1. 机制差异:真实 IP 转发的重度开销
在 Redir-Host 模式下,分流引擎承受着巨大的状态维护负担:
1. 每一个新发起的域名请求,都必须等待完整的 DNS 往返解析完成;
2. 内核必须在操作系统 iptables / 路由表或内存中,维护一张庞大的 **「真实 IP -> 原始目标域名」反向查找表**;
3. 如果一个网站使用了 CDN,返回了十几个不同省份的 IP,内核的映射表会急剧膨胀;
4. 一旦发生 DNS 污染,错误 IP 写入映射表后会导致整个分流链路彻底瘫痪。
💡 Redir-Host 模式下,无法完全免疫运营商的旁路投毒阻断。
2. 两大模式全面技术指标横评
| 评估维度 | Redir-Host 模式 | Fake-IP 模式 |
| :--- | :--- | :--- |
| **首包解析延迟** | 较高(50ms ~ 300ms 远程往返) | **0 毫秒(本地即时返回)** |
| **抗 DNS 污染能力** | 较弱(高度依赖本地加密 DNS 是否被干扰) | **绝对免疫(本地根本不查真实 IP)** |
| **P2P 联机游戏兼容性**| 原生兼容(不修改 IP) | 需配置 `fake-ip-filter` 放行 |
| **内存与状态开销** | 较高(需要维护动态 IP 路由表) | 极低(纯静态虚拟映射) |
| **现代生态支持度** | 逐步废弃(属于历史过渡方案) | **现代生态绝对主流标准** |
yaml
# Redir-Host 历史兼容模式配置范例 (不推荐主力使用)
dns:
enable: true
enhanced-mode: redir-host
nameserver:
- 223.5.5.5
- https://dns.alidns.com/dns-query
fallback:
- https://dns.google/dns-query 3. 最后的适用场景:什么时候还必须用 Redir-Host?
尽管 Fake-IP 在绝大多数场景下更优,但以下极端边缘场景仍有 Redir-Host 的用武之地:
- **企业内网旧版 VPN 冲突**:某些极为老旧的企业安全客户端(如古董版 Cisco AnyConnect)会严格校验目标 IP 是否落入企业内网掩码,遇到 198.18 虚拟 IP 直接弹窗报错;
- **旧版 Linux 嵌入式路由器**:某些老旧 OpenWrt 固件的 iptables 重定向规则与 Fake-IP 不兼容。
❓ 常见疑问与排查步骤
日常看视频玩游戏推荐用哪种?
强烈推荐 Fake-IP 模式。只要按照教程将联机游戏服务加入 fake-ip-filter,体验和速度彻底碾压 Redir-Host。
Redir-Host 会被彻底移除支持吗?
在 Mihomo 核心中出于历史兼容性考量依然保留了该模式,但在主版本更新中已不再作为优先优化的重点。
切换模式后需要重启电脑吗?
建议切换模式后清空一次浏览器 DNS 缓存或重启客户端,确保旧的 IP 映射表被彻底释放。