【💡 30 秒看懂:Fake-IP 到底是什么?】
- Fake-IP 不是“伪造假 IP”:它绝不是用来隐藏真实身份、伪造海外出口或防止账号被封的工具;
- 本质是“本地 DNS 极速映射器”:当浏览器查询域名时,代理核心(如 Clash / Mihomo)在本地毫秒级瞬间分配一个内部虚拟 IP(如
198.18.0.1),并记下“198.18.0.1=google.com”的对应关系;- 后续连接与规则匹配:应用程序连接该虚拟 IP 时,代理核心查表瞬间还原出原始域名,再根据分流规则(Rule)将加密请求送往海外节点或国内直连。
核心概念速查:Fake-IP vs 真实公网 IP vs 代理出口 IP
在深入技术底层前,请务必建立清晰的边界认知:
┌─────────────────────────────────────────────────────────────────────────────────────────────┐ │ 【三类 IP 地址在网络链路中的真实角色】 │ ├──────────────────────────────┬──────────────────────────────┬──────────────────────────────┤ │ IP 概念分类 │ 所处网络层级与位置 │ 能否在互联网公网直接寻址 │ ├──────────────────────────────┼──────────────────────────────┼──────────────────────────────┤ │ 🏷️ **Fake-IP (虚拟映射 IP)** │ **仅存在于本机内存与代理核心内部** | ❌ 仅限本地映射,绝非真实公网 IP | │ 🌐 **本地公网 IP (Local IP)**│ 家庭宽带或手机 5G 真实出口 │ ✅ 全网可路由通信 │ │ 🚀 **代理出口 IP (Exit IP)** │ 海外节点服务器向目标网站发包地址 │ ✅ 目标网站最终看到的海外 IP │ └──────────────────────────────┴──────────────────────────────┴──────────────────────────────┘一、为什么会有 198.18.0.0/15?它是不是木马或病毒?
很多用户在 Windows 命令行中使用 ping google.com 时,看到返回了形如 198.18.0.23 的奇特 IP,常常误以为是电脑中了木马:
【RFC 2544 权威技术背景科普】
1. 【IETF 官方保留网段】:`198.18.0.0/15` (范围 198.18.0.0 ~ 198.19.255.255) 是国际互联网工程任务组 (IETF) 在 RFC 2544 / RFC 3330 中专门分配给【网络设备基准性能测试】的保留地址段; 2. 【天然无冲突特性】:该网段绝不会被任何合法的公网网站或民用路由器(如 192.168.x.x)占用, 因此各大代理内核(Clash / Mihomo / sing-box)将其选为【本地 Fake-IP 地址池】,安全可靠。二、Fake-IP 完整工作流程拆解(8 步核心时序)
【Fake-IP 完整解析与路由时序图】
[应用程序 (浏览器)] [代理内核 (Clash/Mihomo)] [分流规则引擎 (Rule)] [海外代理节点] │ │ │ │ 1. 查询 google.com ───────────────►│ │ │ │ 2. 本地字典分配 198.18.0.1 │ │ │ 3. 记录 [198.18.0.1 ↔ google.com] │ │ 4. 瞬间返回 198.18.0.1 ◄───────────│ │ │ │ │ │ │ 5. 向 198.18.0.1 发起 TCP 连接 ───►│ │ │ │ 6. 查表还原域名: google.com │ │ │ 7. 传入分流引擎匹配规则 ────────────►│ │ │ │ 8. 命中 Proxy 规则 ───────►│ 远端真实解析并建立连接- 三大核心收益:
- 解析 0 延迟:无需等待任何远端 DNS 握手,本地字典 0 毫秒瞬间返回;
- 100% 免疫本地污染:本地完全不向外发送明文 UDP 53 请求,彻底切断本地运营商的 DNS 投毒路径;
- 保留原始域名上下文:让后续的域名分流规则(
DOMAIN-SUFFIX)能够 100% 精准命中。
三、Fake-IP vs Redir-Host 模式深度对比
代理内核在处理 DNS 时主要存在两种设计哲学:
| 对比技术维度 | Fake-IP 模式 | Redir-Host 模式 (真实解析) |
|---|---|---|
| 本地解析响应速度 | 🟢 极致 0 延迟(本地立即返回虚拟 IP) | 🟡 必须等待远程服务器解析返回真实 IP |
| 抗本地 DNS 污染能力 | 🟢 天然免疫(不向本地发送真实查询) | 🟡 需依赖加密 DoH 通道或远端转发 |
| IP 分流规则匹配机制 | 需内部反查域名后再进行规则匹配 | 应用层可直接拿到真实 IP 匹配 IP-CIDR |
| 局域网/特定设备兼容性 | 某些硬编码 IP 的打印机/NAS 需设置过滤白名单 | 🟢 传统直连兼容性更好 |
| 主流客户端推荐级别 | ⭐⭐⭐⭐⭐ 现代代理客户端默认推荐标准 | ⭐⭐⭐ 仅在特定极客或排障场景使用 |
四、Fake-IP 与 TUN 模式、分流规则(Rule)的深度联动
┌─────────────────────────────────────────────┬─────────────────────────────────────────────┐ │ 🛡️ Fake-IP + TUN 模式联动 │ 🎯 Fake-IP + Rule 规则分流 │ ├─────────────────────────────────────────────┼─────────────────────────────────────────────┤ │ - TUN 虚拟网卡捕获所有发送至 `198.18.x.x` 的 │ - 代理内核还原出域名后,按规则决定出口: │ │ IP 数据包,无论该软件是否支持系统代理设置 │ ① 命中 Direct ──► 内核在远端直连真实 IP │ │ - 海外大型游戏、命令行终端(CMD/Git)均可 │ ② 命中 Proxy ──► 封装入加密隧道发往香港 │ │ 借助 Fake-IP + TUN 实现无缝全局透明代理 │ ③ 命中 Reject ──► 本地直接丢弃连接请求 │ └─────────────────────────────────────────────┴─────────────────────────────────────────────┘五、Fake-IP Filter(过滤白名单):解决 NAS、打印机与局域网兼容问题
在开启 Fake-IP 后,部分用户会遇到局域网设备无法访问的现象,这通常是因为局域网内部域名也被分配了 Fake-IP:
⚠️ 典型兼容性冲突场景: 1. 访问局域网 NAS (如 `nas.local` 或 `router.lan`) ──► 被分配了 `198.18.0.x` 2. 操作系统尝试通过局域网广播寻址 ──► 无法在家庭内网定位到对应设备!必须加入 Fake-IP 排除过滤(fake-ip-filter)的常见域名:
| 需过滤的特殊域名类型 | 典型域名示例 | 为什么必须排除 Fake-IP |
|---|---|---|
| 局域网与 mDNS 本地服务 | *.lan, *.local, localhost | 必须保留真实内网广播解析,否则 NAS 与打印机瘫痪 |
| NTP 网络时间同步服务 | *.pool.ntp.org, time.windows.com | UDP 时间协议需直连真实服务器,避免系统时钟漂移 |
| STUN 语音/视频穿透服务 | stun.*.*, *.stun.cloudflare.com | WebRTC 音视频 P2P 穿透需探测真实本地网络反射 |
| 国内高频游戏对战平台 | 部分需要直连低延迟国内游戏对战服务器 | 避免游戏内部客户端因虚拟 IP 校验失败报错 |
六、Fake-IP 七层故障排查诊断模型
遇到开启 Fake-IP 后网站打不开或局域网报错,按以下顺序排查:
Layer 1: 地址池验证 ──► 检查 `ping 域名` 返回的 IP 是否在 `198.18.0.0/15` 范围内 ↓ Layer 2: 过滤白名单层 ──► 检查局域网 NAS 或私有域名是否已添加进 `fake-ip-filter` ↓ Layer 3: 内存映射池 ──► 检查客户端运行时长,重启代理内核以重置 Fake-IP 映射表 ↓ Layer 4: 分流规则匹配 ──► 切换为 [Global 全局模式](/tutorials/clash-verge-setup/),排除域名分流规则误判 ↓ Layer 5: 上游 DNS 连通性 ──► 确认配置文件中的 `nameserver` (如 `223.5.5.5` / `8.8.8.8`) 可达 ↓ Layer 6: TUN 虚拟网卡状态 ──► 确认 TUN 驱动未被 Windows Defender 或杀毒软件拦截 ↓ Layer 7: 客户端缓存同步 ──► 执行 `ipconfig /flushdns` 清理操作系统过期的本地残余解析七、关于 Fake-IP 的 15 大核心认知误区
❌ 误区 1:Fake-IP 是一种可以让我在海外网站随意违规、绝对不会被封号的防封神器。(错!仅用于本地解析) ❌ 误区 2:在电脑上看到 198.18.x.x 说明我的电脑被黑客入侵挂了木马。(错!RFC 官方基准保留网段) ❌ 误区 3:Fake-IP 会把我家里的宽带公网 IP 篡改成假 IP。(错!公网出口依然由代理节点决定) ❌ 误区 4:Ping Fake-IP 显示延迟只有 1ms,说明我的梯子速度飞快。(错!1ms 只是本地内核的响应速度) ❌ 误区 5:Fake-IP 会让目标网站(如 Google)以为我的 IP 是 198.18.x.x。(错!网站看到的是海外节点出口 IP) ❌ 误区 6:Redir-Host 模式因为使用的是“真实 IP”,所以网速一定比 Fake-IP 更快。(错!Fake-IP 解析延迟更低) ❌ 误区 7:只要开启了 Fake-IP,系统就绝对不可能发生任何 DNS 泄漏。(错!仍需配合正确的远端解析配置) ❌ 误区 8:Fake-IP 可以直接当成海外住宅 IP 或原生 IP 来使用。(错!二者完全没有任何技术关联) ❌ 误区 9:开启 Fake-IP 后,局域网里的打印机和 NAS 肯定全部无法使用。(错!配置白名单过滤即可完美兼容) ❌ 误区 10:关闭梯子后,电脑里所有的 Fake-IP 映射会永远残留在系统注册表里。(错!内存映射随软件关闭即消) ❌ 误区 11:所有的移动端和桌面端代理客户端内部都必须强制使用 Fake-IP。(错!内核支持多种 DNS 工作模式) ❌ 误区 12:Fake-IP 会破坏本地操作系统的 TCP/IP 协议栈。(错!通过标准套接字接口通信,完全合规) ❌ 误区 13:在 Fake-IP 模式下,国内网站也会被迫分配虚拟 IP 导致变慢。(错!命中 Direct 规则依然直连真实目标) ❌ 误区 14:只要把系统代理关掉,Fake-IP 就会立刻导致所有网络彻底瘫痪。(错!需复位系统代理环境变量) ❌ 误区 15:企业网络管理员无法识别 Fake-IP 产生的流量。(错!企业防火墙依然能依据端口和协议特征监管)八、常见问题解答 (FAQ)
Q1:梯子里的 Fake-IP 到底是什么意思?
答:Fake-IP 是代理客户端为了解决本地 DNS 污染与解析延迟而采用的一种机制。它在本地直接为域名分配一个预留的虚拟 IP,并在内核内部记录映射关系,真实解析交由远端海外节点完成。
Q2:为什么我在命令行里 Ping 任何外网域名,都显示为 198.18.x.x?
答:这是 Fake-IP 正常生效的标志。198.18.0.0/15 是 IETF RFC 2544 专门预留的基准测试专用网段,仅在你的电脑内部充当通信标识,绝不是木马或网络故障。
Q3:Fake-IP 和 Redir-Host 模式相比,到底该选哪一个?
答:日常翻墙首选 Fake-IP 模式。Fake-IP 能做到 0 毫秒本地解析响应且天然免疫本地 DNS 投毒;仅在需要兼容特定极客工具或调试裸 IP 直连时才考虑 Redir-Host。
Q4:开启 Fake-IP 后,家里局域网的群晖 NAS 或路由器后台打不开了怎么办?
