本文目录
系统 DNS 为什么会出现 223.5.5.5?
Clash Party issue #2176 是一位 macOS 用户在 v2.0.3 上的报告:界面选择系统默认 DNS 后,网络服务仍出现 223.5.5.5;手动删除后再次启动又出现。它尚不是维护者确认的通用故障,也没有该问题的已确认修复版本。
v2.0.3 源码显示,setPublicDNS() 只在 macOS 且检测到联网、originDNS 为空时,先读取当前网络服务 DNS,再尝试写入 223.5.5.5。
这条未设置 timeout 的写入路径会先请求本机 Helper;失败时才回退到管理员授权的 networksetup。带 timeout 的恢复调用不会这样回退。不能据此说 Helper 每次启动都会无条件改写 DNS。
同一文件的 recoverDNS() 会在留有 originDNS 时尝试恢复原值。界面的“使用系统默认 DNS”与这条系统级临时 DNS 路径不是同一份证据;只改内核 DNS 选项,不足以证明 macOS 网络服务已恢复。
本文只适用于 Clash Party 的 macOS 网络服务 DNS 被改写,尤其是 v2.0.3 报告所述场景。Windows、路由器 DNS、浏览器 DoH 和普通代理节点故障应另行排查;看到 223.5.5.5 也不自动证明是 Clash Party 写入。
先记录哪个网络服务的 DNS 变了
在 macOS“系统设置 > 网络”中选当前实际联网的 Wi-Fi 或以太网服务,打开“详细信息 > DNS”。Apple 官方说明这里显示该网络服务的 DNS 服务器与搜索域;不要只看 Clash Party 的内核 DNS 页面。
先截图或记下 DNS 列表、网络服务名称、是否已有公司或家庭自定义 DNS,以及 Clash Party 版本、TUN 和 Helper 状态。若本来就手工使用 223.5.5.5,或设备受单位配置管理,不应把这条地址当作异常并直接删除。
将打开 Clash Party 前后的同一网络服务列表对照,再退出应用复查。若只有当前服务新增该地址,才继续按本文处理。Wi-Fi 与以太网可能有不同 DNS;切换网络后必须重新确认正在使用的服务。
建立不会丢失原设置的基线
确认当前服务
在系统网络设置确认正在联网的是 Wi-Fi、以太网还是其他服务,不用猜测默认名称。
保存原 DNS
记录原有服务器和搜索域;公司、学校或自定义 DNS 先向管理员确认用途。
做单变量对照
在同一网络下比较启动前、启动后和完整退出后的 DNS 列表,不同时修改订阅、规则或系统代理。
确认是意外写入后,怎样安全恢复?
先在 Clash Party 中关闭 TUN 等需要 Helper 的网络接管功能,然后完整退出应用。关闭 TUN 只是缩小变量,不能保证源码中的系统 DNS 路径不会再执行;退出后仍要到 macOS 网络设置核对。
若当前网络服务中只有意外新增的 223.5.5.5,且你已保存原设置,可按 Apple 官方 DNS 设置入口选中并移除这一条。不要顺手删掉原有公司 DNS、搜索域或其他网络服务的配置。然后断开并重新连接当前网络,复核该服务的 DNS 是否回到预期值。
如果原来是手工 DNS,就按记录恢复原服务器;如果原来由网络自动提供,就只移除意外手工条目。Apple 的 networksetup 文档也支持对指定服务清除手工 DNS,但服务名和权限不同时风险更高,普通用户优先用图形界面完成。
若系统提示由配置描述文件或组织管理,停止手工修改并联系管理员。为修复一次 DNS 异常而删除 Clash Party 数据目录、Helper 文件或系统 plist,会丢失配置或扩大故障范围,不属于本文的回退步骤。
最小改动恢复网络服务
停止相关模式并退出
关闭 TUN,完整退出 Clash Party,确认不再让应用继续接管网络。
只移除意外地址
在实际联网服务的 DNS 列表中只删除经对照确认的 223.5.5.5,保留其他原值。
重新连接网络
让当前 Wi-Fi 或以太网重新联网,再回到相同服务的 DNS 页面核对。
验证正常请求
在未重新开启 TUN 的状态下访问一个平时可用的 HTTPS 网站,确认域名解析和页面加载。
恢复后怎样判断是否真的好了?
先确认系统设置里该网络服务的 DNS 回到记录的原值,且真实 HTTPS 请求可用。再重启电脑或重新连接同一网络复查一次;仅看到 Clash Party 内核显示“系统默认 DNS”不算系统设置已经恢复。
若确需继续使用 Clash Party,先保持 TUN 关闭,启动应用并观察同一服务的 DNS 是否再次改变。若只在启动或 Helper 活动后复发,停止使用该模式并记录准确时序;不要反复写回 DNS 来掩盖复发。
若 DNS 没有再变而网页仍打不开,改查系统代理、当前 Profile、节点和浏览器 DoH。系统网络服务 DNS 与代理软件内的 DNS 分流处在不同层,不能只凭单个检测站的地址判断恢复成败。
恢复验证清单
- 已记录并确认当前实际联网的网络服务,原有自定义 DNS 和搜索域未丢失
- 意外新增的 223.5.5.5 已从该服务移除,重连后列表与预期一致
- 退出客户端和再次启动客户端两个阶段的 DNS 变化都已记录
- 真实 HTTPS 网站可解析并打开,系统代理与 TUN 状态符合当前使用方式
- 若再次被写入,已停止相关模式并保留日志,没有声称问题已修复
退出后还会变,怎样排除其他写入者?
如果完整退出 Clash Party 后 DNS 仍被改写,不能继续把原因直接归给 #2176。检查是否还有其他 VPN、DNS 过滤器、设备管理配置或旧客户端在运行,并观察同一网络服务的变化时间。不要同时卸载多个工具,避免失去对照。
Clash Party 的 macOS 官方故障文档给出 Helper 服务名 party.mihomo.helper 与服务日志位置。只在确认确实属于当前安装时,请管理员按项目文档停止该服务,再观察 DNS 是否停止变化;不要直接删除 plist、可执行文件或整个数据目录。
若需要反馈上游,附 macOS 版本、Clash Party 完整版本、当前网络服务、启动前后 DNS 列表、TUN 状态和首条相关日志。公开截图与日志前遮盖订阅 URL、节点密码、设备标识和个人网络信息。
退出 Party 后 DNS 仍持续变化
核对其他网络工具、管理配置和 Helper 状态;只记录证据,不直接归因。
重新启动 Party 后才出现 223.5.5.5
保持 TUN 关闭或暂不使用该客户端,保存前后对照并在 #2176 反馈。
DNS 列表正常但网页仍无法访问
转查系统代理、Profile、节点或浏览器 DoH,不继续清空网络设置。
DNS 由组织强制配置
停止个人修改,交由管理员确认 DNS 来源和允许的代理模式。
恢复失败时如何回退而不重置整台 Mac?
若移除 223.5.5.5 后联网变差,先把网络服务恢复到操作前记录的 DNS、搜索域和代理状态,再重新连接网络。若原配置来自公司或学校,按管理员给出的值恢复;不要把公共 DNS 地址当成所有网络的通用解法。
保持 Clash Party 的 TUN 关闭并暂不使用疑似改写 DNS 的模式。需要临时代理时,只在确认系统 DNS 和普通联网恢复后,再考虑不依赖该 Helper 的已验证方案;每开启一项功能就复查一次系统 DNS。
不要因为旧版看似正常就自行回退到未经核对的安装包,也不要照搬官方 macOS 安装故障文档的删除数据目录步骤。当前没有 #2176 的维护者修复结论;后续只能依据项目 issue、Release 或提交重新评估。
失败回退完成标准
- 原有 DNS、搜索域和系统代理设置已按事前记录恢复
- 当前网络服务能完成真实域名解析与 HTTPS 请求
- 疑似改写 DNS 的模式保持关闭,重启后没有再次写入
- 配置、日志和订阅仍保留,公开反馈使用脱敏副本
- 没有删除 Helper、系统 plist 或整个应用数据目录来强行恢复
