【进阶•DNS泄漏篇】竟能提速降延迟!再也不用担心DNS污染了!90%以上的人都存在DNS泄露!会有什么安全问题?如何解决代理中的DNS泄漏问题?以及WebRTC绕过代理泄漏本机真实IP,看完就知道了

Поделиться
HTML-код
  • Опубликовано: 5 янв 2025

Комментарии • 660

  • @crsimp9790
    @crsimp9790 Год назад +36

    大佬的更新就是我们的精神食粮

  • @NEXONCAT
    @NEXONCAT Год назад +18

    每天睡前开这个UP主的视频 入睡特别快

  • @marioma733
    @marioma733 Год назад +6

    出自大佬的視頻,必屬精品,點讚,轉發加評論😂

  • @maochou1
    @maochou1 Год назад +24

    非常实用,期待大佬早日上软路由,出一系列软路由相关教程。

  • @cassandraz3465
    @cassandraz3465 Год назад +12

    理论上说,其实GFW要找翻的人,要封,太容易了。大佬能用这么浅显易懂的语言讲的这么透彻。赞!

    • @Airy.Xu-xcm1982
      @Airy.Xu-xcm1982 Год назад +3

      GFW只是提高技术门槛,不能出来的,也就不会理性发言的人等。

    • @haha-gu6wf
      @haha-gu6wf Год назад +15

      @@Airy.Xu-xcm1982 还在为墙辩护,官方都定了法律说翻墙就是违法了,还洗

    • @oliver4612
      @oliver4612 Год назад +3

      @@haha-gu6wf 谁告诉你翻墙违法的?你自己去读读法律就知道不违法

    • @haha-gu6wf
      @haha-gu6wf Год назад

      @@oliver4612 自己上网找,关键词:非法定信道进行国际联网

    • @oliver4612
      @oliver4612 Год назад

      ​@@haha-gu6wf 《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》第三条第三项:国际出入口信道,是指国际联网所使用的物理信道。
      你不会不知道物理信道和虚拟信道的区别是什么吧?

  • @ironstone00
    @ironstone00 Год назад +2

    感谢!辛苦了!

    • @bulianglin
      @bulianglin  Год назад +1

      感谢你的支持与认可!

  • @沉默的猫-u3h
    @沉默的猫-u3h Год назад +4

    厉害了,最近正在学习DOH和DOT就看到这个视频了

  • @JsWorld-Tk
    @JsWorld-Tk Год назад

    本来很喜欢你的,从教学抓包视频开始,知道你是小黑子更喜欢了

    • @youtube-user-offical
      @youtube-user-offical 11 месяцев назад

      请问小黑子是指啥?

    • @guwh01
      @guwh01 9 месяцев назад +1

      本来是指黑蔡徐坤的人。但现在调侃蔡徐坤的也叫小黑子了。

  • @zhefeng386
    @zhefeng386 Год назад +1

    Thanks!

    • @bulianglin
      @bulianglin  Год назад

      感谢你的支持与认可!

  • @5sq1
    @5sq1 Год назад +1

    谢谢专业的作者,又学到新知识了,感谢不良林!

  • @起床失败
    @起床失败 Год назад +4

    大佬是我在油管上讲解网络知识最硬核的,谢谢!

  • @zonyacht678
    @zonyacht678 Год назад +4

    又学到新知识了,感谢不良林老师。

  • @saferdefensewithme
    @saferdefensewithme Год назад

    先留言再看,终于坐到大佬的前排了😁

  • @TG_OK_OK
    @TG_OK_OK Год назад +17

    大神说得很详细,好像听天书一样,不过不要紧,以后多看你的视频应该会慢慢理解的。谢谢大神的分享。

  • @Albion0612
    @Albion0612 Год назад +1

    又是一期干货满满的视频

  • @CurtisRecords
    @CurtisRecords Год назад +4

    学网安的看到这个很惭愧 疏忽了😭

    • @bulianglin
      @bulianglin  Год назад +1

      感谢你的支持与认可!

