【进阶•DNS分流篇】提速降延迟!保护个人隐私,彻底弄懂DNS泄漏,让DNS分流不再玄学,详解DNS污染、DNS劫持在透明代理中的行为,redir-host问题太多已成历史,fake-ip成功上位

  Рет қаралды 239,068

不良林

不良林

Күн бұрын

Пікірлер: 359
@Albion0612
@Albion0612 Жыл бұрын
谢谢!
@bulianglin
@bulianglin Жыл бұрын
感谢你的支持与认可!
@dxdnbsona
@dxdnbsona Жыл бұрын
讲的真好,要是能为我们这些新手手把手的设置下最新版的openclash就太好了,能科普下各项目的作用和意义,这样回看的比例肯定会增大,搜索了下好像还没有具体说明设置新版openclash的视频,特别的fake ip的,对于忙碌的现在还是想能有走捷径直接获取效果的!谢谢大佬带来这么优质的视频!
@lnss3266
@lnss3266 Жыл бұрын
好家伙! 等了十来天,终于来了!然后,还有下一节课,真是喜出望外!学习到知识的感觉,真好!
@真相-s4w
@真相-s4w Жыл бұрын
不良林才是真神呀,别的主播都来学习
@qjims6606
@qjims6606 Жыл бұрын
讲的很好,思路清晰,没有废话😄
@jasonmao8096
@jasonmao8096 8 ай бұрын
以前没有关注这些问题,讲得很好,都是知识点
@tocily
@tocily Жыл бұрын
对机场用户而言确实不用担心被封Ip的问题,但是DNS泄漏会导致流量特征被防火墙识别,从而给你打个翻墙者标签,风险在未来。
@打造世界
@打造世界 Жыл бұрын
直接给你DNS劫持到公安局自首界面
@shost902
@shost902 Жыл бұрын
怎样才能避免这种情况呢
@tocily
@tocily Жыл бұрын
@@shost902 这个视频不就是在教我们怎么避免么😂
@mile_0007
@mile_0007 Жыл бұрын
@@shost902 视频里不是说里吗
@hanktoska7474
@hanktoska7474 Жыл бұрын
别想了,看到这个视频的都是重度用户了,早被label了
@cfxb000
@cfxb000 Жыл бұрын
用redir模式可以先进行分流,国内主流ip域名直接不经过clash内核,但是用fakeip就必须全部交给clash处理了,对于我这种主用内陆网络的还是redir好,不过确实找好用的fallback doh的公共dns找了好久,现在就挺完美了
@cancanneed
@cancanneed Жыл бұрын
怎么弄,简单说一下
@xiaoanhu5209
@xiaoanhu5209 11 ай бұрын
讲得很清晰,搜索了一天,你讲得最好
@hanktoska7474
@hanktoska7474 Жыл бұрын
其实我觉得Google的dns泄漏问题不大,每天误用使用chrome默认搜索引擎的小白是天文数字,但其他的域名尤其是敏感域名就不好了……
@soulmateany4096
@soulmateany4096 Жыл бұрын
貌似也没啥敏感域名吧😂
@hanktoska7474
@hanktoska7474 Жыл бұрын
@@soulmateany4096 比如轮子,赌博,民运网站,或者是ssh连续爆破,ddos攻击;会有人上门请你喝茶,顺便检查你是不是中了病毒
@cancanneed
@cancanneed Жыл бұрын
大力宣传Chrome就好啦。Chrome默认用Google,小白还不会改
@404_Not-Found
@404_Not-Found Жыл бұрын
使用fake-ip后一些智能家居就连不上了,请问这个有解决办法吗
@Mr.老六
@Mr.老六 Жыл бұрын
旁路由...
@julien2042
@julien2042 Жыл бұрын
准备好小板凳,坐等大神开课
@linkzelda6338
@linkzelda6338 8 ай бұрын
不懂判断域名分流时,为什么非要去进行DNS查询看对应IP在GEOIP数据库中是不是国内。 不是有国内域名数据库吗?国内域名数据库和GEOIP数据库数据差距会很大吗?既然能整理出GEOIP数据库,为什么不能整理出和GEOIP数据库同量级的国内域名数据库呢? 为什么就认为GEOIP数据库的数据更全,国内域名数据库里没有,GEOIP数据库里却可能有,而进行DNS查询呢?
