Quantumult X 防 DNS 泄露

168 天前
 383394544

只要在 final 前加上 host-keyword, ., proxy,强制所有未在域名规则内的域名走代理,就不会产生多余的本地解析。示例:

[filter_local]
host-keyword, ., proxy
final, proxy

已在 https://browserleaks.com/dns 测试通过。

4566 次点击
所在节点    iOS
31 条回复
zyu0090
168 天前
所以这一行和最后的 final, proxy 有什么区别?
383394544
168 天前
@zyu0090 #1 大部分人用的规则都会有一条 "geoip,cn, direct",碰到未知域名(例如 DNS 泄露测试网站用的随机域名)时,QuanX 会进行一次本地 DNS 查询来判断 geoip ,判断后如果 ip 是 cn 走 direct ,否则走 final 。DNS 泄露就发生在这一步,所以直接指定未知域名走代理,就不会触发 IP 判断。host-keyword, ., proxy 这条只影响未知域名的分流,不影响纯 IP 请求。
lynan
168 天前
quan x 支持的协议太老了最近都没用了
zyu0090
168 天前
就是不在规则里的域名都走代理了?之前用过一段时间黑名单,然后 final, direct ,只要名单够黑,也能防泄漏
jaysonmac
168 天前
如果检测 DNS Leak 的服务是本地的呢?反向泄露正在使用代理?
383394544
168 天前
@lynan #3 支持到早期 VLESS 也夠用了,VLESS 之後的協議和軟件我都沒追了,現在主要用機場。有時用機場轉發自己的落地機。
383394544
168 天前
@zyu0090 #4 就是 final, proxy 的加強版,把判斷不在规则里的域名是否屬於國內 IP 的這步也省了。
383394544
168 天前
@jaysonmac #5 那沒辦法,QuanX 的極限只能這樣。
zyu0090
168 天前
@383394544 #7 我在 Loon 上试试,最近转 Loon 了
383394544
168 天前
@zyu0090 #9 用這條規則搭配 final, direct 也行,重點是判斷分流的過程,而不是分流的最終流向。
zyu0090
168 天前
@383394544 #10 试了下这么设置之后,只要不在规则里的 cn ip 都被代理了哈哈哈哈,相当于全局了吧
383394544
168 天前
@zyu0090 #11 规则够全面就不会影响,你需要同时配置直连域名的清单和需代理域名的清单。你们别整天既想要防泄露又想要完整分流的..
383394544
168 天前
@zyu0090 #11 这么设置不影响纯 ip 请求的分流,例如你直接连接 101.6.6.6 ,压根没有 dns 啥事。未知域名全面代理只会影响"未知域名+ cn ip"的组合,看你有没有这种需求。
stone9527
168 天前
泄露有哪些影响呢
songai
168 天前
老哥 问一个题外话 用的什么配置文件 我想换一个了 目前用的这个 每次打开 qx 都会卡一下
SakuraYuki
168 天前
@383394544 #2 用这个的话,是不是 geoip cn 可以删了
ohiu
168 天前
不懂就问 DNS 泄露会怎样 非公网下也能知道谁发起了 DNS 查询嘛 知道了又会怎样
MrKrabs
168 天前
不开 geoip cn 不是更容易遇雷?
383394544
168 天前
@SakuraYuki 删了会影响纯 ip 请求
383394544
168 天前
@ohiu 有些赛博洁癖的人在意这个,我就提供设置方法给他们。至于要不要用,尊重每个人不同的选择。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1120130

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX