fake-ipdnstunsing-boxtutorial
Fake-IP 与 Real-IP:代理客户端两种 DNS 模式的本质区别
Fake-IP 让域名解析返回虚假 IP,流量分类在客户端本地完成——更快、防 DNS 泄漏;Real-IP 真实解析再分流——更兼容但慢半拍。本文讲清两种模式的原理、适用场景与坑。
Fake-IP 与 Real-IP
用 TUN/增强模式代理时,客户端要先回答一个问题:应用发出的 DNS 查询怎么处理?答案就是 Fake-IP 和 Real-IP 两种模式。
Fake-IP 的原理
DNS 查询到达时,客户端不真的去解析,而是返回一个保留段的假 IP(如 198.18.x.x)。应用拿假 IP 发起连接,客户端在连接层看到假 IP → 反查映射表得到原始域名 → 按域名走分流规则。
优点:
- 零 DNS 延迟,连接建立更快
- 分流按真实域名执行,不受 DNS 污染影响
- 天然防 DNS 泄漏——真实解析发生在代理出口侧
坑:依赖域名→假 IP 的映射表;个别硬编码 IP 直连的应用无法归类;局域网设备扫描(打印机、投屏)需排除 fake-ip 段。
Real-IP 的原理
DNS 真实解析(走系统或加密 DNS),客户端拿到真实 IP 后按 IP/域名规则分流。
优点:兼容性好,行为接近未代理;适合对连通性敏感的场景。
缺点:多一次真实解析延迟;DNS 若被污染会拿到错误 IP;分流要在解析后判断,链路更长。
怎么选
- 追求速度与防泄漏、用 TUN 模式:Fake-IP
- 有兼容性问题的应用、局域网服务多的环境:Real-IP 或混合(fake-ip 只对命中代理规则的域名生效,其余真实解析)
在 AirLane 里
设置 → DNS 里直接切换 fake-ip / real-ip,并可自定义 fake-ip 过滤域名(局域网、打印机、游戏主机等)。切换立即生效,无需重启内核。