通过 MosDNS 指定国内国外 DNS ,目前测试下来 DNS 均未发现泄露的情况。Fakeip 是为了解决泄露问题,如果说已经做到避免泄露,Fakeip 是否代表不需要使用 Fakeip 了
举报· 288 次点击
登录 注册 站外分享
18 条回复  
K8dcnPEZ6V8b8Z6 小成 2024-9-3 15:26:54
不同人对“泄露”定义不一样,有的人需要不让 DNS 服务商知道客户机的 DNS query log ,有的人只是不想要污染
EvineDeng 小成 2024-9-3 15:34:05
不是一定要用 fake-ip 才能解决 DNS 泄露,只要你方案能解决就行了。
Goooooos 初学 2024-9-3 15:36:58
fake-ip 不是为了解决泄露的吧?
ZRS 初学 2024-9-3 15:39:07
fakeip 解决的是在应用程序不支持代理的情况下如何将 IP 请求和域名关联起来用于代理的问题
和 DNS 泄露没关系
mohumohu 小成 2024-9-3 15:41:51
谁跟你说 fakeip 是用来解决 DNS 泄漏的,这两者之间就没有任何联系。
Earsum 小成 2024-9-3 16:19:46
dns 防泄漏是把国内的域名扔给国内解析,国外的域名扔给国外解析,这样对于境内 dns 提供商而言,只能看到你境内的 dns 请求。甚至有的人还需要不同的服务走不同的节点,例如 paypal 走美国原生节点,那 paypal 就需要从美国原生节点发起 dns 请求而不能单纯用香港或者新加坡的 IP ,否则可能会被风控,但是这种需求对于个人用户很少见。
fakeip 解决的是 dns 请求速度的问题,因为会立马返回一个假 ip 给用户终端,代价就是可能的内网 dns 污染,不过本来没污染也上不去 gfwlist 网站所以对于境内而言区别不太大。
Volekingsg 小成 2024-9-3 18:19:51
FakeIP ( or Surge 的增强模式)不是为了解决 DNS 泄漏和 请求速度
frankilla 小成 2024-9-3 18:22:18
DNS 都把你们搞魔怔了。
daisyfloor 小成 2024-9-3 20:10:12
只有在 tun 模式下,fakeip 才会起作用。其实也就是因为 tun 模式这种透明网关的情况可能会造成泄露。

你只用系统代理,打开 fakeip 是没用的,根本不生效。如何验证呢?
1 、你看看日志,里面的连接请求都是 127.0.0.1 发起的,而不是 198.x.x.x 这种发起的。后者才是 fakeip 生效
2 、你 ping 随便一个 ip 或者域名 延迟应该 <1ms (这种代表 fakeip 生效)

简单总结就是:

1 、如果你要用 tun 模式,那建议开启 fakeip 模式(避免客户端软件自己发起的那次 dns 查询,一个是避免泄露,同时也减少一次查询的开销),注意如果是 windows ,tun 模式里要打开 strict-route: true 才可以 杜绝 DNS 泄露

2 、如果你只是用系统代理模式,那你设不设置 fakeip 都无所谓,因为根本没用。你测试结果不泄露就行了。以你当前的设置为准。
12下一页
返回顶部