@海樂-d7n
@海樂-d7n 11 күн бұрын
V2RAY就解決了這問題的,感覺就是clash的弊端,只能通過服務提供商給你規則,而大部分提供商又很忽視DNS泄露的問題
@bbselang2232
@bbselang2232 5 ай бұрын
非常喜欢不老师的课程,感觉不老师的视频可以集结成书啊!可以出书了。👍
@scikily
@scikily Жыл бұрын
Clash DNS域名直连处理是源码里就这么设定的(Meta改了),Dreamacro后来给Clash加上Tunnel,通过Tunnel才能实现代理DNS
@hootigger7612
@hootigger7612 Жыл бұрын
现在原版clash是代理获取dns进行规则匹配了吗?
@lichaowang6060
@lichaowang6060 Жыл бұрын
我的天,在我的认知里我感觉能研究出来这么复杂网络通讯的人都是神一般的存在,真是各行各业各显神通,道高一尺魔高一仗。😂😂😂😂😂
@allenzhang5719
@allenzhang5719 Жыл бұрын
在单位的几十几百号人的路由器用透明代理的fake-ip模式,会存在比较大的问题,fakeip的映射表经常出问题。但是用redir-host模式访问直连的规则的网站的时候必须要保证是国内的dns服务器解析的地址才行。
@bulianglin
@bulianglin Жыл бұрын
可能fakeip地址池不够用
@cleanery
@cleanery Жыл бұрын
@@bulianglin 这个简单, 偷国防部的 /8 ip段就好了.
@cleanery
@cleanery Жыл бұрын
@@bulianglin en.wikipedia.org/wiki/List_of_assigned_/8_IPv4_address_blocks 用这里提供的国防部的ip段, 段够大的, 而且不会有正常网站用里面的ip, 直接拿来当fakeip用
@廖景超
@廖景超 Жыл бұрын
加个mosdns服务器就很好啦
@1ndfl0w12
@1ndfl0w12 Жыл бұрын
我以前用fake-ip模式经常出现游戏连接不上服务器这种情况,所以还是坚持用redir-host模式
@lyn_amo
@lyn_amo 7 ай бұрын
用fakeip的tun模式
@天樞
@天樞 Жыл бұрын
讲的太好了,我摸索了好久的东西讲的这么清楚。
@ITeachChinese
@ITeachChinese Жыл бұрын
我竟然看完了!😂 感谢科普
@lankylonky22
@lankylonky22 Жыл бұрын
有个问题不明白,为啥udp流量必须本地解析ip然后只发送ip到vps, 万一域名被污染了问题就大了,而且像gstatic(udp)这种访问极慢的网站,被geoip命中后会走直连,导致我把geoip-cn规则去掉了, 因为我目前使用fake ip,规则则是只命中国内流量且no resolve, 剩余流量走代理,因此没有设置任何国外udp流量域名规则,redir host+sniffer dns泄露太严重,访问一些政治网站时不太适合,如果能解决udp dns泄露问题,fake ip就完美了
@tigeryellow-x4r
@tigeryellow-x4r 8 ай бұрын
是时候讲讲passwall啦
@yiang976
@yiang976 Жыл бұрын
讲得真棒啊
@parrykevin45
@parrykevin45 Жыл бұрын
最彻底的解决方案是clash拦截DNS请求,交给梯子服务器去解析域名,将结果返回给clash,再修改本地dns缓存。
@iriccati1892
@iriccati1892 Жыл бұрын
视频里两次DNS请求,按你说的都是从本机→梯子→网站,延时直接爆炸,开个网站要几秒钟吧
@39sora-te1nt
@39sora-te1nt Жыл бұрын
这样首次解析延迟会上天的,而且有些网站可能会走国际版
@uu648yf6
@uu648yf6 Жыл бұрын
这个确实是够慢
@m_vv_m
@m_vv_m Жыл бұрын
先分流
@greenjobs2153
@greenjobs2153 Жыл бұрын
这样机场服务器CPU会爆满,机场主不会同意。明明是别人的任务却加到这里来了
@dirkknife5251
@dirkknife5251 Жыл бұрын
感谢讲解,终于听懂了~~~
@woohooo_geek
@woohooo_geek 5 ай бұрын
请教一下,我已经通过adguardhome和mosdns做好域名分流了,只有白名单之外&黑名单之中的域名流量才会走向clash,并且我通过防火墙设置,只有目标地址为fake-ip会被转发到clash内核。这种情况下,我只想clash无脑地将所有流量转发到远程代理,不想clash做任何的本地解析,请问如何设置才能让clash不做本地解析?
