IPv6、fallback DNS 和 nameserver-policy 怎么配置更稳妥?

IPv6 和 fallback 会影响解析结果、路由选择和规则命中,应按网络环境逐项启用并验证。没有稳定 IPv6 时不要强行开启,并为特殊域名单独设置 nameserver-policy。

  • DNS 与解析
  • 配置指南
简要回答

IPv6 和 fallback 会影响解析结果、路由选择和规则命中,应按网络环境逐项启用并验证。没有稳定 IPv6 时不要强行开启,并为特殊域名单独设置 nameserver-policy。 没有稳定双栈就关闭 AAAA 返回;内网或公司域名用 nameserver-policy 指定上游,之后从日志核对每个域名的走向。

先确认是否需要 IPv6

分别查询 A 与 AAAA 记录,并检查本机、路由器和出口能否完成 IPv6 连接;只拿到 AAAA 却没有可用路由会形成黑洞。

  • 本机和路由器是否有稳定 IPv6
  • 订阅节点是否支持 IPv6 目标或 UDP
  • fallback-filter 是否误过滤
  • 特定域名是否需要 nameserver-policy

推荐配置顺序

  1. 没有稳定 IPv6 时先关闭 IPv6 或避免返回 AAAA(参见 高级网络 FAQ
  2. 为内网、公司域名或本地域名配置 nameserver-policy
  3. 用日志确认域名走了哪个 DNS 上游
  4. 遇到连接黑洞时对比 IPv4-only 和 IPv6 双栈表现

IPv6 可用性和运营商、路由器、系统设置有关

fallback 不是越多越好,过多上游会增加排错难度(参见 DNS 文档

内网域名应避免发往公共 DNS