为 Linux.do 指定固定 DNS 与直连规则
为 Linux.do 指定固定 DNS 与直连规则
目标
让访问 linux.do 时:
- 固定使用指定的 DoH DNS 解析;
- 网站流量使用
DIRECT直连; - 机场节点失效时,只要 Clash/Mihomo 内核仍在运行,Linux.do 仍可尝试正常访问;
- 分别适配 Clash Verge Rev 和 FlClash;
- 能够通过“请求/连接”页面验证规则是否真正命中。
DNS 只负责把域名解析为 IP,并不能保证网站一定能够直连。
这套方案只能处理:
机场节点失效+Clash/Mihomo 内核仍在运行如果代理客户端完全退出、内核停止,客户端内部的 DNS 和规则都会失效。
一、整体原理
访问链路:
浏览器或应用 ↓Clash Verge Rev / FlClash ↓Mihomo 匹配 linux.do ├─ DNS:指定 DoH └─ 出站:DIRECT需要同时配置两部分:
nameserver-policy负责指定 DNS。
DOMAIN-SUFFIX,linux.do,DIRECT负责指定网站流量直连。
只配置 DNS、不配置 DIRECT,可能出现:
域名使用了指定 DNS但网站流量仍然走代理节点只配置 DIRECT、不配置 DNS,可能出现:
网站已直连但仍使用默认 DNS,解析结果可能不理想二、核心配置含义
1. 域名匹配
"+.linux.do"匹配:
linux.dowww.linux.doapi.linux.do其他多级子域名2. 直连规则
DOMAIN-SUFFIX,linux.do,DIRECT表示:
linux.do 及其所有子域名→ 使用 DIRECT→ 不经过机场代理节点3. DNS 地址后的 #DIRECT
https://你的DNS地址/dns-query#DIRECT表示连接这个 DoH 服务器本身时也使用直连,不依赖代理节点。
前提是该 DoH 地址从当前网络可以直接访问。
如果该 DNS 本身必须通过代理才能访问,就不要添加 #DIRECT,或者更换为可直连的 DNS。
三、Clash Verge Rev 配置
1. 找到 Merge 配置
新版 Clash Verge Rev 中,Merge 配置显示为:
全局扩展覆写配置路径:
Clash Verge Rev→ 订阅→ 全局扩展覆写配置右上角通常会显示:
Merge不要直接编辑机场订阅原文件,否则订阅更新后可能覆盖修改。
2. Linux.do 固定 DNS + 直连
编辑“全局扩展覆写配置”:
# Clash Verge Rev:Linux.do 固定 DNS + 直连
profile: store-selected: true
prepend-rules: - DOMAIN-SUFFIX,linux.do,DIRECT
dns: enable: true nameserver-policy: "+.linux.do": - "https://你的DNS地址/dns-query#DIRECT"将:
https://你的DNS地址/dns-query替换为真实的 DoH 地址。
示例:
profile: store-selected: true
prepend-rules: - DOMAIN-SUFFIX,linux.do,DIRECT
dns: enable: true nameserver-policy: "+.linux.do": - "https://cloudflare-dns.com/dns-query#DIRECT"3. 配置多个 DNS
profile: store-selected: true
prepend-rules: - DOMAIN-SUFFIX,linux.do,DIRECT
dns: enable: true nameserver-policy: "+.linux.do": - "https://你的专用DNS1/dns-query#DIRECT" - "https://你的专用DNS2/dns-query#DIRECT" - "https://cloudflare-dns.com/dns-query#DIRECT"建议配置 2~3 个即可。
多个 DNS 不应理解为严格的主备顺序。
更适合把它理解为给 Mihomo 提供多个可用解析器,提高整体可用性。
4. 已有 dns: 时的处理
YAML 中不能重复两个同级 dns:。
错误:
dns: ipv6: false
dns: enable: true正确:
dns: ipv6: false enable: true nameserver-policy: "+.linux.do": - "https://你的DNS地址/dns-query#DIRECT"5. 保存和生效
保存后:
- 刷新机场订阅;
- 必要时重启 Mihomo 内核;
- 重启浏览器;
- 打开 Linux.do 测试。
Windows 可以清理 DNS 缓存:
ipconfig /flushdns四、FlClash 图形界面配置
FlClash 可以不写 YAML,分别配置:
DNS 覆写+附加规则1. 打开 DNS 覆写
路径通常为:
FlClash→ 工具→ 覆写→ 进阶配置→ DNS推荐设置:
覆写 DNS:开启状态:开启IPv6:关闭遵守规则:关闭PreferH3:关闭DNS 模式:fakeip说明:
- 覆写 DNS:用 FlClash 的 DNS 设置覆盖订阅中的 DNS;
- 状态:关闭后会退回系统 DNS;
- 遵守规则:当前场景建议关闭,避免 DNS 查询跟随代理规则;
- PreferH3:不是必须,可以保持关闭;
- fakeip:可以继续使用,不影响本教程。
2. 配置域名服务器策略
进入:
DNS→ 域名服务器策略→ 添加填写:
键:+.linux.do
值:https://你的DNS地址/dns-query#DIRECT最终应显示类似:
+.linux.dohttps://你的DNS地址/dns-query#DIRECT这部分等价于:
dns: enable: true nameserver-policy: "+.linux.do": "https://你的DNS地址/dns-query#DIRECT"3. 删除默认示例策略
FlClash 的域名服务器策略中可能默认出现:
www.baidu.com114.114.114.114
+.internal.crop.com10.0.0.1
geosite:cnhttps://doh.pub/dns-query如果只想让 Linux.do 使用指定 DNS,建议删除这些示例,只保留:
+.linux.dohttps://你的DNS地址/dns-query#DIRECT其中:
geosite:cn会影响大量中国大陆域名,而不只是 Linux.do。
4. 添加 Linux.do 直连规则
路径:
FlClash→ 工具→ 覆写→ 进阶配置→ 附加规则→ 添加填写:
规则类型:DOMAIN-SUFFIX内容:linux.do规则目标:DIRECT保存后的卡片应类似:
DOMAIN_SUFFIX DIRECTlinux.do最终等价于:
DOMAIN-SUFFIX,linux.do,DIRECT5. 常见填写错误
错误填写:
规则类型:DOMAIN-SUFFIX内容:DOMAIN-SUFFIX规则目标:DIRECT这相当于:
DOMAIN-SUFFIX,DOMAIN-SUFFIX,DIRECT不会匹配 Linux.do。
正确填写:
规则类型:DOMAIN-SUFFIX内容:linux.do规则目标:DIRECT6. 为什么没有“不解析 IP”和“匹配来源 IP”
这是正常现象。
DOMAIN-SUFFIX 是域名规则,不需要这些参数。
FlClash 只会在部分 IP 类规则中显示附加参数,例如:
GEOIPIP-CIDRIP-CIDR6IP-ASNRULE-SET所以对 Linux.do 的域名后缀规则,只需填写:
DOMAIN-SUFFIXlinux.doDIRECT没有以下选项并不代表配置不完整:
不解析 IP匹配来源 IP7. FlClash 图形界面的多个 DNS 限制
FlClash 的“域名服务器策略”图形界面通常是一组:
键 → 单个值因此一个域名在图形界面里通常只能直接对应一个 DNS 字符串。
推荐先这样配置:
+.linux.do→ https://你的主要DNS/dns-query#DIRECT如果必须给 Linux.do 配置多个 DNS,可以改用 FlClash 的覆写脚本。
五、FlClash 多 DNS 覆写脚本
路径:
FlClash→ 工具→ 覆写→ 进阶配置→ 脚本→ 添加脚本:
const main = (config) => { if (!config.dns) { config.dns = {}; }
config.dns.enable = true; config.dns["respect-rules"] = false;
if (!config.dns["nameserver-policy"]) { config.dns["nameserver-policy"] = {}; }
config.dns["nameserver-policy"]["+.linux.do"] = [ "https://你的专用DNS1/dns-query#DIRECT", "https://你的专用DNS2/dns-query#DIRECT" ];
if (!Array.isArray(config.rules)) { config.rules = []; }
config.rules = config.rules.filter( (rule) => rule !== "DOMAIN-SUFFIX,linux.do,DIRECT" );
config.rules.unshift("DOMAIN-SUFFIX,linux.do,DIRECT");
return config;};保存后,把当前订阅的覆写模式切换为:
脚本并选择刚创建的脚本。
使用脚本方案时,建议关闭 FlClash 图形界面的“覆写 DNS”,避免图形 DNS 配置再次覆盖脚本结果。
六、浏览器和 ZeroOmega 注意事项
如果 Chrome 使用 ZeroOmega / Proxy SwitchyOmega:
不要在 ZeroOmega 中直接把 linux.do 设置为浏览器级 DIRECT,否则请求可能绕过 Clash,Mihomo 的 DNS 策略无法参与。
正确链路:
Chrome→ ZeroOmega→ Clash Verge Rev 本地代理端口→ Clash 内部匹配 linux.do→ DNS 使用指定 DoH→ 网站连接使用 DIRECT也就是说:
浏览器把流量交给 ClashClash 再决定 DIRECT七、验证配置是否真正生效
1. 检查请求或连接
访问:
https://linux.do在 Clash Verge Rev 或 FlClash 中打开:
请求或连接正确结果应包含:
目标域名:linux.do规则:DOMAIN-SUFFIX代理链:DIRECT如果显示:
节点选择→ 某个代理节点说明 DNS 可能已经生效,但 DIRECT 规则没有真正命中。
2. FlClash 显示代理节点时的完整排查
第一步:检查出站模式
进入:
FlClash→ 仪表盘→ 出站模式必须选择:
规则不能是:
全局如果处于“全局”模式,所有请求都会走当前选择的代理节点,附加的域名规则不会按预期生效。
第二步:检查当前订阅的覆写模式
进入:
FlClash→ 配置→ 点击当前正在使用的订阅→ 覆写确认覆写模式是:
标准因为通过图形界面添加的“附加规则”属于标准覆写模式。
如果当前使用的是:
脚本或自定义标准模式中的附加规则可能不会进入最终配置。
第三步:确认当前订阅启用了全局附加规则
在当前订阅的标准覆写页面中找到:
控制全局附加规则确认:
DOMAIN-SUFFIX,linux.do,DIRECT处于启用状态。
需要注意:
工具 → 附加规则中能够看到规则,只代表规则已经创建。
当前订阅仍有可能单独禁用了这条全局附加规则。
第四步:使用“预览”检查最终配置
进入当前订阅的覆写页面,点击:
预览搜索:
linux.do最终配置中必须存在:
rules: - DOMAIN-SUFFIX,linux.do,DIRECT并且它必须位于最终兜底规则之前,例如:
- MATCH,节点选择正确顺序:
rules: - DOMAIN-SUFFIX,linux.do,DIRECT
# 机场其他规则……
- MATCH,节点选择如果 linux.do 规则位于 MATCH 之后,它永远不会命中。
如果预览中完全找不到该规则,说明当前订阅没有应用这条附加规则。
第五步:关闭旧连接
规则修改不会自动改变已经建立的 TCP 连接。
建议执行:
关闭 Chrome→ 在 FlClash 的连接页面关闭现有连接→ 停止 FlClash→ 重新启动 FlClash→ 确认出站模式为“规则”→ 重新打开 Chrome→ 再访问 Linux.do如果不关闭旧连接,界面中可能仍显示之前使用的代理节点。
3. 模拟节点失效
可以切换到不可用节点,然后重新访问 Linux.do。
预期:
代理节点不可用+Mihomo 内核仍运行+linux.do 命中 DIRECT+指定 DoH 可直连=Linux.do 仍可尝试打开4. 客户端完全退出时
如果 Clash Verge Rev 或 FlClash 整体退出:
nameserver-policy 不再工作DIRECT 规则不再工作本地代理端口也可能停止监听因此网站可能仍打不开。
要实现客户端退出后仍可访问,需要换成系统级方案,例如:
Windows 全局 DNShosts 文件AdGuard HomeMosDNSdnscrypt-proxy八、最终配置速查
Clash Verge Rev
profile: store-selected: true
prepend-rules: - DOMAIN-SUFFIX,linux.do,DIRECT
dns: enable: true nameserver-policy: "+.linux.do": - "https://你的DNS地址/dns-query#DIRECT"FlClash
DNS:
覆写 DNS:开启状态:开启遵守规则:关闭
域名服务器策略:+.linux.do→ https://你的DNS地址/dns-query#DIRECT附加规则:
规则类型:DOMAIN-SUFFIX内容:linux.do规则目标:DIRECT运行条件:
出站模式:规则当前订阅覆写模式:标准当前订阅已启用该全局附加规则九、故障排查速查表
Linux.do 仍然走代理
依次检查:
1. 出站模式是否为“规则”2. 当前订阅覆写模式是否为“标准”3. 当前订阅是否启用了这条全局附加规则4. 预览中是否存在 DOMAIN-SUFFIX,linux.do,DIRECT5. 该规则是否位于 MATCH 之前6. 是否关闭了修改前建立的旧连接DNS 已配置但网站仍打不开
检查:
- DoH 地址是否真实有效;
- DoH 地址是否能直连;
- 是否误加了无法直连的
#DIRECT; - Linux.do 本身是否可以从当前网络直连;
- 是否存在 TLS、SNI、路由或网络层限制。
FlClash 中没有“不解析 IP”
正常。
DOMAIN-SUFFIX 不需要该选项。
配置保存后没有生效
尝试:
- 保存覆写配置;
- 确认当前订阅应用了覆写;
- 停止并重新启动客户端;
- 重启 Mihomo 核心;
- 清理 DNS 缓存;
- 关闭旧连接;
- 重新访问 Linux.do;
- 在“请求/连接”中查看实际命中的规则。
DNS 策略里有很多默认条目
如果只想处理 Linux.do,删除其他示例,只保留:
+.linux.do→ 你的 DoH文章分享
如果这篇文章对你有帮助,欢迎分享给更多人!














