一定相同。

因此,排查时要先问:“无法解析的是节点地址,还是目标网站?”如果客户端还没有连接节点,就依赖该节点去完成建立连接所需的解析,配置可能形成依赖循环。

DoH:保护 DNS 传输,不替代全部网络配置

DoH 把 DNS 查询与响应放在 HTTPS 交换中。它关注的是客户端与解析服务之间的 DNS 通信,并不自动决定所有网页请求的出口,也不证明整个会话匿名。IETF RFC 8484

选择解析服务时,还要检查当前网络能否到达它,以及解析服务的域名如何获得初始解析。一个不可达的加密 DNS 地址,即使格式正确,也无法帮助完成查询。

Fake-IP:用于客户端关联域名与连接

部分规则代理客户端可以向应用返回预设地址范围中的合成地址,再在内部把这个地址关联回域名,帮助处理连接和分流。它不是目标网站的真实公网 IP,也不是机场出口 IP。

mihomo 文档列出了 DNS 模式、Fake-IP 地址范围和过滤配置等选项。具体支持情况取决于客户端与当前配置。mihomo DNS 配置

看到某个应用取得合成地址时,不应直接判断“DNS 被污染”。先确认当前是否启用了 Fake-IP,客户端是否仍保留正确的映射,以及该应用是否需要过滤例外。

TUN 与规则模式分别处理什么?

TUN 决定符合路由设置的流量如何进入客户端;分流规则决定请求进入后走直连、代理还是其他动作。DNS 设置则影响域名怎样解析及信息能否用于匹配。

三者需要协调,但不是三个都开启就自然正确。比如应用被排除在 TUN 之外,或者请求命中直连规则,都可能让实际路径与你预期不同。mihomo TUN 配置

基础区别见VPN、代理和机场的概念指南。

按四个检查点排查网页失败

1. 确认当前配置

记录正在启用的订阅、客户端和核心版本,以及最近是否修改 DNS 覆写、规则或 TUN。若切换了订阅,重新检查该订阅下的设置,不要假定所有配置共享同一状态。

2. 找到目标请求

在连接记录中查看目标域名有没有出现,命中了哪条规则,最终使用什么出站。若记录中没有请求,先检查应用接管;若路径错误,先检查规则。

3. 阅读解析错误

日志里出现解析超时或找不到地址时,检查相关解析服务的可达性、域名写法和初始解析条件。不能只根据浏览器的通用“网络错误”页面,认定必然是 DNS。

4. 做一次受控对照

保持节点和目标不变,只调整一个与现象直接相关的项目,记录前后结果。如果没有改善,恢复原设置。找到原因后再保留必要改动,避免残留多个互相冲突的覆写。

浏览器的“安全 DNS”会不会影响规则?

浏览器、操作系统和客户端可能分别具有解析设置。浏览器启用自己的加密 DNS 时,域名信息和实际请求如何经过代理,取决于客户端接管、协议和路由方式。

这不意味着“浏览器安全 DNS 一定破坏分流”,也不意味着它一定完全受客户端控制。排查时把浏览器解析开关作为一个可观察变量,同时检查客户端日志中的请求信息,不要只看设置名称推断路径。

IPv6 问题需要怎样验证?

一个域名可能提供不同地址族的记录。如果本地 IPv6 路径、节点能力或配置策略不同,就可能出现某些连接正常、另一些失败的现象。

先观察日志或当前配置怎样选择地址族,再按客户端文档做临时对照。不要把永久关闭全系统 IPv6 当作通用优化,也不要复制其他核心的字段到当前配置中。不同软件对于策略和解析字段的支持可能不同。

两个常见的配置误区

**误区一:解析服务越多越稳定。**更多服务会增加理解和排错成本,实际使用顺序、路由和回退逻辑才决定效果。

**误区二:照抄完整配置即可。**旧模板可能使用当前版本已移除的 DNS 字段。升级失败应先核对版本和迁移文档,再查服务方是否提供适配订阅,见sing-box DNS 配置迁移观察。

常见问题

换公共 DNS 后恢复了,就能认定原 DNS 有问题吗?

这说明本次调整与结果有关,但还需排除缓存、路径和其他同时变化的因素。保留可重复的对照结果更可靠。

Fake-IP 会改变对外出口地址吗?

Fake-IP 主要用于本地处理和映射;对外出口取决于最终选中的连接路径。

为什么同一个节点在手机和电脑上结果不同?

两台设备可能使用不同 DNS、客户端核心、规则、浏览器和接管方式。先比较这些条件,再评价节点。

是否需要每天清空全部缓存?

不必把清缓存当作日常维护动作。确认缓存相关问题后再使用客户端提供的对应功能,并观察是否能够稳定复现。

更多逐层诊断方法见机场连接故障排查清单。

资料核查日期:2026 年 10 月 2 日。本文介绍排查方法,不提供适用于所有设备的 DNS 配置模板。

评论

搜索文章

正在加载搜索…