@ericyang3180
@ericyang3180 Жыл бұрын
OpenClash用Fake-IP后极限竞速地平线无法联网,Filter里填了一堆相关域名也没解决,有没有人知道要怎么弄呀?
@bei-ji-da
@bei-ji-da Жыл бұрын
开启udp转发试试
@baronchushao8434
@baronchushao8434 Жыл бұрын
@bulianglin 想问一个问题,就是tun模式下禁用了智能多宿主名称解析,用那个网站查询dns泄露,如果不把电脑的dns设置成clash dns配置里一样的(或者设置成国外dns)就会出现国旗,不知道这种情况算不算泄露呢?
@Verthandiii
@Verthandiii 10 күн бұрын
一般来说dns查询是明文的,在把dns查询请求发送到国外dns服务器的过程中就已经被中间的路由记录下来了
@漩涡长门-q7l
@漩涡长门-q7l Жыл бұрын
林哥可以说一期安卓的clash国内软件怎么走代理吗?
@渐行渐远渐无言
@渐行渐远渐无言 Жыл бұрын
讲的很好 希望出一些解决办法 再用软路由 但是又不太懂
@istruexd9000
@istruexd9000 Жыл бұрын
路由多拨用fake模式,多拨的叠加会失效,还不能搭配adg使用,建议redir搭配mate内核嗅探使用
@Kuwk
@Kuwk Жыл бұрын
推荐使用 Meta 版的 Clash,redir-host 模式依旧可用。Fake-IP 我目前的处理是套一个前置 DNS,保证只有被代理的域名才交给 Clash 解析,这样解决了兼容性问题
@NimbuSHou
@NimbuSHou Жыл бұрын
套前置DNS怎么操作的,求详解
@司马懿的粉丝
@司马懿的粉丝 Жыл бұрын
我是用mosdns DNS分流 ,科学才发给clash处理。
@baronchushao8434
@baronchushao8434 Жыл бұрын
愿意把配置文件脱敏发给我看一下吗?
@serphinelee708
@serphinelee708 Жыл бұрын
咋套啊
@JoyjoyAly
@JoyjoyAly Жыл бұрын
大佬可以讲讲quantumult X怎么防止DNS泄漏吗?圈X分流里面也有很多IP分流规则,怎么防止它在本地解析匹配,有没有类似clash中“no-resolve”的机制,有大佬可以告知一下吗?谢谢🙏
@aspackanderson4421
@aspackanderson4421 9 ай бұрын
讲得非常好
@ltj233
@ltj233 10 ай бұрын
大佬请问一下clash的分流规则只适用于system proxy吗?我发现我单独tun模式下好像不能按照我的自定义规则分离我的host,要打开system proxy才可以,这是正常的吗?
@ssidef168
@ssidef168 Жыл бұрын
小白也能听懂,太赞了!
@小张从不翻墙
@小张从不翻墙 Жыл бұрын
这个tun mode有什么用啊?我Mac上之前一直用的都是clash的系统代理。然后就出现了一种情况,只要clash关闭后,Safari直接打不开,整个电脑网速变得非常慢,检测下来只有十几kb。但QQ微信可以发送。就很奇怪,网络时常会出问题。然后昨天无意间吧tun mode给打开后。这些问题都没有了,网络立马正常了。但我不清楚这个tun mode模式打开后会有什么不好的效果?
@苏格拉低
@苏格拉低 Жыл бұрын
老师测速软件可以更新一下吗👏👏👏
@diao1734
@diao1734 Жыл бұрын
你好 请问94ish的bbr一键里面的一件优化系统配置有风险吗
@林可可-l9w
@林可可-l9w 11 ай бұрын
醍醐灌顶,开了一点新世界的大门。 我有一个软件客户端,它也适用这种情况吗?它会和服务端建立ssl连接,如果我使用fake ip会不会有干扰? 目前我使用的是redirect-host。经常在我的软件无法使用时我nslookup我的域名,发现超时。请问应该往哪个方向调查?
