什么是 Fake-IP(虚假 IP 模式)?
传统 DNS 就像去柜台问“请问王小明的家住哪条街几号”(等查清楚了才动身);而 Fake-IP 就像前台直接塞给你一张“临时寄存牌 198.18.0.2”,让你立刻出发,等到了远程中转站再由专人对牌取件!
查明真 IP 再动身,慢且易被下毒
浏览器每访问一个域名,必须先等本地或远程 DNS 返回真实的公网 IP,期间可能遭遇运营商 DNS 污染返回假结果,白白浪费 100~300ms。
- ❌ 有延迟感知:首次发起连接前必须等待 DNS 往返耗时
- ❌ DNS 污染风险:未加密的 DNS 查询极易被本地防火墙劫持下毒
- ❌ 无谓浪费:境外流量本来就要由代理服务器代查,本地查纯属多余
0毫秒秒回号码牌,免查直发特快
本地代理内核直接伪造一个保留段假 IP(如 198.18.0.2)秒回给应用,同时在内存建立映射表。流量打过来时还原出原域名,发给远程节点解析!
- ✨ 0-RTT 极速响应:本地瞬间返回假 IP,应用立即发起握手
- ✨ 彻底免疫污染:根本不在本地公开查询真实 IP,防火墙无从下毒
- ✨ 完美分流支持:代理内核依据原域名进行规则精准匹配(Direct / Proxy)
Fake-IP 的 4 大技术命脉
从保留地址池到远端 DNS 代理解析,揭开底层工作全貌
1. 198.18.0.0/15 保留地址池
RFC 2544 专门为基准测试预留的私有网段。绝对不会与公网或家庭局域网真实 IP 发生冲突,是天然的“号码牌发牌池”。
2. 双向双向映射表 (Bi-Map)
代理内核在内存中维护 域名 ⇄ 假IP 对照表。App 带着假 IP 发起 TCP 请求时,内核反查瞬间还原出原始域名。
3. 远端 DNS 无污染解析
对于走代理的流量,域名直接封装在 Socks5/VLESS/Shadowsocks 协议头中发给境外 VPS,由境外无污染 DNS 代为解析。
4. TUN / 虚拟网卡天然绝配
在全局透明代理(TUN Mode)下,所有发送到 198.18.x.x 的流量被网卡百分之百无缝拦截,无一漏网。
🕹️ Fake-IP 实时交互演练台
选择不同的目标网站,点击“发送访问请求”,观察 Fake-IP 是如何“发牌 ➔ 拦截 ➔ 反查 ➔ 远端送达”的:
为什么需要 Fake-IP 模式?
在移动端与家庭网关上,越来越多的 App(如 Telegram、YouTube)采用基于 IP 的直连尝试或强加密 DNS。
传统代理模式因等待远端 DNS 回包而带来明显的“点击转圈”卡顿,Fake-IP 是消除这种启动延迟的杀手级方案。
Ping 假 IP 与特定游戏兼容性
你在终端直接 ping google.com 时会看到它回复 198.18.x.x 且能通(因为被代理内核 ICMP 伪装应答了)。
部分强校验 IP 归属地的老旧内网软件或个别反作弊游戏可能因此误判,需配置 fake-ip-filter 白名单放行。
现代翻墙内核的标配引擎
无论是 Clash.Meta (Mihomo)、Sing-Box 还是 Surge、V2Ray,Fake-IP 配合 TUN 虚拟网卡已成为现代透明代理的最佳实践。
它让科学上网体验像呼吸一样顺畅,几乎感觉不到任何代理跳转的痕迹。