proxy или tun:DNS 泄漏与分流准确性
更新于
什么是 DNS 泄漏(和「连不上」的关系)
理想状态:解析与访问走同一条隧道。若流量走代理但 DNS 仍用本地运营商,可能出现「列表能开、图片全灰」「能登录、API 失败」——不是节点慢,而是域名解析到了错误地址。TUN 通常更容易把 DNS 一并接管;系统代理 往往只管 HTTP,DNS 仍可能本地。
分流误命中:看起来像 DNS 问题
- 规则把目标站标成 DIRECT,但出口需要代理 → 直连超时。
- 只代理主域,CDN/API 子域漏掉 → 页面骨架有、内容空。
- 国内 App 误走代理 → 银行/政务风控;应显式 DIRECT。
诊断步骤
- 复现问题后,短暂切 全局/TUN 验证:若立刻正常,多半是规则或 DNS 分裂。
- 在客户端设远程 DNS 或「DNS 走代理」,更新规则集。
- 清理系统 DNS 缓存(切换飞行模式)后再测。
- 仍异常:换节点排除出口 IP 被污染/风控。
Shadowrocket 专项见「Shadowrocket DNS」;概念对比见「TUN 与系统代理」。
常见问题
- 怎么判断是 DNS 泄漏?
- 全局/TUN 下正常、Rule 下异常,且换节点不改善时,优先查 DNS 与规则。
- TUN 还会 DNS 泄漏吗?
- 较少,但若客户端把 DNS 设为直连或系统 DNS 污染,仍可能发生。
- 网页能开、App 不行算 DNS 吗?
- 更像 App 未走代理(应开 TUN),不一定是 DNS。
相关教程
分享这篇指南
已购买? 使用帮助 查看导入与排错步骤。
准备好稳定访问国际网络?
查看套餐本文仅为技术说明与教育目的。使用网络工具访问国际服务时,请遵守您所在地区的相关法律法规。Univista 不对用户的具体使用行为承担法律责任。