DNS 문제는 보통 노드는 사용할 수 있지만 도메인이 열리지 않거나, 접속 대상이 잘못된 규칙과 매칭되거나, 테스트 페이지에 예상하지 않은 DNS 서버가 표시되는 형태로 나타납니다. nameserver/fallback 구성 한 세트만 남기고 다시 테스트하세요. 도메인 조회가 올바른데도 열리지 않으면 규칙과 노드를 확인하고 DNS 업스트림을 계속 추가하지 않습니다.
시스템, 브라우저 및 Clash 중 어디에서 도메인 이름을 조회하는지 확인
브라우저 보안 DNS를 끈 뒤 같은 도메인에 대한 시스템 조회, Clash 로그 및 테스트 페이지의 서버 표시를 비교해 요청이 실제로 어디에 전달되는지 확인하세요.
- Clash DNS가 활성화되어 있는지 확인
- 시스템 DNS가 여전히 통신사 또는 라우터를 가리키는지 확인
- 브라우저에서 별도 보안 DNS를 활성화했는지 확인
- 로그에 lookup failed, SERVFAIL 또는 timeout이 표시되는지 확인
DNS 업스트림을 통일하고 규칙 매칭 다시 확인
- 먼저 브라우저의 별도 DoH를 끄고 요청이 Clash DNS에 들어오는지 확인(참고: DNS 문서)
- nameserver, fallback 및 nameserver-policy 구성 확인
- 연결 목록에서 도메인과 최종 정책 확인
- TUN에서만 실패하면 TUN DNS 하이재킹 및 라우팅 설정 확인(참고: TUN FAQ)
DNS 유출 테스트는 테스트 환경만 반영하며 완전한 개인정보 보호를 보장하지 않습니다.
잘못된 DNS는 규칙 기반 라우팅과 노드 연결에 영향을 줍니다.
기업 네트워크가 DNS를 강제로 가로채거나 바꿀 수 있습니다.
