先判断:真的是 DNS 问题吗
DNS 把域名转换为连接地址。出现“找不到服务器”或日志含 lookup、resolve 时,检查解析;timeout、证书或登录错误不能直接归因于 DNS。记下错误原文和时间。
ping 失败不一定表示网页不可用,有的网站不回应探测。保持网络、节点与模式不变,分别访问正常目标和故障目标,查看连接及日志。区分单个域名失败和全部域名失败。
分清节点域名与网站域名
代理连接可能先解析节点服务器,再访问网站。节点域名失败可能影响这个节点的多数连接;网站域名失败可能只影响部分目标。先看日志里的域名属于哪一类。
Mihomo 提供节点域名解析、默认解析与域名策略等配置。排查时核对查询的名字、查询路线,以及结果能否用于连接。不要直接复制整段 DNS 配置,以免覆盖服务商原有策略。
| 观察结果 | 优先怀疑 | 下一步 |
|---|---|---|
| 某一节点访问多数网站都失败 | 节点连接或节点域名解析 | 换节点,查看节点域名错误 |
| 多数网站正常,单个域名失败 | 目标解析、网站或规则 | 比较该域名的规则和日志 |
| 关闭 TUN 后所有域名异常 | 系统 DNS 或代理残留 | 核对开启前保存的系统设置 |
| 日志是证书或认证错误 | 时间、证书、账号或协议 | 先按错误类型检查,不盲改 DNS |
先用未修改的配置建立对照
最近改过 DNS 覆写、脚本或规则时,先备份,再用同一订阅的未修改配置测试。保持节点与目标不变,一次移除一项调整。恢复后正常,就重点检查新增内容。
改动前保存原字段。DNS 服务器需能从指定路线访问,加密 DNS 也有连接与解析前提。地址在其他网络更快,不代表适合当前环境。逐项调整并复测,不一次加入大量服务器。
- 确认电脑原网络能正常获取地址,其他设备是否也有相同故障。
- 记录错误域名与时间,查看它是节点域名还是网站域名。
- 保持目标不变,换一个可用节点做对照。
- 备份后暂停最近添加的 DNS 或扩展调整,再复测。
- 有依据时只改一项,成功后记录有效改动,失败就恢复。
看到 fake-ip 地址,不要立即认定为错误
fake-ip 是内核的一种 DNS 处理方式,通过地址映射辅助后续流量处理。解析结果可能不是网站真实服务器地址,也不是你的公网出口,不能只凭“陌生 IP”认定网站异常。
部分局域网服务或应用需单独处理。先找出受影响域名,观察连接与解析,再按兼容需求对照内核文档调整过滤或策略。不为一个应用添加覆盖所有域名的大范围例外。
macOS 关闭 TUN 后,核对系统设置是否恢复
Clash Verge Rev 的 macOS TUN 可能调整系统 DNS,行为与版本有关。测试前保存当前网络服务的 DNS 获取方式。退出后所有域名失败时,检查设置是否残留,并按原记录或管理员要求恢复。
公开反馈提供版本、系统、网络类型、错误摘要和脱敏日志,不公开完整订阅、节点密码、内网域名或账号。DNS 测试页的供应商名称只反映本次观察到的部分查询,不能证明所有应用都无泄漏或实现匿名。
常见问题
网站打不开,换 DNS 就一定能解决吗?
不能。节点连接、规则、认证、证书和网站本身都可能导致失败。先结合错误提示确认是否与解析相关,再做单项对照。
fake-ip 地址是我的公网 IP 吗?
不是这样判断的。fake-ip 是解析处理中的映射地址,不能直接用它表示网站真实地址或你的公网出口。
关闭 TUN 后要把 DNS 改成哪个固定地址?
先恢复开启前记录的设置。家庭网络可能使用自动获取,企业网络可能要求专用 DNS,不能给所有人套用同一个固定地址。
参考资料
资料核对:2026-10-09。