@xgfan 因为需要走代理的域名在本地解析这一行为本身其实就没有意义,送到代理服务器之后那边反正还是要再解析一遍的。 所以 fakedns 返回一个内网地址,然后内网段 ip 统一走代理,速度也快,规则也好写,何乐而不为呢。 顺便 isp 也无法看到你的敏感域名的 dns 请求。(当然这个也不是主要需求,也不是必须 fakedns 才能达到的效果)