最近刚用AI改造一套这个系统,现在的已有方案,DNS分流做的都不好。 最理想的方法应该是 路由器XRAY核心设置分流策略,可以对每个设备设置是否进入XRAY分流,如果不进,那就直接走原有链路。 对于进分流的设备,设置大陆白名单,这些也不经过转发而是直接用默认链路默认DNS。 接下来关键的来了,因为我有很多分流策略,所以不同的业务(网址和IP)需要分流到不同的线路再分流到不同的落地鸡。 想完美的话,就是DNS的链路要和最终流量走的线路一致,这样就一定不会出现DNS泄漏,也不会英国的业务结果用美国线路解析了DNS导致CDN分到美国绕路。 但是现在市面上的那些软件几乎没有一个可以快捷搞定这个的设置,理论最好就是应该有个DNS跟随流量分流的快捷选项,但我找了一大圈也没有找到这种支持非常好的方案,最后没有办法了,就让AI帮我改造了一个。 验证方法很简单,就是把browserleaks.com/dns 加到你想测试的分流节点上,然后看看这个DNS是不是就是节点对应的区域
dns 泄漏没那么吓人,nxygen 的 fake-ip 配置是正解。
最近刚用AI改造一套这个系统,现在的已有方案,DNS分流做的都不好。
最理想的方法应该是
路由器XRAY核心设置分流策略,可以对每个设备设置是否进入XRAY分流,如果不进,那就直接走原有链路。
对于进分流的设备,设置大陆白名单,这些也不经过转发而是直接用默认链路默认DNS。
接下来关键的来了,因为我有很多分流策略,所以不同的业务(网址和IP)需要分流到不同的线路再分流到不同的落地鸡。
想完美的话,就是DNS的链路要和最终流量走的线路一致,这样就一定不会出现DNS泄漏,也不会英国的业务结果用美国线路解析了DNS导致CDN分到美国绕路。
但是现在市面上的那些软件几乎没有一个可以快捷搞定这个的设置,理论最好就是应该有个DNS跟随流量分流的快捷选项,但我找了一大圈也没有找到这种支持非常好的方案,最后没有办法了,就让AI帮我改造了一个。
验证方法很简单,就是把browserleaks.com/dns
加到你想测试的分流节点上,然后看看这个DNS是不是就是节点对应的区域