🌐 掌控 DNS · Clash Verge Rev 域名解析优化全攻略
从传统明文 DNS 到加密 DoH/DoT,再到 Fake‑IP 智能映射,构建高速、防污染、防泄漏的域名解析体系。
1
选择 DNS 模式
明确使用 Fake‑IP 还是 redir‑host,决定解析路径。
2
配置加密服务器
填入 DoH/DoT 地址,替换运营商默认 DNS。
3
设置解析策略
区分国内与国外域名,选择不同解析线路。
4
验证防泄漏
通过在线工具确认 DNS 请求均经过加密通道。
📊 三大 DNS 模式深度对比
📖 传统明文 DNS
- ➕ 无额外配置
- ➖ 容易被劫持、污染
- ➖ 运营商可窥探所有域名
- ➖ UDP 53 端口,无加密
⚠️ 不推荐在生产环境长期使用。
🔒 加密 DNS (DoH/DoT)
- ➕ 强加密,防窃听篡改
- ➕ 可自选可信解析器
- ➕ 支持 DNS over HTTPS
- ➖ 解析延迟可能略高
✅ 现代代理客户端的首选方案。
⚡ Fake‑IP 模式
- ➕ 本地映射,响应极快
- ➕ 彻底防止 DNS 泄漏
- ➕ 规则匹配效率高
- ➖ 需理解虚拟 IP 机制
🧠 Clash Verge Rev 的招牌功能,建议开启。
🛠️ 如何配置 DNS
方法一:图形界面(推荐)
打开 Clash Verge Rev,点击左侧 “DNS” 选项卡,即可看到可视化 DNS 设置。
- ✅ 启用“DNS 服务器”并填入 DoH 地址
- ✅ 开启“Fake‑IP”模式
- ✅ 设置“备用 DNS”作为回退
无需手动编辑 YAML,实时生效。
方法二:配置文件(高级)
编辑配置文件 config.yaml,直接添加 DNS 相关字段。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- https://doh.pub/dns-query
- tls://8.8.8.8
fallback:
- https://cloudflare-dns.com/dns-query
🎭 Fake‑IP 深度解析
工作原理
Clash 将 DNS 查询结果映射为一个虚拟 IP 段(例如 198.18.0.0/16),后续流量匹配到该虚拟 IP 时,Clash 根据之前记录的真实目标地址进行代理转发。整个过程客户端只看到虚拟 IP,真正的 DNS 解析仅在代理端发生。
🔐 彻底杜绝本地 DNS 泄漏,非常适合隐私敏感场景。
开启后的优势
- ✅ DNS 请求不再发送到本地网络
- ✅ 避免运营商 DNS 劫持与污染
- ✅ 域名白名单匹配更精准
- ✅ 结合规则实现“无泄漏代理”
🧩 高级技巧:DNS 分流
按域名分配解析服务器
通过 nameserver-policy 字段,可为不同域名指定专用 DNS。例如国内域名用国内 DNS,其余走加密 DNS。
dns:
nameserver-policy:
'+.cn': '114.114.114.114'
'geosite:cn': 'https://doh.pub/dns-query'
这样既能保证国内网站解析速度,又确保海外域名通过加密通道查询。
❓ DNS 配置常见问题
开启 Fake‑IP 后部分网站无法访问?
可能是虚拟 IP 范围与本地网络冲突。尝试修改 fake-ip-range 为其他私有 IP 段,如 172.16.0.0/16。
如何测试 DNS 是否泄漏?
访问 ipleak.net 或 dnsleaktest.com,查看显示的 DNS 服务器是否为你配置的加密服务器。
DoH 和 DoT 选哪个?
DoH (HTTPS) 端口 443,伪装成网页流量,不易被阻断。DoT (TLS) 端口 853,专用端口可能被 QoS。建议优先使用 DoH。
Fake‑IP 模式下需要额外防火墙规则吗?
通常不需要。但注意不要将虚拟 IP 段用于其他服务,Clash 会自动处理映射。
🎉 配置好 DNS 后,别忘了搭配分流规则让代理更高效。
探索 Rule 模式 →