shellcrash 的 dns 泄漏该怎么解决?

75 天前
 zztom

使用 shellcrash 默认的规则,访问 ipleak.net 有很多 cn 的 DNS 。

手机的规则是没有泄漏的,但不能应用到路由的 shellcrash ,有哪位能提供一个没有泄漏 dns 的规则吗?

4317 次点击
所在节点    DNS
36 条回复
LongLights
75 天前
crash 要启用高级自定义配置 把 dns 规则写在 user.yaml 里
LongLights
75 天前
@LongLights 在这里面定义 dns 的 nameserver-policy ,只允许 cn 走本地 dns 。但是这个“防泄漏”操作意义不大,具体可以参考下我之前的帖子
kealm
75 天前
开启了嗅探吗?
SenLief
75 天前
管它干啥
mezi04
75 天前
dns:
enable: true
enhanced-mode: redir-host
cache-algorithm: arc
fake-ip-filter:
- "geosite:cn"
- "geosite:private"
fake-ip-range: 198.18.0.1/16
direct-nameserver:
- system # 修复部分直连数据被国外 dns 分配不合适的 ip
proxy-server-nameserver:
- https://223.5.5.5/dns-query
nameserver-policy:
"geosite:cn,apple": system
'geosite:category-ads-all': 'rcode://success'
"geosite:!cn":
- "tls://8.8.4.4#RULES"
- "tls://1.1.1.1#RULES"
qiuyue0
75 天前
不用管,对上网没影响
xmhpqqph01
75 天前
shellcrash 沒玩過,旁路用 openwrt 的 openclash fakeip+mosdns 無腦設置完美解決!
july1995
74 天前
一直没搞明白 这个 dns 泄露就咋了? 有什么影响吗?
Lightbright
74 天前
@july1995 #8 会让 gfw 知道你在翻墙,仅此而已
muhahaha
74 天前
@Lightbright 感觉就算不泄露,GFW 也能知道翻墙,所以感觉意义不大呢
Lightbright
74 天前
@muhahaha #10 程度不同,不泄露最多只能知道翻墙的行为,泄露了具体的网站也能被看到,至于威胁程度多大,这是个玄学问题
zztom
74 天前
@mezi04 能用!!!nb ,非常感谢!!我搞了几个小时都没弄好!

@LongLights 非常感谢!解决了

@muhahaha @LongLights +1 一个是知道翻墙,一个知道是翻墙哪个网站。搞不好就收到短信了。

再次感谢大家!
zztom
74 天前
@mezi04 奇怪,有个问题就是我的 mac studio 上面,检测是没有泄漏的,但是我 iPhone 上面检测是有泄漏的。连的是同一个 Wi-Fi 。
AEnjoyable
74 天前
我是在墙内的服务器上搭了个 adg ,在 adg 那做好 dns 规则。。然后让 clash 所有的 dns 查询指向 adg
mezi04
74 天前
@zztom 手机开代理软件后检测有,还是不开有?代理软件有些直连也可能不会用 dhcp 分配的 dns ,要单独设置。以不开代理软件的为准
yjxjn
74 天前
@mezi04
@zztom 这个如何用啊?求教。
rev1si0n
74 天前
买的旁路由装了 openwrt openclash shellcrash 最终发现都不是很适合自己的使用情况要不就是太难用了,最后直接旁路由装了 mihomo chinadns dns-crypt 然后在路由器上设置为网关和 DNS ,最后 ipv6 ra ,通通搞定,没有一点泄漏,再不放心华硕路由器自带 dns 重定向再套一层。
avrillavigne
74 天前
@july1995 #8 美团 IP 定位 点外卖把你梯子定位了
People11
74 天前
@Lightbright 能把具体流程说来听听吗?
People11
74 天前
DNS 泄漏具体的表现是国外网站走国内 DNS 解析,但是解析被墙的网站如果是走 UDP 53 的话直接被运营商抢答污染了,后续也不太可能将你和中转的连接联系到一起,使用 fakeip 或者加密 DNS 也就不会出现这个问题。所以我是挺好奇 DNS 泄漏导致 GFW 知道你在翻墙这个过程具体是怎么样的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1163611

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX