DNS 相关排障与修改

难度: 高阶

快速排查顺序

  1. 清除本地 DNS 缓存:在命令提示符中执行 ipconfig /flushdns (Windows) 或重启网络服务。
  2. 检查系统 DNS 设置:确认网络适配器是否被恶意篡改过 DNS 服务器。
  3. 更换公共 DNS:尝试将系统 DNS 修改为 119.29.29.29 (腾讯) 或 223.5.5.5 (阿里)。
  4. 检查代理客户端 DNS:确认客户端(如 Clash / v2ray)内置的 DNS 服务器没有配置错误。
  5. 尝试 Fake-IP 模式:如果遇到严重的 DNS 污染,在代理客户端中开启 Fake-IP 可以有效绕过本地解析。

[!WARNING] 修改 DNS 设置前请注意 在修改操作系统的网络适配器 DNS 之前,请务必记录下当前的设置(例如是“自动获取”还是特定的 IP 地址)。 如果修改后导致连国内网站也无法访问,请按照原样恢复,或者选回“自动获得 DNS 服务器地址”。

详细排障步骤

1. 什么是 DNS 污染?

DNS 污染是指当你试图访问某个网站时,DNS 服务器返回了一个错误的 IP 地址。这会导致你被重定向到错误页面,或者根本无法打开网站。代理软件通常会接管 DNS 解析来解决这个问题。

2. 清除 Windows DNS 缓存

如果你的代理软件已经开启,但依然因为旧的 DNS 记录无法访问网站,请刷新缓存:

  1. 按下 Win + R 键,输入 cmd 后回车。
  2. 输入 ipconfig /flushdns
  3. 看到“已成功刷新 DNS 解析缓存”提示后,重启浏览器再试。

3. 修改系统级 DNS

有时候本地宽带运营商的默认 DNS 非常不稳定。你可以修改为可靠的公共 DNS:

  1. 打开“控制面板” -> “网络和共享中心” -> “更改适配器设置”。
  2. 右键点击当前使用的网络(如 Wi-Fi),选择“属性”。
  3. 双击“Internet 协议版本 4 (TCP/IPv4)”。
  4. 选择“使用下面的 DNS 服务器地址”,填入 223.5.5.5119.29.29.29
  5. 点击“确定”保存。

4. 代理客户端的 Fake-IP 与 Redir-Host

如果你使用的是 Clash 内核的客户端:

  • Redir-Host:先在本地进行 DNS 解析获取真实 IP,再将请求发给代理。容易受本地 DNS 影响。
  • Fake-IP:客户端直接返回一个虚假的 IP 给浏览器,并将真实的域名发送给远端服务器解析。速度更快,完全免疫本地 DNS 污染。
  • 建议:如果遇到 DNS 相关的奇怪问题,优先尝试切换为 Fake-IP 模式(通常在客户端的进阶设置中)。