بهروزرسانی ژوئیه ۲۰۲۶ · 6 دقیقه مطالعه
تنظیمات DNS و رفع اشکال
مشکل تبدیل نام بسیار شبیه خراب بودن گره به نظر میرسد: صفحه باز نمیشود، گواهی ایراد میگیرد، درخواست جایی مینشیند که نباید. اینجا میبینیم چطور ثابت کنیم واقعا DNS مقصر است و در سمت کارخواه چه باید تنظیم کرد.
اول ثابت کنید مقصر واقعا DNS است
نشانه کلاسیک این است که نشانی IP خام وصل میشود ولی نام دامنه نه؛ یا نام تبدیل میشود اما به نشانیای که آشکارا اشتباه است و شما روی صفحه اطلاعیه اپراتور مینشینید یا اتصال همان لحظه بازنشانی میشود.
برای اطمینان بیشتر، با nslookup همان دامنه را از دو سرور DNS متفاوت بپرسید و پاسخها را مقایسه کنید. دانستنش خوب است: زیر TUN همراه Fake-IP، نشانی جانشین که با ۱۹۸.۱۸ آغاز میشود رفتار عادی است و آلودگی نیست.
کلید اصلی بازنویسی DNS
در تنظیمات Clash یک کلید اصلی DNS هست که تعیین میکند اصلا هسته تبدیل نام را در دست بگیرد یا نه. خاموش که باشد، تبدیل نام نزد سیستم میماند و هسته فقط نشانیها را میبیند. روشن که باشد، هر پرسوجو از پیکربندی همینجا پیروی میکند.
زیر TUN این کلید باید روشن باشد. کارت مجازی ترافیک را برداشته، ولی اگر تبدیل نام نزد سیستم بماند، هسته همان نشانیای را میگیرد که سیستم به دست آورده، تصمیم مسیریابی خطا میشود و دامنه آلوده آلوده میماند. انتخاب میان Fake-IP و Redir-Host و اینکه شنود دامنه کی روشن شود، هرکدام نوشته جداگانه دارند و اینجا باز نمیشوند.
پیش از عیبیابی DNS، هم DNS امن داخل مرورگر و هم DNS رمزگذاریشده روی کارت شبکه سیستم را خاموش کنید. با روشن ماندن آن دو لایه، هیچ تغییری در کارخواه اثری نشان نمیدهد.
کار nameserver و fallback چیست
مقدار nameserver مجموعه پیشفرض حلکنندههاست و سرورهای نزدیک و مستقیم در دسترس اینجا جای میگیرند. سایتهای محلی برای رسیدن به لبه CDN نزدیک به همین نیاز دارند؛ اگر آنها را از بیرون تبدیل کنید به مرکز داده دوردست هدایت میشوید و کار فقط کندتر میشود.
مقدار fallback حلکنندههای رمزگذاریشده بیرون منطقه شماست و پرسوجوهایش از راه پراکسی بیرون میروند، پس دستکاری پاسخ سخت است. اینکه کی این پاسخ برنده شود با fallback-filter است: به صورت پیشفرض اگر نتیجه nameserver در محدوده نشانیهای داخلی بیفتد همان میماند، وگرنه نتیجه fallback به کار میرود.
سه لایه DNS عیبیابی را بیمعنا میکند
مرورگرها امروز DNS امن خودشان را دارند؛ در کروم و اج همین نام را دارد و فایرفاکس آن را DNS over HTTPS مینامد. ویندوز هم میتواند روی کارت شبکه DNS رمزگذاریشده بگذارد و کارخواه لایه سوم را میافزاید. یک دامنه ممکن است در سه جای جدا تبدیل شود.
در این وضع مرورگر هر تغییری را که در کارخواه بدهید نادیده میگیرد، چون از اول پرسوجو را تحویل نداده است. DNS امن را در مرورگر خاموش کنید، مطمئن شوید روی کارت شبکه DNS رمزگذاریشده تنظیم نشده، و فقط لایه کارخواه بماند. هر بار یک چیز را عوض کنید و نتیجه را ببینید تا علت پیدا شود.
این پروژه چیست؟
Clash Verge Rev رابط گرافیکی Mihomo بر پایه Tauri با مدیریت نمایه، پراکسی سیستم، حالت TUN، ویرایش قواعد و پشتیبانگیری WebDAV است.