  • @fixfox5685
    @fixfox5685 Год назад +2

    专业的作者。解决了我的一些问题。

  • @de5862
    @de5862 Год назад +1

    不错不错,改了fake-ip模式瞬间清爽了很多,希望继续多做几期关于dns污染的视频

  • @bboyuan
    @bboyuan Год назад +1

    专业的讲解,讲的清晰明了,感谢!

  • @cyar
    @cyar Год назад

    更新终于来了😁

  • @Muronfeiran
    @Muronfeiran Год назад +14

    Clash已经在dev分支中提交fake-ip的支持。
    在redir-host模式下,Clash先将域名进行解析,再将具体的IP地址响应给客户端,并且记录其对应关系。
    而在fake-ip模式下则不进行DNS解析,而是直接生成一个“假IP”并响应给客户端,再记录对应关系。
    这可以有如下两个好处:
    如果最后判定为代理,则有可能节省一次本地的DNS请求
    不需要担心DNS污染(因为配置文件中的DNS仅用作规则判定)
    如何调整配置
    只需要将配置中的enhanced-mode改为fake-ip即可,如下:
    dns:
    enable: true
    listen: 0.0.0.0:53
    enhanced-mode: fake-ip
    nameserver:
    - 114.114.114.114 # 随便填写你喜欢的DNS

    • @tjwbdhr
      @tjwbdhr Год назад

      我也很想用fake-ip模式 可是打开这么模式后 我的群晖就没法用了 我是重度群晖drive使用者 打开fake之后 drive会直接注册到群晖的海外服务器上去 从地址上可以体现 直接导致无法同步资料 这真的让我很苦恼 所以我只能用redir-host模式才能正常使用 而且这个模式在使用总响应速度很慢

    • @Muhammadteoh
      @Muhammadteoh Год назад

      我是大馬人想請教一下 我的平板已經有蘋果專用代理Dns了 這不用再使用vpn了?😊

    • @蔡彬-b7m
      @蔡彬-b7m Год назад

      @@tjwbdhr你可以设置不使用fekaip的域名

  • @gavinphotography
    @gavinphotography Год назад +1

    dns leak已经解决了,感谢老师!

  • @karl5254
    @karl5254 Год назад +6

    坐等大佬的DNS分流设置,还有就是软路由怎么设置DNS,能够避免DNS泄露还能降低延迟啊😂😂

  • @jacobtung
    @jacobtung Год назад +1

    非常好的视频👍 DoT/DoH应该是牺牲速度换方便的方式,如果有一个比较好的分流域名规则,让绝大多数走代理的网站就走代理,在本机不发出DNS请求,是不是对大多数人来讲还是可以接受的

  • @binwen5093
    @binwen5093 4 месяца назад

    期待!!爱快+OP-passwall dns解决方案!

  • @jasondreullo4535
    @jasondreullo4535 Год назад +2

    解说太专业了,赞!

  • @paradoxlord
    @paradoxlord Год назад

    先赞再看👍👍

  • @张先生-w3x
    @张先生-w3x Год назад +3

    期待一个路由器内的openclash😀

  • @k68024
    @k68024 Год назад +2

    先留言再看,不良林的内容真的都很硬核

  • @WOOYER
    @WOOYER Год назад +19

    期待一个路由器内的openclash和ssrplus的优化设置方案

    • @紫阳花开
      @紫阳花开 Год назад

      同问

    • @poolren
      @poolren Год назад

      同期

    • @freej233-i4
      @freej233-i4 Год назад +1

      mosdns可以解决

    • @googlexxx3773
      @googlexxx3773 Год назад

      @@freej233-i4 雖然mosdns解決了洩漏問題,但是會導致openclash的分流失效

    • @ovenff3899
      @ovenff3899 11 месяцев назад

      mosdns可以。

  • @Sim66
    @Sim66 Год назад +1

    感谢不良林老师。

  • @xuelide
    @xuelide Год назад +11

    大佬破100K了,期待讲解openwrt下openclash或者SSRP系的DNS泄露分析!

  • @whitelub
    @whitelub 2 месяца назад

    感谢大佬,很有用👍

  • @amundsen6436
    @amundsen6436 8 месяцев назад

    讲的真详细啊!很赞!

  • @song-yu
    @song-yu Год назад +15

    视频开始的时候,有这样一句话:用测试泄露的网站时,如果你看到国内的dns服务器,说明肯定泄露了。这里不太理解,请主播或了解的朋友有空指点一下。例如我做了这样一个配置:在路由器上设置了分流,如果域名命中了国外的域名,则使用某个国外doh服务器来解析,并且确认了数据包是经过了代理节点的。如果没有命中,那么使用国内的域名商解析。那么在这种情况下,如果像视频在7分50秒说的那样,使用随机域名来进行测试,那么肯定是无法命中分流规则的,这时候,按照规则,就会把域名发送到国内域名商解析的,这时候看到的就会出现一堆的国内dns服务器地址。这种情况不应该算泄露呀?因为我访问大部分国外网站的时候,都是有明确目的的,比如google,或者youtube,那么这时候分流规则是完全可以命中我需要访问的域名,而正确分流到doh去解析的。这时候,国内的任何一个dns服务器,也不可能知道我在请求google或者youtube的ip地址。所以这一句”看到国内的dns服务器,肯定泄露了”,我认为表述不够精准,是我的理解有误吗?

    • @MrAzraelKidd
      @MrAzraelKidd Год назад +2

      你对分流还是理解不全面,分流规则一般分为匹配域名或者ip地址,当这个随机的域名没有匹配规则列表时并不代表就会直连,而是会先发起dns请求,根据dns返回的这个随机的域名所匹配的ip地址是否符合ip规则来判断是否符合该连接进行代理。
      DNS泄露就发生在因为这个随机域名不匹配域名规则列表,而发起dns请求查询其ip并判断是否命中ip规则列表的这个过程中。

    • @MrAzraelKidd
      @MrAzraelKidd Год назад

      当然,如果你的分流规则是纯域名规则,则确实会如你所说域名不命中则不走代理,但是实际情况是很少有纯域名规则的,一般都是域名+ip的复合规则

    • @song-yu
      @song-yu Год назад +7

      @@MrAzraelKidd 随机域名不匹配域名规则,这时候需要请求ip,并且发送到了国内的dns服务器上,这时候dns服务器可以看到我在访问一个随机域名,这是发生了泄露,可是仅仅泄露了我在访问一个随机域名,那本质上并没有泄露任何信息,视频也说了,泄露是指国内的dns服务器可以知道你在访问google等外网服务商。另外一点,如果我的规则是复合规则,比如我使用了geoip,geosite等等众多的最新的规则文件,这里我仍然不明白如何泄露的,我在请求一个随机域名的时候,把这个请求发送到国内dns服务器上,同时我访问google,根据规则把请求发送到doh服务器上,那么泄露在哪里?国内的dns服务器仍然不知道我访问了google,它只看到我在访问一些随机域名。同时这个线路上所有的路由器,也可以看到我向53端口发出的明文的dns请求,但是请求的也是那些随机域名啊。当我真正需要隐藏目的地的访问,在我自己的路由器上已经分流给doh,走了代理啊。所以我上面的疑问就是,当我用测试泄露dns的网站的时候,看到了一堆国内ip的dns服务器,这并不代表我已经泄露了信息,唯一算有价值的信息就是可以分析出我在使用dns泄露测试网站。

    • @patrickleon2931
      @patrickleon2931 Год назад

      @@song-yu 你的理解是对的。只要把容易被审查部门注意的敏感网站域名写入分流规则,就可以安全地代理请求其dns。随机域名dns测试的价值完全属于测试理论上的安全性,但要实现这种安全性地分流,需要维护完整的国内网站白名单或国外黑名单规则,这是不可行的,也是没必要的。否则要不牺牲dns解析安全性,未命中的通过国内dns换取解析速度;要不未命中全部通过代理远程解析,牺牲解析速度(还有可能解析到国外cdn ip)换取安全性。这也是为什么很多代理软件开发者推荐默认GFW列表足以覆盖大部分代理流量行为。

    • @bulianglin
      @bulianglin  Год назад

      配置不当的话google这种添加在分流规则中的域名也还是会泄露,比如视频演示的要禁用windows的多网卡dns请求,否则tun模式下,物理网卡还是会发起google的dns请求

  • @weiqingtao1988
    @weiqingtao1988 Год назад

    听的云里雾里的,但是不妨碍我点赞评论,感谢大佬分享!

