DOCS / FIELD NOTE

OpenWrt 科学上网全家桶实操:PassWall 与 OpenClash 双栈配置与 DNS 防污染

在 OpenWrt 软路由上部署科学上网时,正确的 DNS 架构设计与插件防分流配置 是保证连接顺畅的关键。

一、 软路由 DNS 防污染核心架构设计

推荐采用 Fake-IP + 分流 DNS 架构:

  • 国内域名:送入阿里/腾讯 DNS (223.5.5.5) 直连解析;
  • 海外域名:由 PassWall / OpenClash 内置 DNS 在本地响应 Fake-IP,或通过代理节点加密解析,彻底杜绝污染。

二、 实操避坑指南

  1. 旁路由 DNS 设定:旁路由网关与 DNS 需在主路由 DHCP 中正确指向。
  2. IPv6 泄漏防御:建议在软路由中关闭 IPv6 复合解析或开启禁用 IPv6 代理,防止 IPv6 绕过代理直连暴露真实 IP。

遵循以上原则,你的 OpenWrt 软路由将持续稳定地为全屋设备提供高品质加速服务。