不使用openclash,怎样避免dns泄露

 


我之前做过一期关于如何使用openclash避免dns泄露的视频,有网友提出来,他们需要避免dns泄露,但是没有在使用openclash怎么办,有的朋友是经常需要访问一些fakeip模式不支持的网站,有的是觉得openclash的分流规则或者yaml文件过于复杂,有的认为openclash的设置界面不够直观,有的人不喜欢openclash的meta内核,想要使用singbox内核等等原因。本视频以最常用的passwall和homeproxy为例,给大家介绍如何使用mosdns配合科学上网插件做到避免dns泄露,我没有办法对所有科学上网插件进行测试,但是本视频的方法应该对绝大部分openwrt上面的科学上网插件都是适用的。本期视频是我之前关于使用openclash避免dns泄露视频的延续,该视频链接我放在下面,大家有兴趣可以观看,本视频不再重复讲解相同的知识点。本篇博客的链接我会放在视频的说明栏和评论区,大家可以随时打开参考。

一分钟配置openclash杜绝dns泄露 

一、mosdns安装及设置

1、下面的演示使用immortalwrt,如果有的朋友不清楚什么是openwrt/immortalwrt,请参考我之前的视频,链接我放在下面。

我的关于openwrt基础及组网的视频

2、immortalwrt的软件仓库里面有mosdns,但是可能因为版本的原因,不能正常使用,建议不要使用immortalwrt的软件仓库安装mosdns,mosdns的官方github主页链接我放在下面,安装步骤参见视频。

mosdns的github官网 

3、安装完成以后手动更新数据库,并设置为自动更新。 

4、mosdns设置,参见下面的截图及视频演示。 

注意事项:

a、建议把国内dns改为自己宽带运营商的dns。不建议使用所谓的加密dns服务器,上一期视频提到过,加密dns服务器对防止dns泄露没有任何作用。

b、高级选项打开防dns泄露选项。

c、dns缓存可以根据需要调大一些,打开缓存保存为文件选项。

d、个人不建议打开广告过滤选项,使用体验不是很好,而且会造成很多古怪问题。 

 


  

  


二、 passwall和homeproxy的安装和设置

1、passwall和homeproxy的安装非常简单,immortalwrt的软件仓库里面就有这两个插件,大家在软件仓库里面正常安装就可以,安装完成以后添加节点订阅链接就可以使用了,在使用以前,建议对插件,内核,数据库等进行手动更新,并设置为自动更新,代理模式建议使用大陆白名单模式,感觉大陆白名单数据库比gfw数据库准确度会好一些。为了节约大家的时间,前面的步骤我已经做过了。

2、设置passwall


 3、设置homeproxy


 三、openwrt上面的其他科学上网插件设置注意事项。

任何科学上网插件只需要把里面的国内dns改为127.0.0.1:5335,如果有dns重定向选项就关闭掉。









评论