fake-ip 可以想成:应用问「这域名 IP 是啥」时,Clash 先给一个内部用的假地址,方便快速按规则分流。好处是效率;代价是有些程序如果非要「真实解析结果」,会表现怪异。
很多配置默认喜欢它,是因为代理规则匹配更快。出怪问题(内网打不开、某 App 证书乱报、诊断站显示奇怪 IP)时,再对比切到 redir-host,而不是一上来重装。DNS 总览见DNS 配置。
和 redir-host 怎么选
日常代理流畅、没有内网/特殊 App 异常:维持 fake-ip 即可。出现「只有开了 Clash 才不能访问公司内网/NAS」「某客户端坚持校验真实 IP」:先为内网域名做 fake-ip filter,仍不行再短期改 redir-host 对比。规则看起来无效,有时是 DNS 模式和规则理解不一致,见规则分流。
内网过滤必须做
把家里的 .local、路由器管理域、公司内网后缀加进 fake-ip 过滤,避免假 IP 把内网请求带跑。过滤名单按你自己的网段写,别从网文整页复制一堆无关域名——那叫堆砌,不是优化。改完重启相关连接,旧连接可能还握着旧结果。
Merge 或覆写里大致长这样(按自己实际情况增删,不要整段照抄):
dns:
fake-ip-filter:
- "*.local"
- "*.lan"
- "*.home.arpa"
- "router.example" # 路由器管理域
- "+.corp.example.com" # 公司内网域名后缀
写法与合并方式见Merge 自定义规则。
流媒体、IM、系统 DNS 别搅在一起
YouTube/Netflix、Telegram 语音异常时,DNS/fake-ip 只是嫌疑之一,先确认代理与节点,再改 DNS(流媒体、IM 代理)。系统 DNS、浏览器 DoH、Clash DNS 同时开,结果会互相打架:排错时先只留一条路径。
家里路由若做了 DNS 过滤,或你还挂着广告拦截 DNS,对比时临时关掉一端。诊断站显示「IP 很奇怪」、nslookup 和浏览器不一致,先记录再改,方便回退。
什么时候不用碰
一切正常就别「优化」fake-ip。允许无效证书/跳过校验是另一类风险开关,和 fake-ip 不是同一题,公共网络尤其别随手开。记录一次「正常时」的 DNS 模式与过滤名单,出问题才有基线。
改完怎么验收
外网代理站能开;内网设备/管理页仍可访问;出过问题的 App 恢复;连接页行为符合预期。客户端保持可核验版本(下载中心)。