答:在客户端配置的 fake-ip-filter 选项中添加 *.lan、*.local 或你的 NAS 私有域名,将其排除在 Fake-IP 分配池之外即可秒级恢复访问。
Q5:Fake-IP 会影响网络游戏联机吗?
答:绝大多数主流海外游戏配合 TUN 模式完全不受影响。若个别国内对战平台因校验虚拟 IP 报错,将该游戏官方域名加入 fake-ip-filter 过滤名单即可。
Q6:Fake-IP 可以用来防封号或者伪装成真人住宅 IP 吗?
答:绝对不能。Fake-IP 仅在你的操作系统与代理客户端之间起作用,目标网站根本看不到这个地址;目标网站看到的是节点的海外出口 IP 与你的设备指纹。
Q7:Ping 出来的 198.18.x.x 延迟只有 1 毫秒,这是我的真实梯子网速吗?
答:不是。1 毫秒只是你的电脑与本地代理内核之间的通信耗时。真实的梯子延迟取决于海外机房的物理距离与海底光缆质量,需通过网页测速工具衡量。
Q8:使用 Fake-IP 会不会导致 DNS 泄漏?
答:不会直接导致泄漏。Fake-IP 本身避免了向本地发送明文 DNS 请求;但依然需要在客户端中正确配置远端加密 DNS 解析器,才能实现全链路的隐私防护。
Q9:关闭代理软件后,为什么浏览器提示“无法连接到代理服务器”?
答:这是客户端异常退出导致系统代理环境变量未成功复位。进入系统【网络和 Internet】设置,手动关闭【使用代理服务器】开关即可恢复。
Q10:在【Rule 规则分流模式】下,国内网站也会被分配 Fake-IP 吗?
答:可能会先分配 Fake-IP 用于快速握手,但当内核还原出域名并命中 Direct 直连规则后,内核会自动直连国内真实服务器,不会影响国内网站的访问速度。
Q11:什么是 fake-ip-filter?它的核心作用是什么?
答:它是 Fake-IP 的排除白名单列表。被列入该名单的域名(如 NTP 时间服务、STUN 穿透服务、局域网私有域名)将绕过 Fake-IP,直接获取真实 DNS 解析结果。
Q12:为什么有时候重启代理客户端后,所有的网络故障就瞬间恢复了?
答:因为代理内核在重启时会重新清空并初始化 Fake-IP 内存映射池,修复了因网络切换或长期休眠导致的虚拟地址映射滞后。
📚 站内相关技术与进阶专题推荐
- 📖 基础认知全面科普:梯子是什么?VPN、代理、机场、节点与客户端区别一次讲清(2026)
- 🛠️ 小白实操使用教程:梯子怎么用?手机、电脑、客户端、订阅与节点新手教程(2026)
- 🌐 IP 与出口深度解密:梯子IP地址为什么会变?出口IP与地区识别指南(2026)
- ⚠️ IP 与网络泄漏检查:梯子IP泄漏是什么?DNS泄漏、IPv6与WebRTC检查指南(2026)
- 📡 DNS 污染与 DoH 全景:梯子DNS是什么?DNS污染、DoH与解析失败说明(2026)
- 🔴 节点全红与超时排查:梯子节点全部超时怎么办?节点全红与 Timeout 完整排查(2026)
- 🌐 连接成功但没网排查:梯子连接成功但没有网络怎么办?系统代理与规则排查(2026)
- 💻 Windows/Mac 客户端配置:Clash Verge Rev 新手小白从零配置完整指南(2026)
- 🚀 sing-box 极速配置指南:sing-box 客户端从零上手与核心配置教程(2026)
- 📊 2026 优质专线与机场排行榜:2026 翻墙机场与 IPLC 专线排行榜评测速查
如果这篇文章对你有帮助,欢迎分享给更多人!
部分信息可能已经过时