DNS 是如何防污染的?

169 天前
 Lax02s

在一个 C.lash Meta 配置文件中,看到这样一段代码:

dns:
  enable: true
  listen: :1053
  ipv6: true
  enhanced-mode: fake-ip
  fake-ip-range: 28.0.0.1/8
  fake-ip-filter:
    - '*'
    - '+.lan'
    - '+.local'
  default-nameserver:
    - 223.5.5.5
  nameserver:
    - 'tls://8.8.4.4#dns'
    - 'tls://1.0.0.1#dns'
  proxy-server-nameserver:
    - https://doh.pub/dns-query
  nameserver-policy:
    "geosite:cn,private":
      - https://doh.pub/dns-query
      - https://dns.alidns.com/dns-query

它的作用能够防止 DNS 污染吗? 为什么在这样的配置文件中,rule 内不能添加任何个人自定义域名规则(添加后任何连接都会报“不能找到 IP”的错误)?

3905 次点击
所在节点    DNS
6 条回复
twoz
169 天前
国内国外 dns 分流
jujusama
169 天前
yyysuo
169 天前
不向本地 dns 查询就没有污染。
Songxwn
169 天前
看最下面有 doh ,其 dns 请求是加密的。
wooyuntest
169 天前
理解 DNS 是如何被污染的,自然就理解了这些做法为什么能防止 DNS 污染
semglassiebaba
144 天前
国内域名用国内 dns ,其他域名用国外 dns ,关键在于你用的国外 dns 没有被屏蔽能够连得上,而且必须是加密的 dns 不会被篡改

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/994367

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX