From d3c169a66e106b5e86c62c84eaaff7db8bfaf48f Mon Sep 17 00:00:00 2001 From: salem <77879189@qq.com> Date: Mon, 31 Aug 2026 01:42:57 +0800 Subject: [PATCH] =?UTF-8?q?=E6=9B=B4=E6=96=B0=20config/stash/111.MD?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- config/stash/111.MD | 34 +++++++++++++++++++++++++++++++++- 1 file changed, 33 insertions(+), 1 deletion(-) diff --git a/config/stash/111.MD b/config/stash/111.MD index 0359160..61747f4 100644 --- a/config/stash/111.MD +++ b/config/stash/111.MD @@ -59,4 +59,36 @@ nameserver-policy: 3. 第三步:默认兜底(最终归宿) 1. 如果没有触发任何特殊过滤,它就会完全由 nameserver 列表中的 DNS 服务器来负责解析。 -⚠️ 关键看点:你用的是 Fake-IP 还是 Redir-Host? \ No newline at end of file +⚠️ 关键看点:你用的是 Fake-IP 还是 Redir-Host? +国外域名虽然落到了 nameserver 上,但在不同模式下,手机的实际网络动作完全不同: +模式 A:如果你是 fake-ip(强烈推荐) + 实际过程:Stash 收到国外域名请求后,根本不会真的去问 nameserver,而是直接在手机本地生成一个假的 IP(如 198.18.0.5)返回给系统。 + 远端解析:真正的 DNS 解析请求,会被加密打包发送到你的海外代理节点,由代理节点在海外当地去解析(比如在新加坡节点上解析 Google)。 + 结论:在这种模式下,本地的 nameserver 填什么都无所谓,它只是一个“摆设”,完全不影响国外网站的访问速度和防污染效果。 +模式 B:如果你是 redir-host + 实际过程:Stash 真的会拿着这个国外域名,去向你的 nameserver(通常是国内 DNS 如 223.5.5.5)发起查询。 + 痛点:国内 DNS 查询国外域名,100% 会遭遇 DNS 污染,返回一个错误的 IP,导致你无法翻墙。 + 如何解决:如果你坚持用 redir-host,你就必须配置 fallback(填入 tls://1.1.1.1 等海外加密 DNS),或者在 nameserver 里直接填入无污染的海外 DoT/DoH 服务。 +🛠️ 最终配置抄作业(以 Fake-IP 为例) +``` +dns: + enable: true + enhanced-mode: fake-ip + + #### 直连域名(如被 direct 规则命中的域名)去这里解析 + direct-nameserver: + - system + - 223.5.5.5 + + #### 默认的名称服务器:主要用于解析策略组里的“节点域名”(如 ://example.com) + #### 以及未命中 policy 的域名兜底(fake-ip 下仅做占位和基础解析,绝不影响翻墙) + nameserver: + - 223.5.5.5 + - 119.29.29.29 + + #### 精准策略:只把中国大陆的域名和局域网挑出来,给国内 DNS 快速解析 + nameserver-policy: + "geosite:private,cn": + - 223.5.5.5 + - 119.29.29.29 +``` \ No newline at end of file