你开了代理,网页也能打开,但访问记录仍可能通过 DNS 泄漏出去。这是很多人忽视的一环。
问题出在哪
访问网站前,系统要先把域名解析成 IP,这就是 DNS 查询。如果这个查询走了本地明文 DNS(如运营商的 DNS),那么即使正文流量加密走代理,你查询了哪些域名依然被明文看到,这叫 DNS 泄漏。
合作推荐订阅链接从哪来?本站合作机场注册即送 1GB 香港高速体验流量,可直接一键导入。获取高速节点怎么防
- 远程解析:让域名在代理服务器那端解析,而不是本地。v2rayN 路由里把域名解析策略设为
IPIfNonMatch/AsIs时要理解其含义。 - FakeDNS / 虚拟 DNS:TUN 模式下常配合 FakeDNS,把解析交给核心统一处理,减少泄漏。
- 加密 DNS:用 DoH / DoT(如
https://1.1.1.1/dns-query)替代明文 DNS。
怎么自查
连上代理后访问 dnsleaktest 之类的检测站,看解析你请求的 DNS 服务器地理位置是否落在代理出口,而不是你本地运营商。
分流场景要留意:国内域名走本地 DNS 解析是刻意为之(否则会解析到国外 CDN 变慢),并非都算「泄漏」。真正要防的是你想隐藏的境外访问被本地 DNS 看到。