节点接入修改
为应对不断升级的风控机制,MZFast 当前高度依赖特定的规则与 DNS 配置请勿使用第三方订阅转换工具对官方订阅进行裁剪或二次处理,否则关键防阻断规则可能被移除,导致节点导入后无法正常使用
结论
- 禁用转换: 请勿将官方订阅用于二次转换,否则关键规则大概率会被一并裁掉
- 首选方案: iOS 用户优先推荐 Clash Mi;Windows / macOS / Android 用户优先推荐 定制客户端
- 若您使用的是原版 Clash、软路由或 Linux 客户端,请优先排查 DNS 是否被客户端自动覆写
很多客户端在开启 TUN(虚拟网卡)模式后,会自动改写系统 DNS表面上看像是节点超时或无法连接,实际常见原因是代理的 DNS 解析规则被覆盖
1. 请先关闭所有 DNS override、respect-rules 或类似的 DNS 接管功能
2. 特别注意:Clash for Windows 等客户端在开启 TUN 模式后通常会自动接管 DNS,请务必结合下方的特殊客户端说明逐项排查
老用户常见疑问
Q:需要重新导入订阅吗?
A:根据网站订阅规则进行订阅更新
推荐客户端配置说明
对于 iOS 用户,我们优先推荐Clash Mi,订阅直接使用,无需任何修改
为尽量避免复杂的配置问题,如果要用第三方客户端,桌面端和安卓端优先推荐使用 教程中提供的 FlClash,下载安装后一键导入即可开始使用
Shadowrocket
切换到【配置】->点击【模块】->点击【右上角+号】->复制如下地址填入点击【下载】->在下方确认模块已经加载->然后导入订阅进行更新->回到主页,将连通性测试改为【connect】
https://mzdowload.oss-cn-hangzhou.aliyuncs.com/client/MZFast.sgmodule

Clash
这类带有 TUN 模式的客户端在开启虚拟网卡接管后,较容易自动覆写配置并丢失专属解析规则若您具备手动修改配置的能力,请在 nameserver-policy(DNS 策略)字段中加入以下任意一个参数:
nameserver-policy: {"+.outside.com": "121.40.6.167"}
nameserver-policy: {"+.outside.com": "121.40.6.168"}
Quantumult
Quantumult X用户需要手动补充一条 DNS 分段解析,进入配置文件编辑页后找到 [dns] 分段,在下方添加以下内容:
server = /*.outside.com/121.40.6.167
server = /*.outside.com/121.40.6.168
路由器系统
fancyss(梅林系统)
- 然后点击【DNS设定】->DNS主方案改为【dnsmasq】-> 【节点服务器地址解析方式】改为动态解析 -> 在【自定义dnsmasq】填入如下信息中的任意一个 -> 然后点击【保存&应用】
server=/outside.com/ 121.40.6.167#53
server=/outside.com/ 121.40.6.168#53

OpenClash
- 点击【覆写设置】 -> 【DNS设置】 -> 在下方填入如下代码任意一个 -> 点击保存 -> 点击应用,等待软件重新启动
'+.outside.com': '121.40.6.168:53'
'+.outside.com': '121.40.6.167:53'

在OpenWrt 等路由器环境中部署代理通常更复杂,核心难点在于底层 DNS 最终由哪个插件或服务接管下面提供几套常见排查思路:
将软件所有dns请求强制转发到自建DNS,在DNS软件中将 outside.com 域名单独交由 121.40.6.167 或 121.40.6.168 解析,其余内网 DNS 需求照常交给 正常DNS进行请求。
检查终端软件(如 OpenClash / PassWall / v2rayA)是否启用了「遵循路由规则」、DNS override、respect-rules 等强制劫持功能,很多情况下取消勾选即可立即恢复网络
若您的系统不是 PassWall,或界面与教程有出入,可直接将下方模板发给 AI 询问:
我正在使用的客户端是 xxx,系统是abc,我现在需要给它配置一组单独的 DNS 映射,域名为 *.outside.com,映射到 DNS 服务器 121.40.6.167 或 121.40.6.168 此域名是节点入口域名,DNS是自建的私有DNS,我希望客户端可以通过此DNS解析节点入口域名
将 xxx 替换为您实际使用的客户端名称
将abc替换为您实际使用的路由系统名称
更新于: 21/04/2026