  • @geneliu1699
    @geneliu1699 Год назад +5

    盼望着盼望着大佬出软路由的helloworld,passwall等组件的设置

  • @laulexus4525
    @laulexus4525 Год назад +8

    期待路由器刷后openwrt教学。。

  • @romandi4455
    @romandi4455 Месяц назад +1

    大佬,能否请您给个surge的防DNS泄漏配置,我是用apple tv使用,在apple tv上小火箭不太稳定,在apple tv上不停断开

  • @孟庆伟-g4m
    @孟庆伟-g4m Год назад +6

    很受益 期待大佬 出一期软路由openclash dns 防泄漏

  • @gifow
    @gifow Год назад

    这种左耳进右耳出的感觉真棒,仿佛让我回到了,那些年。又回到最初的起点,呆呆的站在……

  • @大番薯-q2f
    @大番薯-q2f Год назад +1

    关注了!大佬能讲讲quantumultx怎么防止dns泄露吗?

  • @johanchane9762
    @johanchane9762 Год назад

    内容可以的👍

  • @guodongyang7396
    @guodongyang7396 Год назад +11

    希望讲解一下openwrt的DNS配置,谢谢不良林

  • @H.K.S.C
    @H.K.S.C 11 месяцев назад

    又從最初開始學習惡補,感謝不良林!

  • @Json-Walker
    @Json-Walker Год назад

    清晰明了!👍

  • @M7YTB
    @M7YTB Год назад

    深入浅出,多谢讲解

  • @meimisakei
    @meimisakei Год назад +2

    实测在我的win11上改组策略没用,重启过,我把除了clash的另外两张实体网卡改成和clash虚拟网卡一样的dns地址10.0.0.2,才不会出现大陆的dns地址.

  • @barry599
    @barry599 Год назад +1

    感谢不良林老师,速度都提升了好多。

  • @vaseycheng2652
    @vaseycheng2652 Год назад +1

    有兴趣讲一下xray新出的reality吗

  • @刘大大-o3t
    @刘大大-o3t Год назад

    真不错,感谢分享

  • @Kaixinguoyingshi
    @Kaixinguoyingshi 8 месяцев назад

    总结下,想再次请教下up主,按照上面的教学,我尝试了显示下载失败,后来换了边缘在线转换下载节点成功后显示所有节点都超时,所以想请教下up主视频里讲的将远程配置网址进行url编码的这种方法怎么弄不懂,可以指教下吗
    或者还有没有其他方式了,谢谢您

  • @seekatom5393
    @seekatom5393 11 месяцев назад +1

    火狐用户注意了,即使你按照博主说的都做了,使用ublock origin插件默认设置仍会导致dns泄露,需要打开插件设置取消勾选:将代理域名映射至真实域名。

  • @monkeylxb4636
    @monkeylxb4636 Год назад +1

    clash里面只有节点选择和自动选择,可以再多一些吗 比如奈飞 谷歌 什么的

  • @陈一人
    @陈一人 Год назад

    大神买vps时要天sn1和sn2,这些要填什么,不良林大神可以告知一下,万分感激

  • @MileYeh01
    @MileYeh01 Год назад

    讚一個,需要多看幾次

  • @k68024
    @k68024 Год назад +4

    请问Quantumult X有没有相应的配置文件能用

  • @atticuswang4305
    @atticuswang4305 Год назад +3

    软路由系列 期待

  • @yuzongli6936
    @yuzongli6936 Год назад

    不良林大佬能不能讲讲各个平台如何设置DoT、DoH

  • @yohanceqin7135
    @yohanceqin7135 Год назад +2

    提问!我用了clash远程配置文件以后发现规则不太够,能自己添加规则和策略组吗,这是否会对dns泄露造成影响

  • @wangwillis8991
    @wangwillis8991 Год назад +2

    openwrt中的luci-app-openclash与passwall怎么设置呢?

