找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 4408|回复: 10

请教防止DNS泄露方法

[复制链接]
发表于 2023-5-15 10:12 | 显示全部楼层 |阅读模式
在openwrt里使用了几种常规的science上网海淘插件$$P PW  china-ng smartdns mosdns  (也不知道设置的对不对 跟着一些UP主视频配置的)使用ipleak.net网址测试多少总会有国内DNS记录,但是使用V2的WINDOWS客户端 用ASIS域名解析策略可以达到无泄露的效果。请教有没有达人有方法解决这个问题。感谢!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-5-15 10:33 | 显示全部楼层
用openclsah   就可以了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 0 反对 1

使用道具 举报

发表于 2023-5-15 12:06 | 显示全部楼层
一般用户泄不泄露都没关系,人家不会来管你的,如果是重点人员,怎么保护都没用,要看你在干嘛的话,总有办法的。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-11-17 05:02 | 显示全部楼层
论坛的教程都是教你套娃,其实没这个必要。openwrt小猫咪自身就能解决dns泄露
方法一:fakeip模式,开启实验性:绕过中国大路 IP,dns填运营商的
然后去修改配置文件的rule规则,没特殊需求的把那些规则全删了,只留一个兜底的  - MATCH,PROXY,就是所有没匹配的都走代理。如果有特殊需求,比如要奈非分流,就按需求保留。

因为国内的ip都不会走clash的内核,dns请求也是走设置的运营商dns,而其他请求全部都走代理,所以不会发起本地dns请求,就解决了dns泄露的问题。
也有缺点,小众国内域名不在规则内,也走了代理。所以要自己手动加规则。但我觉得可以忽略,国内大部分域名已经包含。
这种方法其实就是“师夷长技以制夷”N的绕过大路模式,效率是最高的。

方法二:还有种就是类似“师夷长技以制夷”N的黑名单方法,这种方法其实不推荐
同样fakeip模式,实验性:绕过中国大路 IP开不开都有可以,配置文件上要添加一堆国外的域名匹配规则,
比如google.com,YouTube等等,最后一条兜底规则改成走直连 - MATCH,DIRECT,也就是匹配前面国外域名规则的会走代理,然后没匹配到全部走直连,会通过nameserver配置dns发起本地dns请求。nameserver就配运营商的dns就行了。
这里就有个很大的缺点,比方说一些不在规则内的国外网址,那么他就走直连去了,自然发起了本地dns解析,所以就dns泄露了。如果你只在乎google跟youtube没漏,那其实可以用这种方法。他优点就是解决国内小众网站的问题。

所以其实解决方法是要完善我们的分流规则,而不是一味去套娃

点评

回去试试 谢谢热心回复  详情 回复 发表于 2023-11-17 08:34
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 0 反对 1

使用道具 举报

 楼主| 发表于 2023-11-17 08:34 | 显示全部楼层
super131 发表于 2023-11-17 05:02
论坛的教程都是教你套娃,其实没这个必要。openwrt小猫咪自身就能解决dns泄露
方法一:fakeip模式,开启实 ...

回去试试 谢谢热心回复
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-11-17 09:45 | 显示全部楼层
用mosdns,最简单,勾选“防dsn泄露”就可以

点评

我实测过,根本没用。  详情 回复 发表于 2023-12-2 18:44
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-12-2 18:44 | 显示全部楼层
enshanhe 发表于 2023-11-17 09:45
用mosdns,最简单,勾选“防dsn泄露”就可以

我实测过,根本没用。

点评

他说得对,最好用就是MOSDNS,你不懂,其他都是垃圾,只能说你不会用。  详情 回复 发表于 2024-9-13 10:42
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-12-3 13:09 | 显示全部楼层
open克拉什 配合mosdns,按论坛里这个教程 https://www.right.com.cn/forum/thread-8292695-1-7.html,配置成功。实测无dns泄露。

点评

停用OC的DNS,开启MOS搞定,如此简单。  详情 回复 发表于 2024-9-13 10:42
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-13 10:42 | 显示全部楼层
ylwsea 发表于 2023-12-2 18:44
我实测过,根本没用。

他说得对,最好用就是MOSDNS,你不懂,其他都是垃圾,只能说你不会用。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-13 10:42 | 显示全部楼层
zengshensi 发表于 2023-12-3 13:09
open克拉什 配合mosdns,按论坛里这个教程 https://www.right.com.cn/forum/thread-8292695-1-7.html,配置 ...

停用OC的DNS,开启MOS搞定,如此简单。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-9-25 16:07 | 显示全部楼层
有个思路可以试试:
直接将8.8.8.8和4.4.4.4强制走代理,smartdns里面设置通过代理访问上级dns,上级dns只用8和4,这样你的dns访问不会再国内dns留痕迹
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-24 07:14

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表