惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Schneier on Security
博客园_首页
量子位
博客园 - 司徒正美
S
SegmentFault 最新的问题
J
Java Code Geeks
小众软件
小众软件
博客园 - 【当耐特】
The Register - Security
The Register - Security
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Microsoft Azure Blog
Microsoft Azure Blog
G
Google Developers Blog
Blog — PlanetScale
Blog — PlanetScale
T
Tailwind CSS Blog
博客园 - Franky
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
G
GRAHAM CLULEY
Cyberwarzone
Cyberwarzone
腾讯CDC
Apple Machine Learning Research
Apple Machine Learning Research
V
Visual Studio Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
The Hacker News
The Hacker News
aimingoo的专栏
aimingoo的专栏
V
Vulnerabilities – Threatpost
P
Palo Alto Networks Blog
Scott Helme
Scott Helme
L
LINUX DO - 热门话题
F
Full Disclosure
D
DataBreaches.Net
Martin Fowler
Martin Fowler
Cisco Talos Blog
Cisco Talos Blog
L
LINUX DO - 最新话题
云风的 BLOG
云风的 BLOG
C
Check Point Blog
T
Threatpost
Google DeepMind News
Google DeepMind News
WordPress大学
WordPress大学
W
WeLiveSecurity
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
有赞技术团队
有赞技术团队
Hugging Face - Blog
Hugging Face - Blog
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
L
Lohrmann on Cybersecurity
Last Week in AI
Last Week in AI
T
Tor Project blog
T
Troy Hunt's Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
S
Security Affairs
SecWiki News
SecWiki News

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux - V2EX [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 新电脑 brew install node 之后,一个小设置可以提升对供应链投毒的防御 - V2EX GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? - V2EX 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? - V2EX gemini cli 貌似挂了,一直返回 403 - V2EX 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 - V2EX 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 - V2EX 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 - V2EX 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 - V2EX 只有我一个人觉得 codex 不好用? 做了个 AI + 真人专家监督的广告投放平台 Auxora, 7 个品牌跑出 6x ROAS 如何走出至亲的离世 Claude Web 端貌似 claude-opus-4-7 偷偷上了? 现在 Apple 开发者帳號應該是用哪个地区会更好? - V2EX 用回测筛选因子的一点经验分享 给女儿 vibe 了一个故事类的 app,做完发现,这类应用似乎上线难度极大? - V2EX 手机格式化 bitget 钱包没了,里面开通的银行卡还有机会拿到吗 - V2EX [送码] TransVoice - 我的第一款 App 上架啦!实时转写+翻译+字幕,会议听课好助手! PictureHub 高清摄影作品的画廊 Planet 的第一个使用 macOS 26 SDK 构建的 Insider 版本 20260416-1 - V2EX 成都二手房是不是在涨价,有点坐不住了 - V2EX claude 生态(skill mcp plugin)等 Studio Display XDR VESA 适配器脱落 有在用印度区 applestore 的大哥嘛,请教一下礼品卡去哪里买呢 - V2EX 我好像知道京东家政爆火的原因了 - V2EX 薅了公司的 a 家 api key,用机场 ip 做代理容易被封吗 如何在初期就识别 HR 在刷 KPI,没打算招你? [分享]精心打造一个 AI 编程知识库(算法/设计模式/提示词/Skills),助力程序员转型 港版 iPhone 在国内支持联通 5GA 吗?在广东用 想办港卡 AI 对 it 行业影响太大了 我做了个把照片变成 iOS 小组件贴纸的 App ChatGPT Pro 5x 套餐 量真的很足! I have found a method to directly generate advertising video materials using scripts 在小城市开个店,给人写软件,有前途吗 chrome 最新的 147 版直接卡爆炸了 - V2EX 为什么厂家不在 skill/mcp 这类的工具中塞广告呢?这样不是可以大赚嘛? minimax 真是脸都不要了,工作日下午 14:00 定时开启 529,脸都不要了。训练模型居然占用用户使用时间 外资非核心部门 vs 另一家外资的核心部门,该跳吗? iTad 标签 扩展 加小动作 ? - V2EX 去年 H200 能买,不让买是代替快出来了? - V2EX AI 赛事通 - 2026 年 4 月中国区新增 AI 竞赛和黑客松汇总 - V2EX V2EX › 登录 现在安卓开发都在做啥 - V2EX 浏览器插件 沉浸式翻译 是不支持自定义模型了吗? - V2EX Codex 里的 GPT5.4 也能降智?上午让它改两个问题,改了一个小时了, plus 额度用了一半了还是没改好,和前几天用的体感完全不一样。要它改的问题也不复杂。服了。 目前有使用 claude code 的收到人脸认证的吗 - V2EX 分享一个自己做的 Nginx 管理工具,实时请求动态预览!(无奈市面上实在找不到好用的,自己撸了个) - V2EX claude code 崩了么? 今天在反重力上用 claude 一点都不丝滑,有同样的感受吗? opencode 消息周知插件 今天 claude opus 和前两天比,质的飞跃 - V2EX 999 包月价? - V2EX 一个版本, 50 项更新:我们几乎重做了整个播放页 本地大模型多大显存够用? GOGDNS 一款简易的私人 DNS 服务器 - V2EX API key (GLM) 怎么使用 claude code desktop ? Claude 这样订阅有问题吗 - V2EX 帮我爸找回了一篇赛博兰亭集序 求推荐稳定、高性价比使用 Claude Opus 4.6 的渠道/平台 搞个云端 claude code 防止 封号 - V2EX 用 Claude 要实名了,内地用户怎么办? OpenAI Plus 和 Team 都缩水了吗 海外 Android 手机有什么好用的国内第三方应用市场推荐吗 - V2EX 把电脑伪装成电视,用 DLNA 投屏拿到视频号直播流地址 - V2EX claude 认证莫慌 北京互联网法院有什么攻略么?起诉北京智谱华章科技股份有限公司退款可行么? - V2EX Claude 开始引入身份验证 求 vscode 做笔记软件的插件推荐 - V2EX 讯飞星辰的 Coding Plan 如何? Anthropic 宣布在 Claude 平台推行身份验证机制 科普一下低价 gpt 是怎么来的 有没有长期关注 Claude 的朋友,我建了一个 Channel 自动抓取 Claude Team 的推文 啃了那篇 54 页的 Agent Harness 综述, 给大伙讲个省流版 现在那家的 coding plan 还能买到 是不是最近会有什么更聪明的大模型要发布了呀? 用多了 AI 后,有没有觉得 AI 生成的文章有很强的既视感? 如何 实践 Harness 工程? 今日份 GPT 5.4 笑话 如何建一个自己的号池,让 cursor 真正实现 token 自由 写了三个月 Agent Harness,我终于敢让 Claude Code 全自动写代码了
分享一次 FakeIP 的踩坑记录 - V2EX
Chairs0 · 2025-11-29 · via V2EX

这是一个创建于 197 天前的主题,其中的信息可能已经有所发展或是发生改变。

win8en

1

win8en      2025 年 11 月 29 日

同意你的看法,我也是不喜欢 fakeIP

heiher

3

heiher      2025 年 11 月 29 日

FakeIP 被应用超期缓存,应用没有严格尊重 TTL 是原因。DDNS 与 FakeIP 同理。那么到底是 DDNS 和 FakeIP 设计的错,还是应用的错呢

heiher

4

heiher      2025 年 11 月 29 日

> 最后我想说,实际上由于 DNS 缓存没有 FakeIP 体验并不差,大多数 CDN 分发的静态资源域名 TTL 都在数分钟甚至数小时...,实际查询一次后面都是 0 延迟,完全没必要为了 FakeIP 那一丁点收益引入各种复杂性。Real-IP 模式配合现代的分流策略(国内直连 DNS + 国外远端 DNS ),在绝大多数网络环境下已经足够快且极其稳定。

最后这个结论怎么把 FakeIP 归类为解决延迟问题了,应该是 在不知道代理服务器端真实 DNS 服务器地址的情况下实现在代理服务器端进行域名解析。

yinmin

5

yinmin      2025 年 11 月 29 日 via iPhone

cdn 会导致很多域名共用 ip 地址,fakeip 是解决 realip 无法根据域名分流的问题。

SenLief

6

SenLief      2025 年 11 月 29 日

fakeip 只适合于不关代理的情况的

SenLief

7

SenLief      2025 年 11 月 29 日

@yinmin 对的,fakeip 当时的出现我记得就是为了解决 redir-host 的 dns 解析问题的,延迟不是主要需要。dns 延迟需求其实很小的,大多数人日常访问的网站都很难遇到延迟的情况。

choury

8

choury      2025 年 11 月 29 日 via Android

不用 fakeip 就没法跟据域名分流,不管是嗅探还是 mitm 都不靠谱,但是我的实现方式是,对能直连的域名返回真实 ip ,对要处理的才返回 fakeip

lnbiuc

9

lnbiuc      2025 年 11 月 29 日

@heiher #4 代理 DNS 请求不也能实现“在服务器端进行域名解析”吗,为此引入 FakeIP 和一系列问题感觉时不值得的

lnbiuc

10

lnbiuc      2025 年 11 月 29 日

@yinmin 不用 fakeip ,也不用 redir-host ,mihomo 还支持 normal 模式,取消 IP 和域名映射,之后通过 sniffer 获取域名进行路由但是不覆写,直接先代理服务器发送 IP 进行连接,不存在你说的问题。
但是需要在客户端处理好 DNS 分流

hronro

11

hronro      2025 年 11 月 29 日 via iPhone

Service Worker 对资源的缓存,怎么成了和 IP 耦合而不是和域名耦合的了,感觉像是 Chrome 的 BUG 。

heiher

12

heiher      2025 年 11 月 29 日

@lnbiuc #9 代理 DNS 请求需要知道代理服务器端的 DNS 服务器地址,否则只能用公共 DNS 。公共 DNS 解析出的 IP 体验没有 ISP 提供的好。

lnbiuc

13

lnbiuc      2025 年 11 月 29 日

@choury 嗅探要准确需要禁用 ECH ,禁用 type64/65 类型解析

small5

14

small5      2025 年 11 月 29 日   ❤️ 1

非 http/sni 的流量使用 fakeip 可能會出現問題,例如玩遊戲時有可能會出現無法連線伺服器的情況。因為 fakeip 某種意義上也相當於一次 nat 了。

small5

15

small5      2025 年 11 月 29 日

修正,是 http/tls 流量

small5

16

small5      2025 年 11 月 29 日

非 http/tls 的流量使用 fakeip 可能會出現問題,例如玩遊戲時有可能會出現無法連線伺服器的情況。
此外 fakeip 某種意義上也相當於一次 nat 了。

busier

17

busier      2025 年 11 月 29 日 via iPhone

专机专用 从来不考虑分流 不用 fakeip

heiher

19

heiher      2025 年 11 月 29 日

@lnbiuc #18 举个实际的例子:机场服务器的 ISP 提供的 DNS 是 a.a.a.a ,机场服务器系统默认是用 a.a.a.a 解析域名的。用户不知道 a.a.a.a 的具体地址时,配置为 1.1.1.1 ,DNS 请求送到机场服务器上也是经 1.1.1.1 解析的。这与使用 a.a.a.a 解析的结果可能是不同的。(体验包括 IP 访问延迟,也包括基于 DNS 解析的特征进行代理识别

lnbiuc

20

lnbiuc      2025 年 11 月 29 日

@heiher #19 sorry 我是自己购买服务器自建的,不清楚还有这种需求

choury

21

choury      2025 年 11 月 29 日 via Android

@lnbiuc 流览器还行,很多应用不给 sni 或者随便写的

fish3125

22

fish3125      2025 年 11 月 29 日

除了更快,还有一种情况,本地代理 tproxy 非常好用,只要 nft 一个网段。
可以使用 CGNAT) 保留地址段 100.66.0.0/16 ,不要和当前运营商的冲突。

Chairs0

23

Chairs0      2025 年 11 月 29 日

@yinmin 现在核心都有 tls sniffing ,就算不开 sniffing ,只要 dns 流量经过核心,都会建立映射表,已经没有域名分流问题了。

m1nm13

24

m1nm13      2025 年 11 月 29 日

fakeip 最大的问题在于, 很多时候第一次访问某个域名会失败, 如果用的软件内部没有重试机制,那就会直接失败

someonesnone

25

someonesnone      2025 年 11 月 29 日 via Android

常用网站国内网站禁用 fakeip 其余的一概走 tun

yuezk

26

yuezk      2025 年 11 月 29 日

我理解如果使用 sing-box 的 DNS rule ,可以使用代理服务器来解析域名,是比较稳妥的办法。可以解决 DNS 污染问题,也不会有 DNS 缓存的问题。不好的一点是解析速度上可能会有一些延迟。

darrh00

27

darrh00      2025 年 11 月 29 日

我同事在公司折腾所谓的旁路由+clash ,因为公司有 ipv6 ,结果这主机把自己声明为路由,同时又开了 fakeip ,导致公司内机器 dns 被污染,间歇性不能上网,全公司折腾一上午。

povsister

28

povsister      2025 年 11 月 29 日

日经问题了。我的看法是,当你认识到它不好的时候就可以自己动手写一个了

Mar5

29

Mar5      2025 年 11 月 29 日

sing-box 已经弃用 fakeip ,已被迫使用 dns 分流,不过就我个人而言用起来也没多大差别。

novaren

30

novaren      2025 年 11 月 29 日 via Android   ❤️ 1

@m1nm13 为什么呀,我遇到过,浏览器第一次打开网页失败,重试一下就好了

ZztGqk

31

ZztGqk      2025 年 11 月 29 日 via iPhone

你这个访问 local 的原因是因为 host 域名解析与部分请求域名不一致吧,是不是做了 dns 分流或者什么别的配置导致的,因为只要 host 是 private 就不会有这种问题才对

mangmaimu

32

mangmaimu      2025 年 11 月 29 日 via iPhone

然而事实上商业代理软件都是用的 fakeip

Greatshu

33

Greatshu      2025 年 11 月 29 日   ❤️ 1

不要折腾 DNS ,省不下多少时间,反而一旦出问题会花几倍乃至几十倍时间排查

Mantext1989

34

Mantext1989      2025 年 11 月 29 日 via iPhone

不是很了解计算机网络,看完后有点疑惑,如果解析到的 IP 地址是被 Service Worker 持久化了的话,那么是不是意味着任何曾经访问过的域名更换 IP 地址后都会产生这个无法访问到的问题呢?

Lightbright

35

Lightbright      2025 年 11 月 29 日

我之前就说过了,这玩意引入的问题比解决的问题多

Hazard001

36

Hazard001      2025 年 11 月 29 日

单纯用 sing-box 的 Tun+FakeIP 日常使用基本没遇到过问题,没有特别的需求,用 sing-box+dae 不是徒增烦恼吗😂

SingeeKing

37

SingeeKing      2025 年 11 月 29 日

这个看上去是因为 Chrome 缓存「是否本地」这件事情没有遵从 DNS TTL 的(正常 fake ip 都会把 TTL 设置成一个极短值)

另外,绝大多数软件系统级 HTTP 代理和 TUN 代理都是同时开的,因此也不会出现访问网站时每一个都提示是内网的情况

yuki6761

38

yuki6761      2025 年 11 月 29 日

主路由是 routeros ,做透明代理只能使用 fakeip 分流

FringJX

39

FringJX      2025 年 11 月 29 日

我家里有个 24 小时运行的 macmini 运行 Surge ,接管家里的网络请求。作为旁路网关,需要用的 surge 服务的设备手动设置网关指向 surge 虚拟网关 ip ,Surge 用的应该也是 FakeIP 。
到极少出问题,就是 macmini 升级时网关不可用,需要设备在手动改为 DHCP 自动,临时用家里路由器作为网关。

miyuki

40

miyuki      2025 年 11 月 29 日   ❤️ 1

玩游戏只能说是灾难

Elietio

41

Elietio      2025 年 11 月 29 日

软路由跑 openclash ,开 fakeip 后,ps5 联网经常出一些莫名奇妙的问题,后来就放弃了

Chairs0

42

Chairs0      2025 年 11 月 29 日

@iwfd965 sing-box 仅入站 socks 然后节点出站,用 dae 做透明代理,和 sing-box 做透明代理然后用 xray 做出站差不多

Chairs0

43

Chairs0      2025 年 11 月 29 日

@ZztGqk 我感觉自己的 dns 分流规则够简单粗暴了:
dns {
upstream {
googledns: 'tcp+udp://8.8.8.8:53'
alidns: 'udp://223.5.5.5:53'
}
routing {
request {
qtype( https) -> reject
qname(geosite:geolocation-cn, geosite:cn) -> alidns
fallback: googledns
}
}
}

crysislinux

44

crysislinux      2025 年 11 月 29 日 via Android

CDN 分流这个问题大部分人其实不需要,毕竟只需要国内外分流,这类 CDN 是不可能一样的。大众点的分流需求比如 ai ,这种基本都是大厂,也会有自己的 ip 。

y1y1

45

y1y1      2025 年 11 月 29 日

你说的对,但是他快啊

PrinceofInj

46

PrinceofInj      2025 年 11 月 29 日

不喜欢 fakeip ,就这 clash 在跑路之前还一度要仅保留 fakeip 模式,甚至宣称要把留下的口子也去掉。

Domado

47

Domado      2025 年 11 月 29 日

fakeip 是最烂的设计,ping 一个域名全是 1ms 内网地址,请求一个域名全是保留 ip ,看到都烦死

itechify

48

itechify      2025 年 11 月 29 日

坚决不用 fakeip

fkdtz

49

fkdtz      2025 年 11 月 29 日

fake-ip 原本希望通过加一层,来解决 DNS 污染问题并可以提供更精准的分流能力
但 fake-ip 的实现不够透明,让本层的细节蔓延到了其它层
除非用户非常清楚自己在干什么,否则用 fake-ip 会出现很多莫名其妙的问题

ricardo

50

ricardo      2025 年 11 月 29 日 via Android

需要使用域名分流时使用 fakeip 。因为假 ip 无法通过 ping 测试联通性,造成某些情况排障时的困扰,除了域名分流场景其他没必要用。

Jacksu

51

Jacksu      2025 年 11 月 29 日

从不用 fakeip ,mosdns 分流+缓存,速度一样没啥多少,但不会有 fakeip 那种问题

frankilla

52

frankilla      2025 年 11 月 29 日 via iPhone

不懂,用了三年了没觉得有啥问题啊,如何感知呢🤔

frankilla

53

frankilla      2025 年 11 月 29 日 via iPhone

@lnbiuc 大佬,你这是 openclash 的配置吗?

momooc

54

momooc      2025 年 11 月 29 日

fakeip 就是一大坨奥利给

lnbiuc

55

lnbiuc      2025 年 11 月 29 日

@frankilla #53 是 mihomo 内核的配置,不清楚 openclash 使用的是不是 mihomo 内核

frankilla

56

frankilla      2025 年 11 月 30 日 via iPhone

@lnbiuc 是的,openclash 上面写的 powered by mihomo 。
感谢。

wenerme

57

wenerme      2025 年 11 月 30 日

有时候真的是没有别的选择。

macos ,通过修改 dns 就能全局正常工作。
有一个办法是允许 FakeIP 返回一个固定的正常外部 IP 然后拦截,然后通过 SNI 方式检测域名。
但是 mihomo 不支持返回固定 IP ,之前有用过 dnsmasq 来做这样的事情,这样的 SNI 方式不支持 mysql 这种非 http 请求。
如果能接受这种返回固定 IP ,那直接本地创建一个 interface 给 IP ,然后 gost 启动一个 sni 代理,就能随便处理了,但是这种情况支持的端口有限。

yolee599

58

yolee599      2025 年 11 月 30 日 via Android

其实 sing-box 主推的不是 FakeIP 模式,而是 RealIP 模式。FakeIP 模式是 clash 主推的。我感觉 sing-box 开启 FakeIP 和 clash 模式是一个很奇怪的用法

Ipsum

59

Ipsum      2025 年 11 月 30 日

fakeip 开持久化,至少我用了 3 年还没出过啥问题,除非是 clash 那边的持久化丢了。现在 fakeip 没做好的最大问题是,他没有对域名做 hash 映射到 fakeip 段的固定 ip ,只是简单粗暴的 fifo 。而普通用户又不会开持久化,导致每次重启 service 时丢失映射。

ThisDay

60

ThisDay      2025 年 11 月 30 日 via Android

我不用 fakeip 一会就全部 1.1.1.1 请求超时,进而阻塞所有 proxy 请求,完全不知道为啥

zhoumff

61

zhoumff      2025 年 11 月 30 日

FakeIP 只有 IPV4 ,也是目前它的一打缺陷

emma3

62

emma3      2025 年 11 月 30 日

我的解决方案,使用 nikki-openwrt ,使用 redir-host 模式,自建部署于 docker 的 DNS 服务器,所有国内外 DNS 请求,均使用内网 DNS 服务器。用了几个月,暂时没有发现有什么问题。由于内网 DNS ,一并解决了泄露、污染、还有 DNS 分流等问题。

zwlinc

63

zwlinc      2025 年 12 月 1 日

fakeip 只应当对需要代理的域名生效,而不是所有目标,这需要一个正确配置的 dns 。你文章说的问题,sukka 在评论中已经回复你了。真要说 fakeip 的缺陷,我认为是当软件有自己的 dns 逻辑时,例如使用内置的 doh ,而不是系统的 dns 服务器,你无法对其结果进行劫持时,纯 fakeip 的方案就失效了。btw ,fakeip 的 pool 可以用假公网地址,例如(分配给美国国防部的/8 块列表),而不是保留地址,可以避免客户端认为在请求本地网络的问题。

choury

65

choury      2025 年 12 月 1 日 via Android

@Serino 别断章取义,我后面说了,用其他方式都有缺陷,要么无法应对解析到 cdn 的情况,要么解决不了非 http 的情况,我自己就是做网络协议栈开发的,就不用给我普及这种网络知识了

ygvj

66

ygvj      2025 年 12 月 1 日

看大家都不喜欢 fakeip , 我也不喜欢,奈何国情环境就这样, 折腾了好几天代理的事情,最终我依然使用 fakeip ,猜测当初设计 fakeip 是为了无需国外 dns ,不受国内 dns 干扰,实现了:

DNS 是问路的,不是决策的。

它不决定走代理还是直连。

规则才是决策者。

它决定某个域名属于国内还是国外。

代理节点才是真正解析国外域名的人。

它保证访问 Google 、OpenAI 、Shopify 不被污染且高速。

本地 DNS 只需要做到:不超时、不乱跑、不出错。

所以全部用国内 DNS 是最优方案。

yyysuo

67

yyysuo      2025 年 12 月 2 日

@zhoumff sing-box 和 mihomo 全部支持 fakeip v6 了。

zbatman

68

zbatman      2025 年 12 月 2 日

fakeip 的价值在于流量分流,而不是延迟。比如你可以设置只有代理的网站返回 fake ip ,直连的返回真实 ip ,这样直连的网站就不经过你的代理软件了(前提是代理软件或设备没有接管所有流量),性能更高;在家庭环境中也可以实现全设备无感翻墙。

Serino

69

Serino      2025 年 12 月 2 日

@choury #65 啥?断章取义啥了?
"我后面说了"?? 你后面说了啥?
这边用浏览器拓展,全部聚合聊天,还 ctrl+f 搜了你 ID ,你啥都没说

除非你换号了你自己都不记得

q000q000

70

q000q000      2025 年 12 月 10 日

我也踩坑了,家里部署的 vaultwarden ,有些网站图标不显示,居然是 Fake IP 惹的祸。

[2025-12-09 17:23:15.934][response][INFO] (icon_internal) GET /icons/<domain>/icon.png => 200 OK
[2025-12-09 17:23:17.854][request][INFO] GET /icons/appleid.apple.com/icon.png
[2025-12-09 17:23:17.858][vaultwarden::api::icons][WARN] IP 198.18.1.245 for domain 'appleid.apple.com' is not a global IP!

BAT

71

BAT      2025 年 12 月 14 日

@q000q000 #68 除了关闭 Fack IP 以外,有其他解决办法吗?我也被这个坑无语了好长时间。