前言:為什麼要使用 Fake-IP DNS?
在 macOS 上使用 Clash Verge Rev 時,DNS 設定往往比節點選擇更容易被忽略。即使代理節點本身運作正常,如果網域名稱仍然交給本地網絡或電信商解析,便可能遇到 DNS 污染、解析速度慢、網域解析結果與代理地區不一致,甚至出現瀏覽器能開啟部分網站、應用程式卻無法連線的情況。
Fake-IP 模式是 Mihomo 核心常用的 DNS 工作方式。當應用程式查詢網域時,Clash 不會直接把真實 IP 回傳給應用程式,而是分配一個位於保留網段中的虛擬 IP,再由核心記錄「虛擬 IP ↔ 網域名稱」的對應關係。當流量進入 Clash 後,核心便能根據原始網域與分流規則選擇 DIRECT 或代理節點。
這種方式特別適合需要精確分流的使用者:國內網站可以直連,國際服務可以交給代理,而 DNS 請求也能由 Clash 統一管理。不過,Fake-IP 並不是單純把某一個開關打開就完成,還需要配合 TUN 模式、例外網域以及測試流程,否則可能造成登入失敗、區域服務異常或本機網路無法使用。
本文目標
在 macOS 的 Clash Verge Rev 中建立穩定的 Fake-IP DNS 環境,完成設定檔修改、例外網域處理、TUN 配合與實際連線測試。
1開始前的環境檢查
Fake-IP DNS 主要由 Mihomo 核心提供,因此第一步不是立即修改 YAML,而是確認 Clash Verge Rev 正在使用正確的核心與設定檔。打開應用程式後,先進入「設定」或「Settings」,查看目前的核心是否顯示為 Mihomo、Clash.Meta 或同類名稱。不同版本的介面文字可能略有差異,但若仍然使用不支援 Fake-IP 的舊核心,後續設定不會生效。
- 確認版本:建議使用仍在維護中的 Clash Verge Rev,並將 Mihomo 核心更新到與客戶端相容的版本。
- 備份設定:在「配置」頁面找到目前使用的 YAML,先複製一份或匯出備份,方便設定錯誤時還原。
- 確認訂閱可用:節點訂閱必須能正常更新,至少準備一個延遲穩定的代理節點。
- 避免重複設定:如果原本的 YAML 已經有
dns:區塊,不要再貼上一個新的同名區塊,應該在原區塊內合併內容。
重要提醒
Fake-IP 的虛擬地址不是可在網際網路上直接訪問的真實 IP。請不要把 198.18.0.0/16 當作公共 DNS,也不要在 macOS 網路設定中手動填入這個網段。
2理解 Fake-IP 設定中的主要參數
在 Mihomo 的 YAML 中,DNS 設定通常位於頂層的 dns 區塊。每個參數都有不同作用,建議先理解再套用,避免只複製範例卻不知道如何排查問題。
核心開關與虛擬網段
enable: true:啟用內建 DNS 模組。若關閉,其他 DNS 參數也不會正常工作。enhanced-mode: fake-ip:將增強模式設定為 Fake-IP;另一種常見模式是redir-host。fake-ip-range: 198.18.0.1/16:指定虛擬 IP 使用的保留網段,通常沿用 Mihomo 預設值即可。nameserver:主要解析伺服器,用於一般網域查詢。fallback:主要 DNS 無法回應或結果不可靠時使用的備援解析伺服器。
nameserver-policy則可按照網域指定解析來源。例如,內部網域或本地服務可以交給本地 DNS,而需要代理的網域則交給較適合的遠端 DNS。初次設定時不必一開始就加入大量複雜政策,先使用清楚、容易驗證的設定,確認 Fake-IP 能工作後再逐步細分。
小撇步
不要同時混用多個來源不明的 DNS 規則。DNS 來源越複雜,越難判斷是解析錯誤、規則錯誤,還是節點本身無法連線。
3在 Clash Verge Rev 中加入 Fake-IP 設定
以下是一個適合 macOS 初次使用者的基礎範例。它啟用 Fake-IP、提供主要與備援 DNS,並加入常見的本機服務例外。請根據自己的網路環境調整 DNS 位址;範例中的公共 DNS 只代表示範用途,不代表所有地區都能取得相同速度。
- 打開 Clash Verge Rev,進入「配置」頁面,選取目前使用中的 YAML 設定檔。
- 先複製原設定內容作為備份,再尋找頂層的
dns:區塊;若沒有,才在頂層新增。 - 將以下內容合併到設定檔中,注意 YAML 只能使用空格縮排,不能混入 Tab。
- 儲存檔案後,回到配置頁面重新載入或重新啟用該設定檔。
這段設定中的 listen 是 Clash 內部 DNS 服務監聽的位址與連接埠。對多數使用者而言,保留 1053 即可,因為 macOS 的 53 埠可能被其他系統服務或網路工具佔用。若你的設定檔已經有 listen,請保留原值,不要建立兩個相同鍵名。
若你的網絡環境不支援 IPv6,將 ipv6 設為 false 可以減少部分應用程式優先取得 IPv6 結果、但實際連線失敗的情況。若你確定本地網絡、節點和目標網站都完整支援 IPv6,才考慮開啟它。
4設定 Fake-IP 例外網域
fake-ip-filter 是整個設定中最需要按實際情況調整的部分。加入例外後,指定網域會取得真實解析結果,而不是虛擬地址。這對本地區域網路、印表機、路由器管理頁面、部分遊戲啟動器,以及依賴真實 IP 判斷的服務相當重要。
建議保留的本機例外
*.lan、*.local 和 localhost 一類的名稱通常只在區域網路內有效。如果它們被解析成 Fake-IP,macOS 可能無法找到 NAS、Home Assistant、區域網路印表機或其他本機裝置。你也可以按需要加入路由器的管理網域,例如:
不要盲目加入大型網域清單
網路上常見的 Fake-IP 例外清單可能包含數百甚至數千個網域。直接全部貼上雖然看似安全,卻會讓越來越多請求繞過 Fake-IP,降低統一分流的效果。較好的方式是先記錄真正出錯的服務,再針對該網域加入例外。
例如某個公司內部系統使用固定的內網域名,可以加入 +.example.internal;某個本地裝置使用單一主機名,則只加入該主機名。完成後重新載入設定並測試,若問題消失,才保留這條例外。
不要混淆兩種清單
fake-ip-filter 是 DNS 模式例外;rules 則是流量分流規則。把網域加入 Fake-IP 例外,不代表該網域一定會直連,也不會自動改變代理策略。
5配合 TUN 模式與分流規則
單獨開啟 Fake-IP 不一定能接管 macOS 上所有應用程式。瀏覽器通常遵循系統代理,但部分桌面應用程式、命令列工具或遊戲可能完全不讀取 HTTP、HTTPS 代理設定。若希望讓這些程式也經過 Clash Verge Rev,通常需要啟用 TUN 模式。
- 在 Clash Verge Rev 的「設定」中找到「服務模式」或「TUN 模式」相關選項。
- 依照 macOS 的權限提示完成授權;若系統要求管理員密碼,請確認是由官方應用程式發出的請求。
- 開啟 TUN 後,確認模式顯示為運作中,再重新連接目前的代理節點。
- 在「代理」頁面選定穩定的策略組,不要在測試期間頻繁切換節點。
DNS 和流量規則仍然是兩個不同層次。你可以在 rules 中為特定服務指定策略,例如讓某些網域走代理:
實際使用時,請把 PROXY 替換成你設定檔內真實存在的策略組名稱。規則由上到下匹配,較具體的網域規則應放在 GEOIP 或 MATCH 之前,否則可能先被後面的廣泛規則接走。
權限與穩定性建議
第一次啟用 TUN 時,先關閉其他 VPN、DNS 過濾器和網路加速工具,避免多個虛擬網卡同時接管流量。測試完成後再逐一開回,較容易找出衝突來源。
6測試結果與常見問題排查
設定完成後,不要只用「能不能打開網頁」作為判斷標準。建議依序測試 DNS、代理分流和本機服務,這樣才能知道問題發生在哪一層。
確認設定是否被核心接受
重新載入設定檔後,觀察 Clash Verge Rev 是否出現 YAML 語法錯誤。如果顯示縮排錯誤、重複鍵名或未知欄位,先回到備份檔案,逐段加入設定。YAML 對縮排非常敏感,nameserver、fallback 和 fake-ip-filter 必須位於 dns 底下同一層。
用終端機檢查解析
在 macOS 打開「終端機」,執行以下命令查看系統目前的解析結果:
如果 TUN 與 DNS 接管正常,Clash Verge Rev 的連線記錄應該能看到相關請求。部分命令會受到 macOS DNS 快取影響,因此修改設定後可以先執行:
執行後重新開啟瀏覽器再測試。若網站可以開啟但速度不穩,先固定一個節點,然後比較 nameserver 與 fallback 的回應情況。若所有網站都無法開啟,則優先檢查 TUN 權限、策略組名稱和代理節點狀態。
針對典型故障逐一處理
- 本地印表機無法使用:將印表機主機名或區域網路網域加入
fake-ip-filter,並為該網域加入DIRECT規則。 - 登入頁面反覆重新導向:清除瀏覽器 DNS 快取與網站資料,確認登入相關網域沒有被錯誤分流。
- 只有命令列工具無法連線:確認 TUN 已啟用;若工具使用自訂 DNS 或自訂代理,需檢查其自身設定。
- 重新啟動後設定失效:確認你修改的是目前啟用的設定檔,而不是訂閱原檔;部分訂閱更新也可能覆蓋手動修改內容。
- DNS 延遲偏高:減少無必要的遠端 DNS,選擇距離較近且支援 DoH 的解析服務,並避免同時配置過多 fallback。
7日常使用的維護建議
Fake-IP DNS 設定完成後,仍然需要定期維護。首先,保留一份已驗證可用的 YAML 備份;每次更新訂閱或升級 Clash Verge Rev 後,先確認 dns、rules 和 TUN 狀態,再開始正常使用。若設定檔由訂閱服務自動生成,建議使用覆寫或合併功能管理自訂 DNS,而不是直接修改每次都會被刷新覆蓋的原始訂閱。
其次,例外網域應該保持精簡。當你發現某個網站無法連線時,先查看連線記錄、DNS 查詢結果和實際命中的規則,再決定要調整 fake-ip-filter、nameserver-policy,還是 rules。不要在沒有測試的情況下同時更改三個區塊,否則很難定位真正原因。
最後,請記住 Fake-IP 解決的是 DNS 與網域識別問題,不會自動提升代理節點頻寬,也不能修復已失效的訂閱。穩定的體驗需要三個條件共同配合:核心設定正確、分流規則清晰,以及代理節點本身可靠。只要按照「備份、修改、重新載入、逐項測試」的順序操作,macOS 上的 Clash Verge Rev 就能建立一套易於維護的 DNS 分流環境。
完成檢查清單
Mihomo 核心正常、Fake-IP 已啟用、例外網域可解析、TUN 權限已授予、代理規則能命中,並且本地設備與一般網站都通過測試。