AirLane
返回博客
fake-ipdnstunsing-boxtutorial

Fake-IP 与 Real-IP:代理客户端两种 DNS 模式的本质区别

Fake-IP 让域名解析返回虚假 IP,流量分类在客户端本地完成——更快、防 DNS 泄漏;Real-IP 真实解析再分流——更兼容但慢半拍。本文讲清两种模式的原理、适用场景与坑。

Fake-IP 与 Real-IP

用 TUN/增强模式代理时,客户端要先回答一个问题:应用发出的 DNS 查询怎么处理?答案就是 Fake-IP 和 Real-IP 两种模式。

Fake-IP 的原理

DNS 查询到达时,客户端不真的去解析,而是返回一个保留段的假 IP(如 198.18.x.x)。应用拿假 IP 发起连接,客户端在连接层看到假 IP → 反查映射表得到原始域名 → 按域名走分流规则。

优点:

  • 零 DNS 延迟,连接建立更快
  • 分流按真实域名执行,不受 DNS 污染影响
  • 天然防 DNS 泄漏——真实解析发生在代理出口侧

坑:依赖域名→假 IP 的映射表;个别硬编码 IP 直连的应用无法归类;局域网设备扫描(打印机、投屏)需排除 fake-ip 段。

Real-IP 的原理

DNS 真实解析(走系统或加密 DNS),客户端拿到真实 IP 后按 IP/域名规则分流。

优点:兼容性好,行为接近未代理;适合对连通性敏感的场景。

缺点:多一次真实解析延迟;DNS 若被污染会拿到错误 IP;分流要在解析后判断,链路更长。

怎么选

  • 追求速度与防泄漏、用 TUN 模式:Fake-IP
  • 有兼容性问题的应用、局域网服务多的环境:Real-IP 或混合(fake-ip 只对命中代理规则的域名生效,其余真实解析)

在 AirLane 里

设置 → DNS 里直接切换 fake-ip / real-ip,并可自定义 fake-ip 过滤域名(局域网、打印机、游戏主机等)。切换立即生效,无需重启内核。

下载:airlane.cloud/download