DNS 相关排障与修改
难度: 高阶
快速排查顺序
- 清除本地 DNS 缓存:在命令提示符中执行
ipconfig /flushdns(Windows) 或重启网络服务。 - 检查系统 DNS 设置:确认网络适配器是否被恶意篡改过 DNS 服务器。
- 更换公共 DNS:尝试将系统 DNS 修改为
119.29.29.29(腾讯) 或223.5.5.5(阿里)。 - 检查代理客户端 DNS:确认客户端(如 Clash / v2ray)内置的 DNS 服务器没有配置错误。
- 尝试 Fake-IP 模式:如果遇到严重的 DNS 污染,在代理客户端中开启 Fake-IP 可以有效绕过本地解析。
[!WARNING] 修改 DNS 设置前请注意 在修改操作系统的网络适配器 DNS 之前,请务必记录下当前的设置(例如是“自动获取”还是特定的 IP 地址)。 如果修改后导致连国内网站也无法访问,请按照原样恢复,或者选回“自动获得 DNS 服务器地址”。
详细排障步骤
1. 什么是 DNS 污染?
DNS 污染是指当你试图访问某个网站时,DNS 服务器返回了一个错误的 IP 地址。这会导致你被重定向到错误页面,或者根本无法打开网站。代理软件通常会接管 DNS 解析来解决这个问题。
2. 清除 Windows DNS 缓存
如果你的代理软件已经开启,但依然因为旧的 DNS 记录无法访问网站,请刷新缓存:
- 按下
Win + R键,输入cmd后回车。 - 输入
ipconfig /flushdns。 - 看到“已成功刷新 DNS 解析缓存”提示后,重启浏览器再试。
3. 修改系统级 DNS
有时候本地宽带运营商的默认 DNS 非常不稳定。你可以修改为可靠的公共 DNS:
- 打开“控制面板” -> “网络和共享中心” -> “更改适配器设置”。
- 右键点击当前使用的网络(如 Wi-Fi),选择“属性”。
- 双击“Internet 协议版本 4 (TCP/IPv4)”。
- 选择“使用下面的 DNS 服务器地址”,填入
223.5.5.5和119.29.29.29。 - 点击“确定”保存。
4. 代理客户端的 Fake-IP 与 Redir-Host
如果你使用的是 Clash 内核的客户端:
- Redir-Host:先在本地进行 DNS 解析获取真实 IP,再将请求发给代理。容易受本地 DNS 影响。
- Fake-IP:客户端直接返回一个虚假的 IP 给浏览器,并将真实的域名发送给远端服务器解析。速度更快,完全免疫本地 DNS 污染。
- 建议:如果遇到 DNS 相关的奇怪问题,优先尝试切换为 Fake-IP 模式(通常在客户端的进阶设置中)。