代理与 DNS 问题

Clash Verge DNS 泄漏怎么排查

DNS 泄漏排查要区分浏览器安全 DNS、系统 DNS、Clash Verge DNS 和规则分流。不要只看单个检测站点结果,应结合模式、日志和应用表现一起判断。

推荐排查顺序

  1. 先确认是否真的发生 DNS 泄漏,不只看单个检测站点。
  2. 关闭浏览器安全 DNS 或独立 DoH 后对比。
  3. 检查 Clash Verge DNS、fake-ip 和 fallback 设置。
  4. 避免多个代理软件同时接管 DNS。
  5. 结合目标域名规则命中结果判断是否误分流。

常见表现

  1. DNS leak 检测显示本地运营商 DNS。
  2. 部分网站走代理但 DNS 查询仍然本地解析。
  3. 浏览器和命令行检测结果不同。
  4. 开启安全 DNS 后规则分流结果异常。

处理建议

浏览器安全 DNS 可能绕过系统代理,让检测结果看起来异常。先关闭浏览器独立 DNS,再确认 Clash Verge DNS 配置和系统代理状态。

如果使用 Rule 模式,DNS 结果还会影响规则命中。建议先回到稳定配置,再逐项开启 fake-ip、fallback 或浏览器安全 DNS。

相关排障页面

基础配置可先看 DNS 配置建议;如果怀疑规则分流错误,继续看 Rule 模式不生效