我这套 FlClash 用的是 Mihomo 的 DNS 分流逻辑。 先开启 Fake-IP + TUN + DNS 劫持,让系统的 DNS 请求尽量都交给 Mihomo 处理。然后把 DNS 分成两套: 国内域名:通过 geosite:cn 和我自己补充的国内域名规则识别,统一用 阿里 DoH 223.5.5.5,并且 DNS 本身走 DIRECT。 国外域名:默认用 Cloudflare 1.1.1.1,并给 DNS 后面加 #AI,让 Cloudflare DNS 查询本身也通过代理出去,不从国内直连。 DIRECT 流量:另外设置 direct-nameserver = 223.5.5.5,也就是说最终判断为国内直连的域名,优先用国内 DNS 解析。 代理节点自己的域名:用 proxy-server-nameserver = 223.5.5.5,避免为了连接代理节点本身,又绕代理解析 DNS。 流量规则:国内 GEOSITE,CN / GEOIP,CN → DIRECT;Google、ChatGPT、X、TikTok 等按各自策略组走代理;最后没有匹配到的全部走兜底代理。 简单理解就是: 国内网站 = 国内 DNS + 直连 国外网站 = 国外 DNS + 代理 代理节点域名 = 国内 DNS 直接解析 这样做的目的就是避免“国内网站却跑去国外 DNS 解析”,也避免“国外网站虽然走代理,但 DNS 却从国内直接查询”。
我直接就走运营商dns 会有污染的域名才另外dns解析
@moonay #31 好的大佬
只要我不用IPV6,我就没有一点泄露。
tun模式开启 自动路由、严格路由。
使用https://browserleaks.com/dns 看看,注意可能因为规则集的原因,IP Address 显示大陆ip是正常的。
@leic-山水 #34 好的,谢谢大佬
国内走阿里腾讯dns,国外挂代理走cf谷歌dns,不知道的就请求国外dns同时携带阿里ecs=223.5.5.0/24,基本不会泄露了
我这套 FlClash 用的是 Mihomo 的 DNS 分流逻辑。
先开启 Fake-IP + TUN + DNS 劫持,让系统的 DNS 请求尽量都交给 Mihomo 处理。然后把 DNS 分成两套:
国内域名:通过 geosite:cn 和我自己补充的国内域名规则识别,统一用 阿里 DoH 223.5.5.5,并且 DNS 本身走 DIRECT。
国外域名:默认用 Cloudflare 1.1.1.1,并给 DNS 后面加 #AI,让 Cloudflare DNS 查询本身也通过代理出去,不从国内直连。
DIRECT 流量:另外设置 direct-nameserver = 223.5.5.5,也就是说最终判断为国内直连的域名,优先用国内 DNS 解析。
代理节点自己的域名:用 proxy-server-nameserver = 223.5.5.5,避免为了连接代理节点本身,又绕代理解析 DNS。
流量规则:国内 GEOSITE,CN / GEOIP,CN → DIRECT;Google、ChatGPT、X、TikTok 等按各自策略组走代理;最后没有匹配到的全部走兜底代理。
简单理解就是:
国内网站 = 国内 DNS + 直连
国外网站 = 国外 DNS + 代理
代理节点域名 = 国内 DNS 直接解析
这样做的目的就是避免“国内网站却跑去国外 DNS 解析”,也避免“国外网站虽然走代理,但 DNS 却从国内直接查询”。
不管你怎么改,总会漏的,除非你全部都用国外dns,但是你国内的服务用国外dns慢不说,难道不更奇怪吗?这他妈谁发明的dns泄漏这个词
全局,还是国内软件一个手机,海外软件一个手机更好,直接全局
openclash mosdns