Appearance
解决浏览器 (Chrome & Safari) DNS 泄露指南
在使用 Clash Verge 等代理软件时,即使软件本身的 DNS 配置已经十分完善,依然可能会在 DNS 泄露测试中暴露真实 IP 和运营商信息。
这通常是因为现代浏览器(如 Chrome 和 Safari)自带了一些保护隐私的 DNS 或网络代理机制。这些机制会绕过操作系统的网络代理设置(即绕过 Clash Verge),直接向内置的服务器发起请求,从而导致 DNS 泄露。
为了让浏览器的 DNS 请求能够顺利被 Clash Verge (特别是 TUN 模式和 Fake-IP) 接管,我们需要针对不同的浏览器进行相应设置。
详细设置步骤
打开 Chrome 设置 点击浏览器右上角的三个点(自定义及控制 Google Chrome)图标,在下拉菜单中选择 “设置” (Settings)。
进入隐私和安全选项 在左侧的导航栏中,点击 “隐私和安全” (Privacy and security)。
进入安全设置 在主界面的“隐私和安全”版块中,点击 “安全” (Security)。
关闭安全 DNS 向下滚动找到 “高级” (Advanced) 选项卡下的 “使用安全 DNS” (Use secure DNS) 选项。
- 默认情况下,该选项可能是开启的。
- 将其开关切换至“关闭”状态。
苹果自带浏览器 (Safari) 设置步骤
苹果 Mac 电脑的 Safari 浏览器本身没有像 Chrome 那样的“安全 DNS”单独开关,但苹果系统提供的 iCloud 专用代理 (iCloud Private Relay) 以及 Safari 自带的隐藏 IP 地址功能,会干扰并绕过 Clash Verge,导致 DNS 泄露甚至无法正常代理上网。
1. 关闭 iCloud 专用代理 (Mac 系统设置)
如果你订阅了 iCloud+,系统可能会默认开启该功能,它会强制通过苹果的服务器发送流量,从而绕过 Clash。
- 点击屏幕左上角的 苹果 Logo () -> “系统设置” (System Settings)。
- 点击顶部的 你的 Apple ID 姓名/头像。
- 选择 “iCloud”。
- 找到 “专用代理” (Private Relay)。
- 如果显示为“开启”,点击进去将其关闭。
2. 关闭 Safari 的“隐藏 IP 地址”功能
- 打开 Safari 浏览器。
- 点击屏幕左上角菜单栏的 “Safari 浏览器” -> “设置” (Settings) (或旧版系统的“偏好设置”)。
- 切换到 “隐私” (Privacy) 选项卡。
- 找到 “隐藏 IP 地址” (Hide IP address) 选项。
- 取消勾选该选项(为了获得与 Clash Verge 最佳的兼容性和防泄露效果,建议完全取消勾选)。
验证设置
完成上述更改后,无需重启浏览器,设置会立即生效。
建议你再次访问以下网站进行 DNS 泄露测试,以确认是否设置成功:
如果在测试结果中只显示你的代理服务器 IP 及其对应的位置,而没有出现你真实的运营商 (ISP) 信息或国内 IP,则说明 Chrome 的 DNS 泄露问题已成功解决。
提示:除了关闭浏览器的安全 DNS 外,请确保你的 Clash Verge 已正确开启了
TUN 模式以及Fake-IP功能,这是防止全局 DNS 泄露的基础保障。