一句话结论
fake-ip 模式先给每个域名分配一个虚拟 IP 用于内部路由决策,真正的 DNS 解析推迟到建立连接时才发生,能避免 DNS 泄露并配合 TUN 模式更好地工作。
配置示例
dns:
enable: true
ipv6: false
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- 223.5.5.5
- 119.29.29.29 以上为通用 YAML 语法示例,用于说明配置结构,非某家服务商专属订阅内容。
要注意的点
- fake-ip-range 需要是一段不与本地网络冲突的私有地址
- 部分需要真实 IP 通信的场景(如某些局域网服务)可能与 fake-ip 冲突,可对特定域名配置例外