  • @LiuShaHe
    @LiuShaHe Год назад +5

    期待openwrt的DNS, 这期学到了很多,谢谢

  • @lvshizhang0729
    @lvshizhang0729 Год назад

    学习了,感谢大佬

  • @dms2034
    @dms2034 Год назад +2

    请问冲浪板要怎么设置,好像有个自动修复DNS污染的功能,打开后是不是不用设置了

  • @fengniandu
    @fengniandu Год назад

    这才是最有用的精华

  • @gegeqingqing
    @gegeqingqing Год назад +19

    希望大佬出点软路由的教程😁

    • @socpio
      @socpio Год назад

      希望大佬来个openclash的这方面教程

  • @kennyli3678
    @kennyli3678 Год назад +4

    大佬按照你这期的视频设定后,还有需要加负载均衡吗?

  • @btcls
    @btcls Год назад +5

    11:32 把提出问题的人解决掉就好了 23333

  • @冇点点
    @冇点点 Год назад

    up没素材了可以讲解一篇关于各类BBR的视频,我之前用bbr+fq,现在用bbrplus+fq,感觉快了不少

  • @YZ-sj7fx
    @YZ-sj7fx Год назад +1

    win11家庭版好像没有组策略吧 那怎么关闭dns优化啊? windows家庭版dns泄露无解吗?

  • @PanDaWolf_PDW
    @PanDaWolf_PDW Год назад +1

    小板凳!瓜子花生矿泉水已经准备好了~~

  • @ttaa8986
    @ttaa8986 Год назад

    太干货了

  • @loongandrew503
    @loongandrew503 Год назад +1

    特别感谢。。。期待软路由设置,N1总有一个吧。。。

  • @可無-v6m
    @可無-v6m 4 месяца назад

    大佬,学习了 !

  • @Leon-nk6qz
    @Leon-nk6qz Год назад

    大佬求解,我按照视频教程设置了clash的TUN模式之后,发现查询DNS还是全部显示中国,并且页面显示我是用我的IPV6地址访问的,如果同时打开TUN模式和系统代理就是无DNS泄漏,这个怎么解决?

  • @Killer-i1x
    @Killer-i1x 7 месяцев назад

    又长知识了,还好看了下规则,在最后ip匹配之前有一个域名规则可以匹配到大多数需要翻墙的网站,泄漏的不多

  • @user-nbrt3e
    @user-nbrt3e Год назад

    请问如果是clash for Android 3.0.2内测版怎么操作,没有覆写这一选项。
    我当前使用clash meta for Android操作的,可以纤细讲解像Meta Features这些选项有什么作用不?

  • @chenbei389
    @chenbei389 9 месяцев назад

    13:30秒之后如果订阅失败后面怎么操作啊,说是”将远程配置文件进行url编码“这如何实现?或者”换一个转换后端“如何实现,能否出一期教程?

  • @stevenrop1952
    @stevenrop1952 Год назад

    讲讲用n1做软路由的openwr系统怎么设置一下,谢谢

  • @panpanxi
    @panpanxi Год назад

    感谢up主

  • @mobilespacestudio
    @mobilespacestudio Месяц назад

    你好,如果不用clash那个日志,dnsmasq 那个日志如何开的,开了也看不到,我想看看dns工作的情况

  • @Patrick.M1903
    @Patrick.M1903 5 месяцев назад

    请问下作者,clash meta内核的客户端该怎样用您提供的防泄漏配置呢?通过修改订阅转换的方法好像无法成功添加进CLash

  • @wzzgmgn
    @wzzgmgn 11 месяцев назад +1

    用的机场VPN也会有泄露的风险吗?刚刚查了说我是一个透明代理😢

  • @MaxwellJamesMrWick
    @MaxwellJamesMrWick Год назад +3

    iOS小火箭使用视频下方的配置文件可能会导致部分国内页面无法正常访问(比如闲鱼的部分页面),使用官方预设的规则没有这种情况

    • @huizhou5169
      @huizhou5169 Год назад +1

      我目前发现是微信扫码付款很慢,刷新不出来

  • @林夕-q1m
    @林夕-q1m 6 месяцев назад

    UP主能讲下QuantumultX 怎么配置吗?

