Xray DNS, локальный DNS и FakeDNS
Настройки Xray DNS должны соответствовать маршрутам. Если не открывается внутренний домен или имя для прямого подключения, сначала проверьте локальный DNS маршрута. Замена системного DNS туннеля сама по себе не меняет этот резолвер. Платформенные поля описаны в настройках VPN Tunnel.
Три настройки
| Настройка | Назначение | Где менять |
|---|---|---|
| Smart/обычный Custom Local DNS | Разрешение доменов для прямой маршрутизации | Редактор маршрута; обычный Custom использует app-dns-direct |
| Продвинутый Custom / Raw DNS | Полная пользовательская DNS-схема и маршруты запросов | dns, связанные outbounds/routing в JSON |
| DNS туннеля | Адреса, применяемые/объявляемые платформенным туннелем | Дополнительно → VPN Tunnel; имя также для Apple DoT |
DNS туннеля не заменяет резолвер маршрута. При проблемах с внутренним доменом сначала проверьте Local DNS.
Smart и обычный Custom
Proxy DNS фиксирован на 8.8.8.8. Smart/обычный Custom добавляют прямой DNS, по умолчанию тоже 8.8.8.8. Даже при одинаковом адресе у них разные tags и пути. Продвинутый Custom использует собственные DNS и правила без скрытых серверов/правил обычного режима; см. продвинутый Custom.
Domains прямого резолвера строятся только из чистых прямых доменных правил. Дополнительные IP/port/network/protocol/localOS не позволяют этому правилу пополнить список DNS. Прямой сервер не является общим fallback.
Для внутренних имён создайте отдельное прямое доменное правило и укажите доступный напрямую DNS компании; при необходимости добавьте отдельное IP-правило. Одного 192.168.0.0/16 недостаточно для разрешения printer.corp.example.com.
Выключение Local DNS в Smart сохраняет адрес, но отключает доменное сопоставление. «Весь трафик через VPN» использует только proxy DNS без прямого сервера; это не Custom с безусловным конечным proxy-правилом.
Адреса и доступность
Используйте строку, поддерживаемую Core: IP, tcp://192.168.50.53:5353 или HTTPS DNS поставщика. Обычный Custom сохраняет лишь tag/address; не добавляйте отдельные поля порта. Продвинутый Custom поддерживает описанную полную модель DNS.
Прямой DNS должен быть доступен без выбранного proxy. Для резолвера за определённой proxy-цепочкой нужна явная схема продвинутого Custom или Raw. Зашифрованный DNS с доменным адресом может требовать bootstrap; не выдумывайте hosts и не отключайте проверку сертификатов.
DNS URL со схемой, оканчивающейся на +local, обходят routing Xray и обязательную привязку интерфейса. На Windows/Linux они отклоняются при запуске. Используйте обычный маршрутизируемый адрес, не меняя транспорт пользователя незаметно.
IPv6
Выключение меняет управляемые параметры туннеля и задаёт UseIPv4; включение — UseIP. У Windows MSIX своя обработка туннеля. Это не добавляет IPv6-block правила и не удаляет все пользовательские IPv6-пути. В продвинутом Custom и Raw приложение управляет корневой и объектной server queryStrategy, но не адресами DNS. Продвинутые шаблоны должны опускать эти поля стратегии.
FakeDNS
FakeDNS поддерживается в Smart Routing, Custom Routing и управляемом Raw inbound. Текущий контракт импорта описан в разделе совместимости.
В Smart/обычном Custom по умолчанию выключен. Обычный Custom включает его вторым {"tag":"app-dns-fake","address":"fakedns"} и сохраняет app-dns-direct. Не добавляйте корневые fakeDns: true или fakedns в обычный Custom.
Приложение создаёт пулы 198.19.0.0/16 и fc00:1::/64 по 32768 записей и включает восстановление адресов на управляемом inbound. Прямые домены используют настоящий direct DNS; остальные подходящие A/AAAA могут получить fake IP. Маршрут всё ещё может быть direct/proxy/block. Реальное разрешение для IPIfNonMatch сохраняется.
Продвинутый Custom сам задаёт сервер fakedns, необязательные корневые пулы и sniffing. Явный sniffing сохраняется; если он опущен, используются настройки приложения, включая восстановление при объявленном FakeDNS. Без пулов действуют значения Core. Перехват DNS и маршруты запросов задаются пользователем.
При полном отсутствии tunIn в Raw приложение создаёт inbound с восстановлением, если объявлены сервер или пулы FakeDNS. Sniffing существующего tunIn не меняется, даже если выключен или отсутствует: настройте восстановление самостоятельно. Пользовательские DNS и пулы сохраняются.
Fake IP должны попасть в туннель, а не в системный bypass. Карта живёт только в текущем Core; после перезапуска кэш браузера/ОС может содержать уже нераспознаваемые адреса. Нужен новый DNS-запрос. Нет гарантии бесшовного восстановления кэша или перехвата всех DoH/DoT приложений.
Справочник: Xray DNS, вместе с контрактами OneXray.