宴清 YANQING

DNS 泄漏

DNS Leak

开着代理,本该走代理的域名却在本地解析,DNS 请求发给了本地运营商或其他服务器。会暴露访问记录,也可能干扰地区判断。

校准于 2026.10.01

一句话

DNS 泄漏指开着代理,本该走代理的域名却在本地解析,DNS 请求没经过节点,直接发给了本地运营商或其他 DNS 服务器。

展开

后果有两类。一是隐私:DNS 服务器能看到你查了哪些域名,流量本身走了代理也一样。二是地区判断:有的检测会比对 DNS 解析器的位置和出口 IP 的位置,不一致就可能被当成代理。

国内网站走直连、用国内 DNS 解析,是分流的正常设计,不算泄漏。

在 Clash 系客户端(mihomo 内核)里,常见来源有两处:

  • 规则里的 GEOIP、IP-CIDR 没加 no-resolve,客户端为了比对规则,先用本地设置的 DNS 解析一次域名,见分流规则。
  • 有的软件不走系统代理,自己解析、自己连接。开 TUN 模式能接管这部分流量。

检查方法:开着代理打开任意 DNS 泄漏检测网站,看列出的解析服务器。出现国内运营商或国内公共 DNS,说明有泄漏。

对你选机场意味着什么

DNS 泄漏主要出在客户端配置,和线路好坏关系不大。机场能影响的是订阅:Clash 类订阅是一整份配置文件,其中的 dns 段和规则顺序决定默认会不会泄漏。

首期在册 19 份档案收录的官方资料,都没有提到 DNS 设置。导入订阅后自己查一次;有泄漏,先改客户端的 DNS 设置或开 TUN 模式,不必为此换机场。

解锁检测通过、播放却报错时,先按解锁检测看平台用到的几个域名是否走了同一个节点,都对再查 DNS 泄漏。