🌐 掌控 DNS · Clash Verge Rev 域名解析优化全攻略

从传统明文 DNS 到加密 DoH/DoT,再到 Fake‑IP 智能映射,构建高速、防污染、防泄漏的域名解析体系。

1

选择 DNS 模式

明确使用 Fake‑IP 还是 redir‑host,决定解析路径。

2

配置加密服务器

填入 DoH/DoT 地址,替换运营商默认 DNS。

3

设置解析策略

区分国内与国外域名,选择不同解析线路。

4

验证防泄漏

通过在线工具确认 DNS 请求均经过加密通道。

📊 三大 DNS 模式深度对比

📖 传统明文 DNS

  • ➕ 无额外配置
  • ➖ 容易被劫持、污染
  • ➖ 运营商可窥探所有域名
  • ➖ UDP 53 端口,无加密
⚠️ 不推荐在生产环境长期使用。

🔒 加密 DNS (DoH/DoT)

  • ➕ 强加密,防窃听篡改
  • ➕ 可自选可信解析器
  • ➕ 支持 DNS over HTTPS
  • ➖ 解析延迟可能略高
✅ 现代代理客户端的首选方案。

⚡ Fake‑IP 模式

  • ➕ 本地映射,响应极快
  • ➕ 彻底防止 DNS 泄漏
  • ➕ 规则匹配效率高
  • ➖ 需理解虚拟 IP 机制
🧠 Clash Verge Rev 的招牌功能,建议开启。

🛠️ 如何配置 DNS

方法一:图形界面(推荐)

打开 Clash Verge Rev,点击左侧 “DNS” 选项卡,即可看到可视化 DNS 设置。

  • ✅ 启用“DNS 服务器”并填入 DoH 地址
  • ✅ 开启“Fake‑IP”模式
  • ✅ 设置“备用 DNS”作为回退

无需手动编辑 YAML,实时生效。

方法二:配置文件(高级)

编辑配置文件 config.yaml,直接添加 DNS 相关字段。

dns: enable: true enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 nameserver: - https://doh.pub/dns-query - tls://8.8.8.8 fallback: - https://cloudflare-dns.com/dns-query

🎭 Fake‑IP 深度解析

工作原理

Clash 将 DNS 查询结果映射为一个虚拟 IP 段(例如 198.18.0.0/16),后续流量匹配到该虚拟 IP 时,Clash 根据之前记录的真实目标地址进行代理转发。整个过程客户端只看到虚拟 IP,真正的 DNS 解析仅在代理端发生。

🔐 彻底杜绝本地 DNS 泄漏,非常适合隐私敏感场景。

开启后的优势

  • ✅ DNS 请求不再发送到本地网络
  • ✅ 避免运营商 DNS 劫持与污染
  • ✅ 域名白名单匹配更精准
  • ✅ 结合规则实现“无泄漏代理”

🧩 高级技巧:DNS 分流

按域名分配解析服务器

通过 nameserver-policy 字段,可为不同域名指定专用 DNS。例如国内域名用国内 DNS,其余走加密 DNS。

dns: nameserver-policy: '+.cn': '114.114.114.114' 'geosite:cn': 'https://doh.pub/dns-query'

这样既能保证国内网站解析速度,又确保海外域名通过加密通道查询。

❓ DNS 配置常见问题

开启 Fake‑IP 后部分网站无法访问?

可能是虚拟 IP 范围与本地网络冲突。尝试修改 fake-ip-range 为其他私有 IP 段,如 172.16.0.0/16

如何测试 DNS 是否泄漏?

访问 ipleak.netdnsleaktest.com,查看显示的 DNS 服务器是否为你配置的加密服务器。

DoH 和 DoT 选哪个?

DoH (HTTPS) 端口 443,伪装成网页流量,不易被阻断。DoT (TLS) 端口 853,专用端口可能被 QoS。建议优先使用 DoH。

Fake‑IP 模式下需要额外防火墙规则吗?

通常不需要。但注意不要将虚拟 IP 段用于其他服务,Clash 会自动处理映射。

🎉 配置好 DNS 后,别忘了搭配分流规则让代理更高效。

探索 Rule 模式 →