代理规则中的 dns 不设置,也不会导致 dns 泄露!

2024 年 6 月 29 日
 vx007

网上看了很多对 dns 泄露的讨论,为了防止 dns 泄露,很多人对 dns 模块进行了复杂的自定义设置。 但我都是直接把配置文件中 dns 模块删除!只需在配置文件设置国内常用域名的白名单走直连,其他所有域名用 match 兜底走代理,ipcidr 和 geoip 规则全设置 no-resolve ,就不会有 dns 泄露。

国内常用网站走国内 dns ,其他网站都在代理服务器端远程解析,这样既安全又不用配置 dns ,为什么不用?

这样看来,那么多人都在追求的 dns 精细设置是否多此一举,有什么意义?

14395 次点击
所在节点    宽带症候群
85 条回复
vx007
2024 年 7 月 3 日
@Serino 我试过了,clash 可以把 dns 和 rule 一起写入 merge 扩展配置文件,不用每次手动改 rules 。
grg
2024 年 7 月 7 日
@xclrr 老哥 singbox 有啥办法让 dns 查询让节点去负责吗,不然我感觉每个规则都单独写个 dns sever 指定对应策略组出站写着太麻烦了
xclrr
2024 年 7 月 8 日
@grg 好像没有默认的远端查询,只能写规则
lin41411
2024 年 8 月 15 日
@vx007 #10 确实,国内加密 dns 基本上等同于脱裤子放屁。
adob51
2024 年 10 月 28 日
OP ,像你这样 dns 不设置 doh 或者 doq ,直接使用公共 dns ,那机场的节点无法 ping 通是正常使用,这个问题如何解决呢?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://study.congcong.us/t/1053566

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX