Quantumult X 防 DNS 泄露

170 天前
 383394544

只要在 final 前加上 host-keyword, ., proxy,强制所有未在域名规则内的域名走代理,就不会产生多余的本地解析。示例:

[filter_local]
host-keyword, ., proxy
final, proxy

已在 https://browserleaks.com/dns 测试通过。

4587 次点击
所在节点    iOS
31 条回复
383394544
170 天前
@songai 我用自己写的配置 只有用 filter 没用 rewrite 和 task
bbxx11
170 天前
https://browserleaks.com/dns 这个里面怎么看才算是泄漏了呢?没有自己真实的 ip ?还是啥
songai
170 天前
@383394544 明白了 谢谢老哥 很强 可以自己写配置
383394544
170 天前
@bbxx11 #22 没有国内的 dns
383394544
170 天前
@songai #23 刚才在外面不方便贴,现在贴给你参考。我的配置是参考大佬的配置简化的,只保留分流部分,再加上我自己觉得实用的调整。

[general]
#IP_API
geo_location_checker=http://ip-api.com/json/?lang=zh-TW, https://raw.githubusercontent.com/Orz-3/Orz-3/master/QuantumultX/IP.js

# 排除路线
excluded_routes = 239.255.255.250/32, 24.105.30.129/32, 185.60.112.157/32, 185.60.112.158/32, 182.162.132.1/32
udp_whitelist = 1-442, 444-65535

# DNS 排除列表
dns_exclusion_list = *.cmpassport.com, *.jegotrip.com.cn, *.icitymobile.mobi, id6.me, *.pingan.com.cn, *.cmbchina.com

[dns]
prefer-doh3
no-system
no-ipv6
doq-server = quic://223.5.5.5, quic://223.6.6.6
doh-server = https://doh.pub/dns-query, https://doh.360.cn/dns-query
doh-server = /*.google.com/https://8.8.8.8/dns-query
doh-server = /*.github.com/https://8.8.8.8/dns-query
server = /*.qpic.cn/119.29.29.29
server = /*.qlogo.cn/119.29.29.29
server = 223.5.5.5
server = 223.6.6.6
server = 119.29.29.29

[policy]

[server_remote]
; 添加你的机场订阅链接

[filter_remote]
https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Privacy/Privacy.list, force-policy=reject, enabled=true
https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Apple/AppleProxy.list, force-policy=proxy, enabled=true
https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Apple/Apple.list, force-policy=direct, enabled=true
https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/ChinaMaxNoIP/ChinaMaxNoIP.list, force-policy=direct, enabled=true
https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Global/Global.list, force-policy=proxy, enabled=true
FILTER_LAN, tag=LAN, force-policy=direct, enabled=true
FILTER_REGION, tag=CN, force-policy=direct, enabled=true

[rewrite_remote]

[server_local]

[filter_local]
host-suffix, szbdyd.com, reject
host-suffix, mcdn.bilivideo.cn, reject
host-keyword, ., proxy
final, proxy

[rewrite_local]

[task_local]

[http_backend]

[mitm]
Tuibimba
170 天前
漏就漏了呗。。。。
sanquan
170 天前
loon 呢?
songai
170 天前
@383394544 谢谢老哥
llohe
169 天前
感谢老哥 已经是最终解决方案了 很有用
yan199219dang
169 天前
Loon 好像不行,匹配优先级跟 QX 不一样
szdosar
168 天前
我用 sing-box 也一样达到目的:
'
"clash_api": {
"external_controller": "127.0.0.1:9090",
"external_ui": "ui",
// "default_mode": "全局代理"
"default_mode": "绕过大陆地址"
}
'

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1120130

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX