DNS 显示 198.18.x.x 是中毒了吗?Clash fake-ip 是什么
Mihomo fake-ip 模式会给域名返回 198.18.0.0/16 范围内的合成地址,用它在内核中还原域名并路由。该地址不是网站真实服务器 IP。
先看重点不一定是中毒。Mihomo 的 fake-ip 默认示例使用 198.18.0.1/16,为查询域名分配临时合成地址;IANA 把更大的 198.18.0.0/15 保留用于基准测试,并非公网网站地址。只有关闭代理后仍异常、或客户端并未启用 fake-ip,才继续查 DNS 劫持。
运行 Clash/Mihomo 后,用 nslookup、浏览器网络工具或日志查询域名,看到它解析成 198.18.x.x,很多人会以为 DNS 被污染。若客户端启用了 fake-ip,这通常是预期的合成结果,不是网站真实服务器地址。
fake-ip 为什么要返回一个“假地址”
在 fake-ip 增强模式下,Mihomo 接收 DNS 查询,为域名分配一个本地映射地址。应用随后连接这个地址,内核根据映射知道原始域名,再按照域名规则选择直连或代理。
这样做的重点是保留域名信息用于规则判断,并不意味着远端网站真的部署在 198.18.x.x。
Mihomo 官方 DNS 示例把 fake-ip-range 设为 198.18.0.1/16。IANA 的特殊用途注册表则把更大的 198.18.0.0/15 标为 Benchmarking,且不是全球可达地址;RFC 2544 记录了它用于网络设备基准测试的背景。
什么情况下属于正常现象
同时满足这些条件时,多半正常:
- Clash/Mihomo 正在运行;
- DNS enhanced-mode 为
fake-ip; - 地址落在配置的 fake-ip-range;
- 浏览器访问和规则日志正常;
- 关闭客户端并恢复系统 DNS 后,查询结果回到普通公网地址。
不要拿 fake IP 去第三方查地理位置,也不要用能否 ping 通它判断网站线路。它只是本机内核中的映射键。
什么时候需要继续排查
- 客户端已完全退出,系统 DNS 仍持续返回 198.18 地址;
- 当前配置使用 redir-host,却出现不明 fake 地址;
- 地址不在配置范围,且来源无法解释;
- 某个应用拿到 fake IP 后无法连接,但其他应用正常;
- 多款 DNS/VPN 工具同时运行。
先确认哪个进程监听 DNS、系统代理/TUN 是否真正关闭,再重启网络连接。不要马上清空所有配置或修改路由表。
为什么有些 App 不兼容
少数局域网、游戏、语音或会自行处理 DNS 的 App,可能把合成地址当成真实 IP 保存、校验或传给其他设备,导致连接异常。Mihomo 提供 fake-ip-filter 让特定域名返回真实解析结果。
过滤应以实际复现的域名为单位,先证明“该 App 在 redir-host/真实解析下恢复”,再添加最小规则。不要复制几百行万能列表;范围越大,fake-ip 的规则优势越容易被削弱,问题也更难定位。
具体何时使用和怎样缩小范围,见哪些域名需要 fake-ip-filter。
fake-ip 和真实出口 IP 没有关系
DNS 返回的 198.18.x.x 是本机映射;网站最终看到的是直连公网 IP 或代理节点出口 IP。不要把两者混为“IP 泄漏”。需要判断网站看到哪个出口,应在请求完成后查看客户端日志和可信的公网 IP 页面,而不是只看本地 DNS 结果。
资料来源
以下来源于 2026/8/8 复核。版本、支持平台和发布状态以后续官方页面为准。
持续更新
收到新教程,也欢迎纠错
想收到新文章,可以关注 TG 频道;发现下载失效、套餐变化或步骤不一致,请附上页面链接和可公开的截图。不要发送订阅链接、密码或完整账户信息。
读者互动
这篇内容对你有帮助吗?
最新评论
- 正在加载评论……