37 条回复  ·  4052 次点击
badgv 初学 2025-11-27 14:51:24
上网是基于科学软件的 dns 分流策略,分流国内的,走运营商 dns 都行,分流国外的,那是走隧道直接走 1111 8888 的 udp53 就行,所以我这里无论如何都用不上 doh
zhcode 小成 2025-11-27 15:17:07
VPS 上一个 mosdns 用 DOH ,家庭内网一个 mosdns 用普通 UDP ,内网的 mosdns 做分流,外面域名都分到 VPS 上解析,国内域名走国内的公共 DNS
rev1si0n 小成 2025-11-27 16:38:00
为啥需要建,dnscryptx2+chinadns+clash premium 根据 ipset 代理,完美解决一切问题包括 ipv6 ,dnscrypt 随机选国内的 doh 或者国外的 doh 反正哪家都拿不全我的解析记录,在路由器抓包压根抓不到 53 的任何通信除了路由器自个更新的解析。
yulgang 小成 2025-11-27 16:56:35
我本地用了 coredns ,默认使用国内 dns ,特定域名使用 DoT ,然后本机 DNS 就配 127.0.0.1 。 coredns 配置起来挺简单的。
SenLief 小成 2025-11-27 18:03:27
阿里云 hk 部署 adg 即可。
lnbiuc 小成 2025-11-27 18:06:54
用 fakeip 就没必要配置任何国外 DNS 了 ``` dns: enable: true cache-algorithm: arc respect-rules: true prefer-h3: false use-system-hosts: true ipv6: false listen: "[::]:1053" enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 fake-ip-filter: - geosite:connectivity-check - geosite:private - geosite:cn use-hosts: true rebind: false default-nameserver: - system proxy-server-nameserver: - system nameserver: - system sniffer: enable: false force-dns-mapping: false parse-pure-ip: false override-destination: false ```
yyysuo 初学 2025-11-27 18:53:33
没有必要。
strobber16 初学 2025-11-27 19:43:38
不仅自建,而且自研
MacsedProtoss 小成 2025-11-27 19:53:18
完全没有必要,fakeip+分流就够了 你国内部分的访问还在乎 dns 泄漏?国外部分也不需要 doh 啊,都是远端解析的
Brainos 初学 2025-11-27 20:47:29
#18 是正解,设置 proxy-server-nameserver 后出战代理的域名就能正常解析了,直接让 dns 也走代理就好,详见 https://wiki.metacubex.one/config/dns/#respect-rules 和 https://wiki.metacubex.one/config/dns/#dns_1 大部分常规用例里 mihomo 的内置 dns 只是拿来给自己的 ip 分流规则用的,实际上的解析都是转发给了 proxy server ,所以只要保证 mihomo 的国外 dns 能解析出一个国外的 ip 就能应付大多数情况。 非要直连国外 dns 的话不要用常规 doh 。用 dot ,http3 doh ,有 ipv6 的话设置成 ipv6 的 dns 最好
返回顶部