更新 config/stash/111.MD
This commit is contained in:
@@ -60,3 +60,35 @@ nameserver-policy:
|
||||
1. 如果没有触发任何特殊过滤,它就会完全由 nameserver 列表中的 DNS 服务器来负责解析。
|
||||
|
||||
⚠️ 关键看点:你用的是 Fake-IP 还是 Redir-Host?
|
||||
国外域名虽然落到了 nameserver 上,但在不同模式下,手机的实际网络动作完全不同:
|
||||
模式 A:如果你是 fake-ip(强烈推荐)
|
||||
实际过程:Stash 收到国外域名请求后,根本不会真的去问 nameserver,而是直接在手机本地生成一个假的 IP(如 198.18.0.5)返回给系统。
|
||||
远端解析:真正的 DNS 解析请求,会被加密打包发送到你的海外代理节点,由代理节点在海外当地去解析(比如在新加坡节点上解析 Google)。
|
||||
结论:在这种模式下,本地的 nameserver 填什么都无所谓,它只是一个“摆设”,完全不影响国外网站的访问速度和防污染效果。
|
||||
模式 B:如果你是 redir-host
|
||||
实际过程:Stash 真的会拿着这个国外域名,去向你的 nameserver(通常是国内 DNS 如 223.5.5.5)发起查询。
|
||||
痛点:国内 DNS 查询国外域名,100% 会遭遇 DNS 污染,返回一个错误的 IP,导致你无法翻墙。
|
||||
如何解决:如果你坚持用 redir-host,你就必须配置 fallback(填入 tls://1.1.1.1 等海外加密 DNS),或者在 nameserver 里直接填入无污染的海外 DoT/DoH 服务。
|
||||
🛠️ 最终配置抄作业(以 Fake-IP 为例)
|
||||
```
|
||||
dns:
|
||||
enable: true
|
||||
enhanced-mode: fake-ip
|
||||
|
||||
#### 直连域名(如被 direct 规则命中的域名)去这里解析
|
||||
direct-nameserver:
|
||||
- system
|
||||
- 223.5.5.5
|
||||
|
||||
#### 默认的名称服务器:主要用于解析策略组里的“节点域名”(如 ://example.com)
|
||||
#### 以及未命中 policy 的域名兜底(fake-ip 下仅做占位和基础解析,绝不影响翻墙)
|
||||
nameserver:
|
||||
- 223.5.5.5
|
||||
- 119.29.29.29
|
||||
|
||||
#### 精准策略:只把中国大陆的域名和局域网挑出来,给国内 DNS 快速解析
|
||||
nameserver-policy:
|
||||
"geosite:private,cn":
|
||||
- 223.5.5.5
|
||||
- 119.29.29.29
|
||||
```
|
||||
Reference in New Issue
Block a user