在 OpenWrt 软路由上部署科学上网时,正确的 DNS 架构设计与插件防分流配置 是保证连接顺畅的关键。
一、 软路由 DNS 防污染核心架构设计
推荐采用 Fake-IP + 分流 DNS 架构:
- 国内域名:送入阿里/腾讯 DNS (223.5.5.5) 直连解析;
- 海外域名:由 PassWall / OpenClash 内置 DNS 在本地响应 Fake-IP,或通过代理节点加密解析,彻底杜绝污染。
二、 实操避坑指南
- 旁路由 DNS 设定:旁路由网关与 DNS 需在主路由 DHCP 中正确指向。
- IPv6 泄漏防御:建议在软路由中关闭 IPv6 复合解析或开启禁用 IPv6 代理,防止 IPv6 绕过代理直连暴露真实 IP。
遵循以上原则,你的 OpenWrt 软路由将持续稳定地为全屋设备提供高品质加速服务。