



















这是一个创建于 250 天前的主题,其中的信息可能已经有所发展或是发生改变。
使用 shellcrash 默认的规则,访问 ipleak.net 有很多 cn 的 DNS 。
手机的规则是没有泄漏的,但不能应用到路由的 shellcrash ,有哪位能提供一个没有泄漏 dns 的规则吗?
1 LongLights 2025 年 10 月 7 日crash 要启用高级自定义配置 把 dns 规则写在 user.yaml 里 |
2 LongLights 2025 年 10 月 7 日@LongLights 在这里面定义 dns 的 nameserver-policy ,只允许 cn 走本地 dns 。但是这个“防泄漏”操作意义不大,具体可以参考下我之前的帖子 |
3 kealm 2025 年 10 月 7 日开启了嗅探吗? |
4 SenLief 2025 年 10 月 7 日管它干啥 |
5 mezi04 2025 年 10 月 7 日dns: |
6 qiuyue0 2025 年 10 月 7 日不用管,对上网没影响 |
7 xmhpqqph01 2025 年 10 月 7 日shellcrash 沒玩過,旁路用 openwrt 的 openclash fakeip+mosdns 無腦設置完美解決! |
8 july1995 2025 年 10 月 7 日一直没搞明白 这个 dns 泄露就咋了? 有什么影响吗? |
11 Lightbright 2025 年 10 月 8 日@muhahaha #10 程度不同,不泄露最多只能知道翻墙的行为,泄露了具体的网站也能被看到,至于威胁程度多大,这是个玄学问题 |
13 zztom 2025 年 10 月 8 日@mezi04 奇怪,有个问题就是我的 mac studio 上面,检测是没有泄漏的,但是我 iPhone 上面检测是有泄漏的。连的是同一个 Wi-Fi 。 |
14 AEnjoyable 2025 年 10 月 8 日 via Android我是在墙内的服务器上搭了个 adg ,在 adg 那做好 dns 规则。。然后让 clash 所有的 dns 查询指向 adg |
15 mezi04 2025 年 10 月 8 日 via iPhone@zztom 手机开代理软件后检测有,还是不开有?代理软件有些直连也可能不会用 dhcp 分配的 dns ,要单独设置。以不开代理软件的为准 |
17 rev1si0n 2025 年 10 月 8 日买的旁路由装了 openwrt openclash shellcrash 最终发现都不是很适合自己的使用情况要不就是太难用了,最后直接旁路由装了 mihomo chinadns dns-crypt 然后在路由器上设置为网关和 DNS ,最后 ipv6 ra ,通通搞定,没有一点泄漏,再不放心华硕路由器自带 dns 重定向再套一层。 |
20 People11 2025 年 10 月 8 日 via AndroidDNS 泄漏具体的表现是国外网站走国内 DNS 解析,但是解析被墙的网站如果是走 UDP 53 的话直接被运营商抢答污染了,后续也不太可能将你和中转的连接联系到一起,使用 fakeip 或者加密 DNS 也就不会出现这个问题。所以我是挺好奇 DNS 泄漏导致 GFW 知道你在翻墙这个过程具体是怎么样的。 |
21 People11 2025 年 10 月 8 日 via Android再加上楼主访问的各种 DNS leak 测试网站实际上测试的是地理位置隐藏,网站自建权威 DNS 服务器,然后生成随机域名让你解析,请求到网站的权威 DNS 服务器后网站就可以知道是哪里的 ISP 在请求解析,这样就暴露了位置。但是我们的场景的目标是抗封锁而不是匿名性,所以 DNS 泄漏对翻墙这种场景下我一直认为是无关紧要的。 |
22 Lightbright 2025 年 10 月 8 日@People11 这个问题都要被讨论烂了,有人认为有问题,有人就是认为无所谓的。。 |
23 bavtoex 2025 年 10 月 8 日@Lightbright 规则默认走代理,那么之前那个美团 ip 定位他的域名就没在规则内,那么这就能把代理 ip 和你真人绑定了?如何规避这些 app 内置的黑盒追踪器? |
25 People11 2025 年 10 月 8 日 via Android@Lightbright 所以我想表达的意思就是,楼主凭借那些 DNS Leak 网站去判断自己是否 DNS 泄漏是不合理的,人家是检测你的匿名性,而我们翻墙目标是隐私性。对于你提到的场景,泄漏不泄漏还是要看规则本身而不是什么 DNS Leak 网站。有可能楼主的 DNS 规则已经处理了所有被墙的网站,所以就没有处理那些没被墙的 DNS Leak 网站,导致直连 DNS 解析被检测到。 |
26 People11 2025 年 10 月 8 日 via Android@Lightbright 假如机场的 DNS 配置已经是「所有被墙的/被污染的/危险的网站都走境外加密 DNS ,只有没被墙的/国内的/安全的网站走国内 DNS 」,那么假如某个 DNS Leak 网站属于后者,自然也就测出来泄漏了,但是这种泄漏对于翻墙本身的目标来说是无关紧要的。并且如果你坚持所有 DNS 请求都要走境外,那节点域名的解析怎么搞?你要走国内解析就又绕回到 GFW 知道你在翻墙的情况了。 |
28 People11 2025 年 10 月 8 日 via Android@bavtoex 我更喜欢 geosite 和 geoip ,再加上地区限定相关规则,因为一个境外网站就算没被墙,由于 CDN/服务器环大陆部署,速度也好不到哪去,不如到境外的请求一律走代理加速 |
29 Lightbright 2025 年 10 月 8 日@People11 #25 |
30 ryougifujino 2025 年 10 月 8 日DNS 泄漏一两句话说不清楚,有一些误区 |
31 People11 2025 年 10 月 8 日 via Android@Lightbright 我同意你的观点,dns 泄露的测试域名加到规则里不等于不泄漏,但同样的,dns 测试网站说你泄漏了你也不是真的泄漏(特别是测试的目标就不同,翻墙泄不泄漏是要看规则的),所以我认为楼主这样测试后的担忧是杞人忧天,真正有可能导致问题的泄漏机场自己的规则基本都给你处理好了 |
32 People11 2025 年 10 月 8 日 via Android@Lightbright 虽然 gfwlist 不是覆盖全部,但有个规则叫漏网之鱼,并且在流行的 acl4ssr (虽然很过时)里是默认走代理的,只要不是又菜又爱玩的小白把它调到直连那基本不会有什么问题 |
33 crysislinux 2025 年 10 月 8 日 via Android针在意这个就白名单好了,国内的域名白名单,走国内解析,没命中的全部走 Google DNS ,加上 ecs 基本上还是能得到一个比较近的结果 |
34 subtle 2025 年 10 月 9 日出问题的从来不是什么技术上的好坏 |
36 gianni238 2025 年 10 月 15 日长城防火墙都弄了十几年了,还在掩耳盗铃。唉,真搞不错。真上个 e-sim 卡都让人哭笑不得 |
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。