mobile wallpaper 1
mobile wallpaper 2
mobile wallpaper 3
mobile wallpaper 4
2343 字
6 分钟
梯子Fake-IP是什么?Fake-IP、Redir-Host、DNS映射、TUN 与规则模式完整说明(2026)

【💡 30 秒看懂:Fake-IP 到底是什么?】

  • Fake-IP 不是“伪造假 IP”:它绝不是用来隐藏真实身份、伪造海外出口或防止账号被封的工具;
  • 本质是“本地 DNS 极速映射器”:当浏览器查询域名时,代理核心(如 Clash / Mihomo)在本地毫秒级瞬间分配一个内部虚拟 IP(如 198.18.0.1,并记下“198.18.0.1 = google.com”的对应关系;
  • 后续连接与规则匹配:应用程序连接该虚拟 IP 时,代理核心查表瞬间还原出原始域名,再根据分流规则(Rule)将加密请求送往海外节点或国内直连。

核心概念速查:Fake-IP vs 真实公网 IP vs 代理出口 IP#

在深入技术底层前,请务必建立清晰的边界认知:

┌─────────────────────────────────────────────────────────────────────────────────────────────┐
│ 【三类 IP 地址在网络链路中的真实角色】 │
├──────────────────────────────┬──────────────────────────────┬──────────────────────────────┤
│ IP 概念分类 │ 所处网络层级与位置 │ 能否在互联网公网直接寻址 │
├──────────────────────────────┼──────────────────────────────┼──────────────────────────────┤
│ 🏷️ **Fake-IP (虚拟映射 IP)** │ **仅存在于本机内存与代理核心内部** | ❌ 仅限本地映射,绝非真实公网 IP |
│ 🌐 **本地公网 IP (Local IP)**│ 家庭宽带或手机 5G 真实出口 │ ✅ 全网可路由通信 │
│ 🚀 **代理出口 IP (Exit IP)** │ 海外节点服务器向目标网站发包地址 │ ✅ 目标网站最终看到的海外 IP │
└──────────────────────────────┴──────────────────────────────┴──────────────────────────────┘

一、为什么会有 198.18.0.0/15?它是不是木马或病毒?#

很多用户在 Windows 命令行中使用 ping google.com 时,看到返回了形如 198.18.0.23 的奇特 IP,常常误以为是电脑中了木马:

【RFC 2544 权威技术背景科普】
1. 【IETF 官方保留网段】:`198.18.0.0/15` (范围 198.18.0.0 ~ 198.19.255.255) 是国际互联网工程任务组 (IETF)
在 RFC 2544 / RFC 3330 中专门分配给【网络设备基准性能测试】的保留地址段;
2. 【天然无冲突特性】:该网段绝不会被任何合法的公网网站或民用路由器(如 192.168.x.x)占用,
因此各大代理内核(Clash / Mihomo / sing-box)将其选为【本地 Fake-IP 地址池】,安全可靠。

二、Fake-IP 完整工作流程拆解(8 步核心时序)#

【Fake-IP 完整解析与路由时序图】
[应用程序 (浏览器)] [代理内核 (Clash/Mihomo)] [分流规则引擎 (Rule)] [海外代理节点]
│ │ │ │
1. 查询 google.com ───────────────►│ │ │
│ 2. 本地字典分配 198.18.0.1 │ │
│ 3. 记录 [198.18.0.1 ↔ google.com] │ │
4. 瞬间返回 198.18.0.1 ◄───────────│ │ │
│ │ │ │
5. 向 198.18.0.1 发起 TCP 连接 ───►│ │ │
│ 6. 查表还原域名: google.com │ │
│ 7. 传入分流引擎匹配规则 ────────────►│ │
│ │ 8. 命中 Proxy 规则 ───────►│ 远端真实解析并建立连接
  • 三大核心收益
    1. 解析 0 延迟:无需等待任何远端 DNS 握手,本地字典 0 毫秒瞬间返回;
    2. 100% 免疫本地污染:本地完全不向外发送明文 UDP 53 请求,彻底切断本地运营商的 DNS 投毒路径;
    3. 保留原始域名上下文:让后续的域名分流规则(DOMAIN-SUFFIX)能够 100% 精准命中。

三、Fake-IP vs Redir-Host 模式深度对比#

代理内核在处理 DNS 时主要存在两种设计哲学:

对比技术维度Fake-IP 模式Redir-Host 模式 (真实解析)
本地解析响应速度🟢 极致 0 延迟(本地立即返回虚拟 IP)🟡 必须等待远程服务器解析返回真实 IP
抗本地 DNS 污染能力🟢 天然免疫(不向本地发送真实查询)🟡 需依赖加密 DoH 通道或远端转发
IP 分流规则匹配机制需内部反查域名后再进行规则匹配应用层可直接拿到真实 IP 匹配 IP-CIDR
局域网/特定设备兼容性某些硬编码 IP 的打印机/NAS 需设置过滤白名单🟢 传统直连兼容性更好
主流客户端推荐级别⭐⭐⭐⭐⭐ 现代代理客户端默认推荐标准⭐⭐⭐ 仅在特定极客或排障场景使用

四、Fake-IP 与 TUN 模式、分流规则(Rule)的深度联动#

┌─────────────────────────────────────────────┬─────────────────────────────────────────────┐
│ 🛡️ Fake-IP + TUN 模式联动 │ 🎯 Fake-IP + Rule 规则分流 │
├─────────────────────────────────────────────┼─────────────────────────────────────────────┤
│ - TUN 虚拟网卡捕获所有发送至 `198.18.x.x` 的 │ - 代理内核还原出域名后,按规则决定出口: │
│ IP 数据包,无论该软件是否支持系统代理设置 │ ① 命中 Direct ──► 内核在远端直连真实 IP │
│ - 海外大型游戏、命令行终端(CMD/Git)均可 │ ② 命中 Proxy ──► 封装入加密隧道发往香港 │
│ 借助 Fake-IP + TUN 实现无缝全局透明代理 │ ③ 命中 Reject ──► 本地直接丢弃连接请求 │
└─────────────────────────────────────────────┴─────────────────────────────────────────────┘

五、Fake-IP Filter(过滤白名单):解决 NAS、打印机与局域网兼容问题#

在开启 Fake-IP 后,部分用户会遇到局域网设备无法访问的现象,这通常是因为局域网内部域名也被分配了 Fake-IP

⚠️ 典型兼容性冲突场景:
1. 访问局域网 NAS (如 `nas.local` 或 `router.lan`) ──► 被分配了 `198.18.0.x`
2. 操作系统尝试通过局域网广播寻址 ──► 无法在家庭内网定位到对应设备!

必须加入 Fake-IP 排除过滤(fake-ip-filter)的常见域名:#

需过滤的特殊域名类型典型域名示例为什么必须排除 Fake-IP
局域网与 mDNS 本地服务*.lan, *.local, localhost必须保留真实内网广播解析,否则 NAS 与打印机瘫痪
NTP 网络时间同步服务*.pool.ntp.org, time.windows.comUDP 时间协议需直连真实服务器,避免系统时钟漂移
STUN 语音/视频穿透服务stun.*.*, *.stun.cloudflare.comWebRTC 音视频 P2P 穿透需探测真实本地网络反射
国内高频游戏对战平台部分需要直连低延迟国内游戏对战服务器避免游戏内部客户端因虚拟 IP 校验失败报错

六、Fake-IP 七层故障排查诊断模型#

遇到开启 Fake-IP 后网站打不开或局域网报错,按以下顺序排查:

Layer 1: 地址池验证 ──► 检查 `ping 域名` 返回的 IP 是否在 `198.18.0.0/15` 范围内
Layer 2: 过滤白名单层 ──► 检查局域网 NAS 或私有域名是否已添加进 `fake-ip-filter`
Layer 3: 内存映射池 ──► 检查客户端运行时长,重启代理内核以重置 Fake-IP 映射表
Layer 4: 分流规则匹配 ──► 切换为 [Global 全局模式](/tutorials/clash-verge-setup/),排除域名分流规则误判
Layer 5: 上游 DNS 连通性 ──► 确认配置文件中的 `nameserver` (如 `223.5.5.5` / `8.8.8.8`) 可达
Layer 6: TUN 虚拟网卡状态 ──► 确认 TUN 驱动未被 Windows Defender 或杀毒软件拦截
Layer 7: 客户端缓存同步 ──► 执行 `ipconfig /flushdns` 清理操作系统过期的本地残余解析

七、关于 Fake-IP 的 15 大核心认知误区#

❌ 误区 1:Fake-IP 是一种可以让我在海外网站随意违规、绝对不会被封号的防封神器。(错!仅用于本地解析)
❌ 误区 2:在电脑上看到 198.18.x.x 说明我的电脑被黑客入侵挂了木马。(错!RFC 官方基准保留网段)
❌ 误区 3:Fake-IP 会把我家里的宽带公网 IP 篡改成假 IP。(错!公网出口依然由代理节点决定)
❌ 误区 4:Ping Fake-IP 显示延迟只有 1ms,说明我的梯子速度飞快。(错!1ms 只是本地内核的响应速度)
❌ 误区 5:Fake-IP 会让目标网站(如 Google)以为我的 IP 是 198.18.x.x。(错!网站看到的是海外节点出口 IP)
❌ 误区 6:Redir-Host 模式因为使用的是“真实 IP”,所以网速一定比 Fake-IP 更快。(错!Fake-IP 解析延迟更低)
❌ 误区 7:只要开启了 Fake-IP,系统就绝对不可能发生任何 DNS 泄漏。(错!仍需配合正确的远端解析配置)
❌ 误区 8:Fake-IP 可以直接当成海外住宅 IP 或原生 IP 来使用。(错!二者完全没有任何技术关联)
❌ 误区 9:开启 Fake-IP 后,局域网里的打印机和 NAS 肯定全部无法使用。(错!配置白名单过滤即可完美兼容)
❌ 误区 10:关闭梯子后,电脑里所有的 Fake-IP 映射会永远残留在系统注册表里。(错!内存映射随软件关闭即消)
❌ 误区 11:所有的移动端和桌面端代理客户端内部都必须强制使用 Fake-IP。(错!内核支持多种 DNS 工作模式)
❌ 误区 12:Fake-IP 会破坏本地操作系统的 TCP/IP 协议栈。(错!通过标准套接字接口通信,完全合规)
❌ 误区 13:在 Fake-IP 模式下,国内网站也会被迫分配虚拟 IP 导致变慢。(错!命中 Direct 规则依然直连真实目标)
❌ 误区 14:只要把系统代理关掉,Fake-IP 就会立刻导致所有网络彻底瘫痪。(错!需复位系统代理环境变量)
❌ 误区 15:企业网络管理员无法识别 Fake-IP 产生的流量。(错!企业防火墙依然能依据端口和协议特征监管)

八、常见问题解答 (FAQ)#

Q1:梯子里的 Fake-IP 到底是什么意思?#

:Fake-IP 是代理客户端为了解决本地 DNS 污染与解析延迟而采用的一种机制。它在本地直接为域名分配一个预留的虚拟 IP,并在内核内部记录映射关系,真实解析交由远端海外节点完成。

Q2:为什么我在命令行里 Ping 任何外网域名,都显示为 198.18.x.x#

:这是 Fake-IP 正常生效的标志。198.18.0.0/15 是 IETF RFC 2544 专门预留的基准测试专用网段,仅在你的电脑内部充当通信标识,绝不是木马或网络故障。

Q3:Fake-IP 和 Redir-Host 模式相比,到底该选哪一个?#

:日常翻墙首选 Fake-IP 模式。Fake-IP 能做到 0 毫秒本地解析响应且天然免疫本地 DNS 投毒;仅在需要兼容特定极客工具或调试裸 IP 直连时才考虑 Redir-Host。

Q4:开启 Fake-IP 后,家里局域网的群晖 NAS 或路由器后台打不开了怎么办?#

:在客户端配置的 fake-ip-filter 选项中添加 *.lan*.local 或你的 NAS 私有域名,将其排除在 Fake-IP 分配池之外即可秒级恢复访问。

Q5:Fake-IP 会影响网络游戏联机吗?#

:绝大多数主流海外游戏配合 TUN 模式完全不受影响。若个别国内对战平台因校验虚拟 IP 报错,将该游戏官方域名加入 fake-ip-filter 过滤名单即可。

Q6:Fake-IP 可以用来防封号或者伪装成真人住宅 IP 吗?#

:绝对不能。Fake-IP 仅在你的操作系统与代理客户端之间起作用,目标网站根本看不到这个地址;目标网站看到的是节点的海外出口 IP 与你的设备指纹。

Q7:Ping 出来的 198.18.x.x 延迟只有 1 毫秒,这是我的真实梯子网速吗?#

:不是。1 毫秒只是你的电脑与本地代理内核之间的通信耗时。真实的梯子延迟取决于海外机房的物理距离与海底光缆质量,需通过网页测速工具衡量。

Q8:使用 Fake-IP 会不会导致 DNS 泄漏?#

:不会直接导致泄漏。Fake-IP 本身避免了向本地发送明文 DNS 请求;但依然需要在客户端中正确配置远端加密 DNS 解析器,才能实现全链路的隐私防护。

Q9:关闭代理软件后,为什么浏览器提示“无法连接到代理服务器”?#

:这是客户端异常退出导致系统代理环境变量未成功复位。进入系统【网络和 Internet】设置,手动关闭【使用代理服务器】开关即可恢复。

Q10:在【Rule 规则分流模式】下,国内网站也会被分配 Fake-IP 吗?#

:可能会先分配 Fake-IP 用于快速握手,但当内核还原出域名并命中 Direct 直连规则后,内核会自动直连国内真实服务器,不会影响国内网站的访问速度。

Q11:什么是 fake-ip-filter?它的核心作用是什么?#

:它是 Fake-IP 的排除白名单列表。被列入该名单的域名(如 NTP 时间服务、STUN 穿透服务、局域网私有域名)将绕过 Fake-IP,直接获取真实 DNS 解析结果。

Q12:为什么有时候重启代理客户端后,所有的网络故障就瞬间恢复了?#

:因为代理内核在重启时会重新清空并初始化 Fake-IP 内存映射池,修复了因网络切换或长期休眠导致的虚拟地址映射滞后。


📚 站内相关技术与进阶专题推荐#

梯子Fake-IP是什么?Fake-IP、Redir-Host、DNS映射、TUN 与规则模式完整说明(2026)
https://clashtizi.com/tizi/fake-ip/
作者
ClashTizi 极客评测
发布于
2026-08-29
许可协议
CC BY-NC-SA 4.0

部分信息可能已经过时

目录