  • @M大哈
    @M大哈 Год назад +2

    能不能请不良林出一期软路由里的PASSWALL的配置或者ssp+的配置?

  • @酱油哥-s3k
    @酱油哥-s3k 11 месяцев назад

    up我tun模式不能用路由器的测速功能,而且用手机版测速速度也不对只有100m不到,有虚拟网卡以后确实所有流量全接管了最明显的是普通模式下B站选择香港节点是无效的还是会直连,tun起开以后选香港可以在B站看到境外动画了(仅限港澳台)但是测速没有很迷惑,另外开fake-ip模式能用但是玩游戏不行,连游戏都进不去就像你说的不认UDP数据。。。很无奈目前Redir-Host模式不开tun模式这样用,有特殊需要再开tun,不知道有没有其他完美的解决办法?

  • @BlankSpacecc
    @BlankSpacecc Год назад

    想问个问题,这个跟全局有什么区别呢,因为我之前用的是很多分流策略的那种,国内的走国内国外的走国外,然后看了这个视频走的你这个链接,好像没有分流了?(不知道是不是日期的原因,2023年4月14日。节点里面只有个自动选择和节点选择)。 就是我设置的链接哪个节点哪个DNS检测网址就全部显示走的那个节点。。 还是说你这种方法是把国内不走代理的隐藏了节点不会跑流量,国外是怎样就是怎样照样连,只不过安全,隐私一点?谢谢👍

  • @linfeng8985
    @linfeng8985 Год назад

    虽然看不懂,技术性太强,但还是看完了

  • @山涛-p7l
    @山涛-p7l Год назад +3

    手机的已经按您的方法改好了,但我的软路由R68S,软路由的 版本是iStoreOS的不会改动.希望给讲讲软路由怎样改动.(您的视频我已经收藏了)

  • @youren6135
    @youren6135 Год назад

    在lightnode购买了菲律宾服务器搭建了V2ray,用whoer测试的时候DNS经常跑到香港去,怎么解决啊 有没有大哥能指点一下

  • @Kaixinguoyingshi
    @Kaixinguoyingshi 8 месяцев назад

    请教下作者,我用的是clash系统代理,按照你的方法也下载成功了,但是最后查看节点都是显示超时的状态是什么原因呢?

  • @星星同学会
    @星星同学会 Год назад

    一直追更新,越来越皮了

  • @sananonly
    @sananonly 8 месяцев назад

    大佬!请问下,为何有些节点必须在测试有泄漏国内DNS时才可以科学上网,但也有的节点可不泄漏时科学上,还有在设置防泄漏时,通过后面节点可不泄漏这个节点主线路,其它前面的节点也就都 可以科学了?

  • @Borbby
    @Borbby Год назад

    每天学点小知识~

  • @jeff-n5k
    @jeff-n5k Год назад +2

    越简单也高效!一直都用ssr里自带的-GWF列表模式,一个节点用了3年多了,什么毛病都没有!

    • @楠哥爱中国
      @楠哥爱中国 Год назад

      你的ssr能分享下吗。我都没节点用了。一直在用免费。但是危险🦊自己又不会搭建。难受

  • @backtrack6758
    @backtrack6758 Год назад +1

    我有一半的科学上网知识都是在你这里学的

  • @occamsrazor6937
    @occamsrazor6937 8 месяцев назад

    请教一个问题,我的linkesys路由器有个静态DNS,请问这个有什么用?

  • @35wangfeng
    @35wangfeng Год назад +1

    视频演示中,带分流组的配置文件是在ruleset=DIRECT,[]GEOIP,CN,no-resolve这一行下面添加其余分流组是不是就可以了

  • @biljamoraco877
    @biljamoraco877 Год назад

    厉害,我一直在想这问题