Karing v1.2.24.2709 移除了错误的 853 端口 DNS 劫持。升级时保留原本可用的解析器,不要为了“恢复接管”再添加 853 重定向。若开着系统私有 DNS 时网页异常,更新后应重新比较连接前后的表现,而非直接关闭所有加密解析。
853 修复到底改了什么?
官方 Release 发布于 2026 年 9 月 1 日,列出两项修复:错误的 853 DNS 劫持,以及服务提供方通知已读状态重置。它没有要求重建订阅、关闭 FakeIP,也没有宣布新的 DNS 默认服务器。
853 与普通 DNS 的 53 端口不能混用。RFC 7858 规定 DNS over TLS 默认连接 TCP 853,并先完成 TLS 握手;不能把该端口当成明文 DNS 接口。因此,移除错误接管不能理解成“加密 DNS 失效”,更不能通过把 TLS 地址端口改成 53 来修补。
这里依据发布记录和当前手册给出更新操作,未运行客户端实机测试。系统版本和网络策略仍会影响结果,发布记录没有提供各平台受影响比例。
升级前导出 ZIP,保留 DNS 选择
到「设置 → 备份和同步 → 局域网同步 → 文件导入/导出」保存 ZIP;路径来自备份和同步手册。另外记下系统私有 DNS 的模式、主机名,以及 Karing 当前选择的 DNS 服务器。系统选项不应假设包含在应用备份里。
暂停连接后,从上述 Release 选择与设备架构匹配的包。例如,官方资产中的 Android ARM64 安装包文件名如下,其他架构不能仅凭名称相近就替换:
karing_1.2.24.2709_android_arm64-v8a.apk
桌面端选择对应 Windows、macOS 或 Linux 包;iOS/tvOS 使用发布页给出的 App Store 入口,商店实际可更新版本以设备显示为准。启动后确认应用版本、原节点列表和 DNS 选择,再恢复连接。安装入口不熟悉可参考 Karing 客户端目录。
DNS 页面哪些项目仍然要管?
当前 DNS 手册 说明:开启「启用DNS分流规则」后,相关流量按分流设置使用相应解析器。这些选项是现有功能,不是此次新增。新手模式会把「代理服务器」合并到「直连流量」,把「代理流量」合并到 final;找不到独立项目,未必是升级删除了设置。
下表用于区分升级后仍可能出现的故障,避免所有问题都归到 853:
| 现象 | 优先查看的位置 | 判断依据 |
|---|---|---|
| 断开 Karing 也不能解析 | 系统私有 DNS、当前网络 | 问题不只发生在客户端连接期间 |
| 连接后只有部分域名失败 | DNS 分流对应的服务器 | 不同流量类别可以使用不同解析器 |
| DNS 服务器名本身解析失败 | DNS-服务器中的「DNS服务器」 | 此项负责为其他 DNS 服务器解析域名 |
| 开启代理解析后才失败 | 「通过代理服务器解析DNS」 | 官方说明其可用性依赖代理服务器支持 |
「通过代理服务器解析DNS」是解析路径的选择,并非 853 修复的开关。原来没有开启,就不必因更新强行开启。需要补充分流原理时看 sing-box 的 DNS 与路由链路。
把当前设置拍照后逐项比较,尤其不要只记下服务器地址而漏掉所属类别。同一个地址放在「直连流量」和 final,排错意义并不相同。假如普通网站正常,只有走代理的域名失败,就先看后者的解析选择,没必要连节点域名使用的解析器一起换掉。
用延迟检测选服务器,不满意可重置
自动设置可以帮助选择服务器,但不能证明系统 DNS 已经由 Karing 处理。DNS-服务器手册 给出「自动设置服务器」,它依据延迟检测设置服务器;「重置服务器」则恢复此页默认值。
官方说明最多可设置四个服务器,选中的服务器并发查询,采用最快响应;这不是逐个失败后再尝试的备用顺序。不同解析器可能返回不同结果,排错时别同时加入多家服务器再用一次成功判断是谁生效。
固定版本的 DNS 页面源码 也保留了服务器集合、禁用集合与最大选择数量参数。它能佐证服务器选择界面仍存在;单凭此文件无法核验底层生成了什么劫持规则,853 修复结论来自 Release,也没有做设备连接实测。
如何区分系统私有 DNS 与应用解析?
固定原节点,选一个原本正常和一个发生故障的域名。记录 Karing 断开时能否打开,再连接后重试。浏览器重新打开页面仍可能用缓存,单次成功只说明该次访问完成,不足以证明解析路径。
Android 用户若怀疑指定的私有 DNS 主机名有问题,可在系统设置搜索「私有 DNS」,记下原值后临时改为自动,重复相同访问,再恢复原模式与主机名。具体系统入口差异见 Android 私有 DNS 与代理客户端冲突。
如果断开和连接两种状态都失败,再换到另一张可用网络重复对照。两张网络表现不同,可以把范围缩到网络与解析器之间的连接;仍不能仅凭这个现象断言运营商拦截了某个端口。保留失败发生在哪种状态,比连续切换十几个公共 DNS 地址更有助于描述问题。
如果仅在客户端连接期间失败,范围还包括代理节点和分流规则,不能直接判定 DNS 有错。若同时出现域名解析失败提示,再调整 Karing 对应类别的解析器。改错服务器可用「重置服务器」恢复默认,需恢复原有自定义值则按记录填写或导入备份。提交问题时附应用版本、系统版本、失败域名、私有 DNS 模式和错误时间;不要上传含订阅密钥的完整备份。