在 macOS 中,Safari 通常遵循系统的代理服务器设置。要确认 Safari 是否通过代理上网,需检查系统网络设置和 Safari 的代理入口。
1)打开“系统偏好设置”→“网络”,选择当前使用的网络接口(如 Wi‑Fi),点击“高级...”→“代理”。查看是否勾选了 HTTP/HTTPS/SOCKS 等代理,并确认代理地址与端口是否正确。
2)在 Safari 中可以通过“Safari”→“偏好设置”→“高级”,点击“代理:更改设置...”直接跳转到上述系统代理页面,确认一致性。
若发现未知代理地址或端口,可能是被恶意软件或路由器劫持。建议立即断网并检查路由器设置、系统登录项和常驻程序。
DNS 劫持常表现为访问网站被重定向到广告页、登录被拦截或证书警告。检测可通过比对 DNS 响应与可信 DNS 提供商的解析结果来进行。
1)使用终端命令:执行 dig 或 nslookup(如 dig example.com)对比不同 DNS 服务器(例如 1.1.1.1、8.8.8.8)返回的 IP 是否一致。
2)检查系统 DNS 设置:系统偏好设置→网络→高级→DNS,查看是否存在未知的名字服务器。
3)检查 /etc/hosts 文件,确认没有被篡改的静态映射(在终端输入 sudo nano /etc/hosts 查看)。
可用在线检测工具(如 DNSLeakTest、Whoer)或使用 Cloudflare 的 1.1.1.1 应用来判断解析是否被篡改。
清理DNS 缓存常能解决解析错误或劫持残留问题。不同 macOS 版本使用的命令略有差异,但通常通过终端执行刷新命令即可。
1)适用于较新 macOS(Catalina、Big Sur、Monterey、Ventura 等):sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder
2)若单独需要刷新 mDNSResponder:sudo killall -HUP mDNSResponder
3)执行后无需重启浏览器,但建议关闭并重启 Safari 以确保生效。
执行命令需管理员权限。清理 DNS 缓存只是排查步骤之一,如怀疑被持续劫持,应同时调整 DNS 到可信提供商并检查路由器。
清理 Safari 缓存与网站数据可以解决页面加载异常、登录错误或广告重定向。Safari 提供图形化和开发者模式两种清理方式。
1)打开 Safari → 偏好设置 → 隐私 → 管理网站数据 → 选择“全部移除”或按需删除特定站点数据。
2)若要清理缓存条目:Safari → 偏好设置 → 高级 → 勾选“在菜单栏中显示开发菜单”,然后在菜单栏选择“开发”→“清空缓存”。
另外可使用键盘快捷键 Option+Command+E 直接清空缓存。清理后重启 Safari 并重新登录相关网站以验证问题是否解决。
预防策略包括使用可信的DNS 服务(如 Cloudflare、Google)、启用加密 DNS、定期检查系统和路由器配置,以及使用 VPN 或可信代理。
1)更换为可信 DNS:系统偏好设置→网络→高级→DNS,添加 1.1.1.1、8.8.8.8 或其他可信地址。
2)使用加密 DNS(DoH/DoT):可通过第三方应用(例如 Cloudflare 1.1.1.1 应用)或路由器固件支持启用,防止中间人篡改解析。
3)锁定路由器管理界面:更换默认密码、升级固件、关闭远程管理,并检查路由器的 DNS 设置是否被篡改。
4)使用 VPN 或企业级代理:在不信任的网络环境下优先使用 VPN,确保全部流量通过加密隧道,减少 DNS 劫持风险。
定期检查系统登录项、浏览器扩展,及时更新 macOS 与 Safari,保持防病毒与反恶意软件工具运行,发现异常及时切换到已知安全 DNS 并清理缓存。