v2rayN DNS 如何設定?遠端解析與分流完整教學

本篇針對 v2rayN 的 DNS 設定提供完整操作指南,說明遠端 DNS、直連 DNS、網域解析策略及 DNS 洩漏防護應如何搭配。你可以依照實際介面找到設定位置,完成分流、降低污染解析,並學會檢查設定是否生效,以及連線異常時如何恢復預設值。

使用 v2rayN 時,網頁開啟失敗、部分網域無法解析,或檢測結果顯示 DNS 仍由本地網路處理,通常不只是「換一個 DNS」這麼簡單。DNS 查詢由誰送出、解析結果如何交給路由規則,以及最終連線使用直連還是代理,三個環節必須互相配合。本教學以 v2rayN 搭配 Xray 核心的常見情境說明設定方法,並涵蓋遠端 DNS、直連 DNS、IPv4 優先、DNS 分流及結果驗證。

本文速覽

本文適合已能在 Windows 上使用 v2rayN,但遇到網頁解析錯誤、DNS 洩漏或國內外網域分流不穩定的使用者。你將學會從「設定」→「參數設定」→「DNS 設定」檢查選項,理解本地與遠端解析的差異,並透過核心日誌、命令列與實際網頁測試確認設定是否真的生效。

53
傳統 DNS 連接埠
443
HTTPS DNS 常用連接埠
10808
常見 SOCKS 入站
3 層
DNS、路由、出站

先分清 DNS、路由與出站

DNS 的工作是把網域名稱轉換成 IP 位址,例如將 example.com 解析成 IPv4 或 IPv6 位址;路由的工作則是根據網域、IP、埠號或程序等條件,決定連線交給直連出站、代理出站,或其他指定出站。兩者雖然經常同時被討論,但並不是同一項設定。

例如,瀏覽器要求連線至某個海外網域時,v2rayN 可以讓 Xray 先透過遠端 DNS 取得結果,再把後續連線送入代理出站。另一種設定則可能由 Windows 的 DNS 先完成解析,Xray 只負責代理已取得的 IP。後者不一定代表代理失效,但 DNS 查詢來源可能仍會被本地網路或網路供應商看見,也可能因解析結果受到區域限制而導致連線失敗。

在 Xray 設定中,dns.servers 定義可使用的解析伺服器,dns.queryStrategy 控制查詢 IPv4 或 IPv6,routing.domainStrategy 則影響路由是否在網域規則未命中時進一步解析 IP。若只更改 DNS 伺服器,卻沒有檢查路由策略,仍可能出現「DNS 看似正常,但流量走錯出站」的情況。

  • DNS 伺服器:決定向哪裡提出網域解析請求。
  • 解析方式:決定採用 UDP、TCP、DoH 或其他由核心支援的方式。
  • 路由策略:決定網域與 IP 規則如何參與判斷。
  • 出站連線:決定實際業務流量是直連還是經由代理節點。

結論:先確認查詢路徑,再談 DNS 速度

DNS 回應時間只代表解析階段,不代表網頁載入速度。若遠端 DNS 很快,但業務連線仍走直連或命中錯誤的 IP 規則,換更快的解析服務也無法解決真正問題。

v2rayN DNS 設定中的重要選項

不同 v2rayN 版本的介面名稱可能略有差異,但通常可以從主介面的「設定」→「參數設定」→「DNS 設定」進入。部分版本會將 DNS 選項放在「核心設定」或「Xray 設定」分頁;如果找不到圖形化欄位,應開啟目前使用的核心設定檔確認實際 JSON,而不是只依照介面上的預設值判斷。

一般 DNS 伺服器

範例
223.5.5.5:53
用途
處理本地或指定區域網域
注意
查詢可能由直連送出

適合延遲低且需要區域化解析結果的直連網域。

HTTPS DNS

範例
https://dns.google/dns-query
用途
加密傳送 DNS 查詢
注意
遠端連線必須可用

適合需要減少本地 DNS 觀察或污染影響的遠端網域。

queryStrategy 是新手最容易忽略的欄位。若目前網路的 IPv6 連線不完整,建議先使用 UseIPv4,避免解析出 IPv6 位址後,系統嘗試連線卻長時間等待。若本機、節點與目標服務都具備穩定的雙堆疊能力,再考慮使用 UseIP 或核心支援的雙協議模式。這項設定只控制查詢的位址類型,不會自動決定國內外分流。

disableCache 通常不建議長期啟用。DNS 快取可以減少重複查詢,降低延遲與背景流量。只有在排查錯誤的舊解析結果、測試 TTL 變化或確認 DNS 規則是否重新生效時,才適合暫時停用。測試完成後應恢復快取,否則大量開啟網頁時可能增加查詢次數。

選項 主要作用 建議起點 常見誤區
servers 定義 DNS 伺服器與網域匹配條件 至少準備一組直連與一組遠端解析 只填伺服器,不確認它由哪個出站連線
queryStrategy 控制查詢 IPv4 或 IPv6 網路不穩時先用 UseIPv4 把位址類型與代理分流混為一談
routing.domainStrategy 控制路由是否依解析出的 IP 繼續匹配 需要 IP 分流時使用 IPIfNonMatch 設定為依 IP 判斷,卻沒有可用的 DNS
hosts 提供指定網域的固定對應 只放少量已確認的啟動依賴 把頻繁變更的網域永久寫死

實際設定遠端與直連分流

下面的流程以「本地網域使用直連 DNS,其他網域優先使用遠端 DNS」為例。實際伺服器位址、核心版本及規則集可能不同,請把範例視為結構參考,不要直接把所有內容覆蓋到現有設定。尤其是訂閱已經提供完整路由時,應先備份,再逐項修改。

  1. 備份目前設定

    在 v2rayN 主介面記錄目前使用的節點、核心類型與路由模式。若使用自訂 JSON,先複製設定檔,避免測試失敗後無法還原。

  2. 開啟 DNS 設定

    進入「設定」→「參數設定」→「DNS 設定」,確認目前核心是 Xray,並查看是否啟用內建 DNS。不同版本的選項名稱可能是「啟用 DNS」、「自訂 DNS」或「覆寫 DNS」。

  3. 設定查詢策略

    在網路只有穩定 IPv4 時先選擇 UseIPv4。若確認 IPv6 可正常連線,再依需要改成支援雙協議的選項。

  4. 加入解析伺服器

    將本地 DNS 放在帶有本地域名條件的伺服器項目,遠端 HTTPS DNS 放在處理其他網域的項目,並確認格式與目前 Xray 核心版本相容。

  5. 重新載入核心

    儲存後停止目前連線,再重新啟動核心。不要只更新訂閱;DNS 變更通常需要讓目前的 Xray 進程重新讀取設定。

  6. 分組測試結果

    分別測試一個本地網域、一個遠端網域及一個直接輸入 IP 的網址,觀察網頁結果、核心日誌與連線出站是否符合預期。

若需要用 JSON 表達基本結構,可以參考以下形式。這裡使用 geosite:cn 表示本地域名集合,未命中的網域則交給後方遠端解析。規則集名稱及可用欄位會隨核心版本變化,匯入前請先確認目前 Xray 能識別相關資源。

{
  "dns": {
    "servers": [
      {
        "address": "223.5.5.5",
        "port": 53,
        "domains": [
          "geosite:cn"
        ]
      },
      "https+local://1.1.1.1/dns-query"
    ],
    "queryStrategy": "UseIPv4"
  },
  "routing": {
    "domainStrategy": "IPIfNonMatch"
  }
}

上面的寫法只展示 DNS 與路由欄位,不代表完整可直接啟動的 Xray 設定。完整設定還需要入站、出站與路由規則。如果遠端 DNS 使用網域名稱而不是 IP,還要處理它自己的啟動解析問題;否則核心可能在建立遠端 DNS 連線前就陷入「先解析 DNS 網域、但解析又依賴遠端 DNS」的循環。

查詢以 HTTPS 形式傳送,適合海外網域及需要降低本地 DNS 干擾的情境。

適合:海外服務、DNS 污染排查

延遲通常較低,對本地網域的區域化解析較方便,但查詢可被本地網路觀察或修改。

適合:本地域名、直連服務

設定最簡單,直接沿用 Windows 網路介面取得的 DNS;遇到污染或洩漏時可控性較低。

適合:臨時測試、尚未自訂規則

如何確認設定真的生效

完成設定後,不要只看 v2rayN 介面顯示「已連線」。已連線只代表代理節點建立成功,不能證明瀏覽器的 DNS 查詢使用了遠端解析。應將解析測試與業務流量測試分開,並在每次修改後重新啟動核心,避免舊連線或快取影響判斷。

  • 在 v2rayN 的核心日誌中搜尋 dnsqueryresolvefailed,確認是否有查詢逾時與伺服器拒絕。
  • 在 Windows 命令提示字元執行 nslookup example.com,先記錄系統 DNS 結果,再比較啟用 v2rayN 後的實際網頁與核心日誌。
  • 使用瀏覽器開啟本地與遠端各一個網域,確認本地服務沒有被錯誤送往代理,遠端服務也沒有因錯誤解析而直連失敗。
  • 暫時停用自訂 DNS,重新測試同一網域,若結果差異明顯,再回頭檢查伺服器順序與分流條件。
  • 若出現 IPv6 連線等待,先將 queryStrategy 改為 UseIPv4,重新啟動核心後再比較載入時間。

DNS 洩漏測試的解讀也需要小心。若測試頁面顯示本地網路的解析伺服器,不一定表示所有代理流量都失效,可能是瀏覽器啟用了自己的安全 DNS、系統其他程式直接提出查詢,或測試頁面本身不在目前代理範圍。應先關閉瀏覽器內建的獨立 DNS 設定,或確保它與 v2rayN 的代理策略一致,再進行比較。

常見錯誤與處理順序

設定遠端 DNS 後所有網頁都逾時?

先確認遠端 DNS 的位址、協議與連接埠是否被目前網路允許,再檢查核心日誌是否出現 timeout。可暫時改用另一組可連線的 HTTPS DNS,並將查詢策略改為 UseIPv4 進行比較。

本地域名可以開啟,海外網域卻顯示解析失敗?

檢查遠端 DNS 是否被錯誤指定為直連,以及遠端 DNS 自己的網域是否能啟動解析。若使用 IP 分流,確認 routing.domainStrategy 與 DNS 設定同時存在。

v2rayN 顯示已連線,但 DNS 測試仍顯示本地伺服器?

先檢查瀏覽器是否另行啟用安全 DNS,再確認目前瀏覽器流量確實經過 v2rayN 的系統代理或 TUN 模式。測試時不要把瀏覽器與其他直連應用程式的結果混在一起。

應該使用 UseIPv4 還是同時查詢 IPv6?

若目前網路或節點對 IPv6 支援不完整,先使用 UseIPv4。只有在本機、代理出站及目標服務都能穩定處理 IPv6 時,才值得啟用雙協議查詢。

如果修改後出現「核心無法啟動」,第一步不是繼續新增 DNS 伺服器,而是恢復上一份備份設定,確認 JSON 括號、逗號、欄位名稱及字串引號都正確。接著查看 v2rayN 的核心日誌,常見原因包括目前核心不支援某個欄位、遠端 DNS URL 格式不相容,或把完整 JSON 貼到了只接受伺服器位址的輸入框。

最後,建議先用簡單配置確認連線,再逐步加入分流。穩定的起點可以是:UseIPv4、一組可用的直連 DNS、一組可用的遠端 DNS,以及 IPIfNonMatch。確認本地與遠端網域都能正常開啟後,再加入更細緻的 geositegeoip、自訂 hosts 或特定出站規則。這樣即使結果異常,也能快速判斷問題發生在解析、路由還是節點連線階段。

下載v2rayN