@林可可-l9w
@林可可-l9w 11 ай бұрын
还有一个疑问啊,如果clash在路由器上,用fake-ip, 它如何匹配ip规则呢?它不发起dns请求就不知道真实ip,发起了就会泄露。
@KleinerSrc
@KleinerSrc 6 ай бұрын
使用fakeip之后 公网ip ddns即使ip正确 也无法正常从外网访问回来了 不知道是什么原因。 用redir-host 就没有这个问题。网上找过类似的问题 也吧ddns域名添加到 Fake-IP-Filter 中 也是无效的。我是旁路模式 端口映射是直接 主路由映射到 内网设备ip 而不是 映射到op再从op映射到内网设备ip
@qidong_ai
@qidong_ai Жыл бұрын
你好,请问你这个教程用什么软件制作的呢?教程制作可否也出个教程?
@dingkun7034
@dingkun7034 Жыл бұрын
厉害,厉害,厉害👍👍👍
@waitingforholiday
@waitingforholiday Жыл бұрын
win10,clash 系统代理,能用fake-ip吗?DNS请求会被接管吗?还是说DNS请求只会被TUN和路由器openclash接管。
@水产菠萝
@水产菠萝 Жыл бұрын
想请教UP,clash tun模式和UU怎么同时使用?或者看哪些视频能学习?
@madmax3000
@madmax3000 Жыл бұрын
up能講一下pass wall+Smart DNS如何防止DNS泄露嗎?
@justrandom3949
@justrandom3949 Жыл бұрын
讲解的非常详细,修复了自己clash的dns 泄露。 谢谢
@RoxyHTGG
@RoxyHTGG Жыл бұрын
讲得真好👍
@martin9195
@martin9195 Жыл бұрын
请问可以分享一下你自用的clash配置文件么?
@JENSENLYU
@JENSENLYU Жыл бұрын
非常干货。
@singularity2000
@singularity2000 Жыл бұрын
@不良林 问个问题 我的clash for Windows在看了up的视频后更新到了最新版v0.20.18,结果SSR节点全部ping值显示为超时,但能正常上外网,怎么修复啊
@singularity2000
@singularity2000 Жыл бұрын
设置菜单最底下有个“清除fake-ip缓存”选项,不知道是不是新加进去的,点了显示“失败原因”未找到DNS存储桶“
@zrthurfe3270
@zrthurfe3270 8 ай бұрын
大佬你好,请问fake ip模式怎么解决ddns也会拿到假IP的问题呢?
@argalmongolia190
@argalmongolia190 Жыл бұрын
老师,想系统的学网络制式,有什么好的频道或课程吗?
@zzqryna
@zzqryna Жыл бұрын
我的Clash for Windows 使用TUN模式后,开始都比较正常,但是连续两天,过了10几个小时后,无线网络「右下角的Wi-Fi」图标就变成不能使用的地球了...还是不知道怎么解决?有一个no dns leak的配置我在CFW里面下载不了,转换了URL之后也一样不能下载...大佬帮忙看看,多谢!
@xuzhan1031
@xuzhan1031 Жыл бұрын
无视就可以了。。
@zzqryna
@zzqryna Жыл бұрын
@@xuzhan1031 会断网啊...无法无视
@JacksonMo-j9y
@JacksonMo-j9y 3 ай бұрын
我想问问有没有 国内的 规则集
@never3799
@never3799 Жыл бұрын
所以说 clash 就是为机场准备的: 泄漏就泄漏,反正封的不是我的服务器。并且 clash 对于一些包长度的处理没有 *ray、sing-box 好,也没有 utls 功能,是导致许多自建用户被墙的罪魁祸首。但 clash 的 tun 模式挺好的,可以套娃 *ray、sing-box 来弥补不足。
@pixelpirate667
@pixelpirate667 Жыл бұрын
singbox也有tun模式,玩自建的话倒不用套娃
@凯特-l5t
@凯特-l5t Жыл бұрын
oepnclahs 有meta内核 可以打开utls
@xubai2
@xubai2 Жыл бұрын
有没有可能你可以自己写配置去解决,机场提供的容易泄漏的配置拿来就用,还要怪软件
@never3799
@never3799 Жыл бұрын
@@xubai2 泄漏是一方面。那包长度呢?clash 中 vmess 和 shadowsocks 某些包长度是固定的,是个非常明显的特征。
@usbelinda8938
@usbelinda8938 Жыл бұрын
请教一下,我订阅的节点用小火箭都可以正常打开,但通过路由器clash可以打开奈飞,但是不能打开迪士尼,是什么原因呢?显示错误代码42。我已经试过好几个节点了 都是这样
@林泽良-v9x
@林泽良-v9x Жыл бұрын
可是大佬,我的openclash如果选了fake ip之后,远程软件和app有时候会连不上服务器,查了一下是udp问题,redir host可以勾选启用dup流量转发解决这个问题,但是fake ip不行,而且我也在自定义规则把远程软件的域名,端口等都设置直连了
@bigtree5064
@bigtree5064 Жыл бұрын
为什么geoip,cn,direct不加no-resolve呢?
@bei-ji-da
@bei-ji-da 9 ай бұрын
因为它不是域名....
@vickendr1951
@vickendr1951 Жыл бұрын
感谢博主讲解,按照教程clash现在已经没有DNS泄露的问题了,就是连接国内小众网站代理导致打开网页很慢或者验证码加载不出来的问题怎们解决啊?
@5sq1
@5sq1 Жыл бұрын
好好学习,谢谢分享👍👍👍👍👍👍
@tobiracorot6394
@tobiracorot6394 Жыл бұрын
想用wireshark抓取dns数据包,但是好像wireshark抓包无法获取发出该dns请求的进程信息。有什么软件可以实现这个功能吗?
@oterea
@oterea 8 ай бұрын
fakeip 的话不用建立 tcp连接吗?http 能直接发?
@vlonerxx
@vlonerxx Жыл бұрын
讲的很细 谢谢
@haoliu400
@haoliu400 Жыл бұрын
有个问题请教一下,使用您给的防止clash dns泄露的规则,googleplay商店只可浏览无法下载和更新应用是怎么回事
@cchan7269
@cchan7269 Жыл бұрын
meta现在还有个RHbypass 吧,能补充说明下吗
@森林里的熊先生
@森林里的熊先生 Жыл бұрын
看完了。非常不错
@laofan53
@laofan53 4 ай бұрын
有没有办法让国内的抖音 小红书这些不走国外 单纯默认规则模式会走代理吗
@goodd8636
@goodd8636 Жыл бұрын
R4S软路由的Openclash能打开KZbin 但是放不了视频,google主页也打不开 其他网页没问题。是啥情况?
@JACKYCC11
@JACKYCC11 Жыл бұрын
能出一期软路由的吗?如何防止偷跑流量的。
@weiwang-ji4rc
@weiwang-ji4rc Жыл бұрын
你好,可不可以拍一期,你这个视频是如何制作的,我的意思是每一张动画都是自己手作的么?
@李杭-t4o
@李杭-t4o Жыл бұрын
梅林官改安装完clash订阅,开启时提示HOST文件选项值丢失!请刷新页面检查!!!怎么解决谢谢!!
@张三-r6i
@张三-r6i Жыл бұрын
大佬我有个问题想问你,订阅地址是只能ssr转clash吗?clash貌似无法转成ssr
@junpeisun1751
@junpeisun1751 Жыл бұрын
那自建的vps用v2rayN还是clash安全,节点是xui+vmess+ws+tls
@JustNoGameNoLife
@JustNoGameNoLife Жыл бұрын
我使用同样的规则模式,一样的节点,有些网站系统代理模式能访问,tun模式却无法访问,例如:维基百科这个网站,不知道是哪里配置出了的问题
@DocLee-e9n
@DocLee-e9n Жыл бұрын
你好,使用Clash TUN模式后,Clash的虚拟网卡,会出现空IP地址栏,请问怎么设置?
@小剪刀
@小剪刀 Жыл бұрын
我就是因为电脑网络图标是地球,强迫症,所以没用fake-ip
@kafans
@kafans Жыл бұрын
v2rayn呢 以后会出视频讲吗
@bulianglin
@bulianglin Жыл бұрын
下期讲
@球德洛
@球德洛 Жыл бұрын
我想知道自己写clash yaml配置文件的话怎么把博主你的远程配置链接的规则内容变成本地配置?
@Paretoa
@Paretoa Жыл бұрын
老哥可以讲讲wireguard吗?最近用clash配置wireguard总是不成功
@hellolle3472
@hellolle3472 Жыл бұрын
clash还能配置wg?
@chengzimm
@chengzimm Жыл бұрын
你好,我想请教一下,我win7的系统,买了ip2world 200个ip却不能代理 是怎么回事呢
@user-Gutz
@user-Gutz Жыл бұрын
请问不良林 老师,surfboard 有没有DNS泄露的问题?如果有,您会单独出一期视频讲解吗?
@shiyidu7607
@shiyidu7607 Жыл бұрын
那配置了trojan-go的有这个问题吗?
@mortal5379
@mortal5379 Жыл бұрын
clash如何给游戏加速走tcp协议,看哪期视频
@ipeooc
@ipeooc Жыл бұрын
期待大佬讲其他代理软件的DNS行为
@silent7wang
@silent7wang Жыл бұрын
+1
@hdigudugivi4197
@hdigudugivi4197 Жыл бұрын
如果openwrt能完成,我也不介意
@金刚-r9u
@金刚-r9u Жыл бұрын
博主能不能出一期针对TIKTOK设置ip的课程。
@你我-m7q
@你我-m7q Жыл бұрын
同求
@Exalted6298
@Exalted6298 Жыл бұрын
请问openclash做旁路由,有没有可能实现电脑的网关指向openclash,但是dns指向223.5.5.5。经过我测试好像这样没放访问国外,国内可以。只有dns也指向clash才能访问国外。因为我有一个AD域控,上游dns不能指向clash,所以才需要这样的操作
@shinshen9020
@shinshen9020 Жыл бұрын
我和你的结构一样的,也有dc,客户端都指向了Windows dns。dns里设置 指向上游的运营商dns就好了。网关交给openwrt里的open clash。
@Exalted6298
@Exalted6298 Жыл бұрын
@@shinshen9020 我使用了clash meta内核,开启流量探测,那么网关指向clash,dns保持默认就可以。不过会导致dns泄露
@april06809
@april06809 9 ай бұрын
直接把本地所有dns设成国外dns是不是就可以了
@bccin
@bccin Жыл бұрын
玩游戏的机场怎么选择,都不太满意,打副本都是很卡的。如何自己搭建一个玩国际服的
@warrenhoo7698
@warrenhoo7698 Жыл бұрын
CDN那里,如果是redirhost模式,访问油管,浏览器来到clash,clash通过fallback返回了香港油管服务器的真实Ip ,浏览器再发送油管域名和这个真实IP来到clash,clash开始匹配规则,第一条就命中域名规则走美国代理,这个时候clash是将这个香港ip发给美国代理还是发油管域名到美国代理?如果发送域名,那么这个香港IP其实也没有多大作用,美国代理会重新解析油管域名,如果发送这个香港IP,那么美国代理拿到这个IP又折返来连香港油管服务器确实绕路了。那请问是clash的redirhost模式,在上述情况下到底是发送IP还是域名?
@bulianglin
@bulianglin Жыл бұрын
早期是发送域名,后期是强制发送ip,结果还是有其他问题,于是直接弃用了,直接用fakeip即可
@裤子湿漉漉
@裤子湿漉漉 Жыл бұрын
所以感觉还是v2ray的客户端好用,所有这些设置都是傻瓜式的,一键操作
@翼翼澄
@翼翼澄 Жыл бұрын
我的Clash在公司可以用 家里用不了是什么原因
@柳白芍
@柳白芍 Жыл бұрын
谢谢,今天在软路由使用fake-ip的时候,不仅会显示网络无连接,而且还会连不上office365所有的服务。改回redir-host就好了,但是会发生dns泄露。不知道在esir编译的openwrt里dns到底应该怎么设置,我觉得根据域名进行dns请求分流还是最适合我的方案。另外我还弄清楚了sniffing功能的作用,谢谢博主。
@bulianglin
@bulianglin Жыл бұрын
用fakeip要添加filter,后面有说
@柳白芍
@柳白芍 Жыл бұрын
@@bulianglin 看到了,但是openclash每次更新订阅之后就会把yaml里的filter给覆盖掉。订阅转换的模板没有提供filter的配置
@hiboy0007
@hiboy0007 Жыл бұрын
有個地方沒聽懂,dns使用redir-host模式時,如果本地dns服務器返回是這個被污染的或者与之前表中有不同域名相同的ip時,你是説這時遠程不參與解析dns,直接將ip地址給到遠程節點去請求。。。。 我想問,透明代理中和clash打交道的瀏覽器在dns請求和給目標服務器發起請求是兩個獨立過程,那瀏覽器在根據被污染的ip請求目標服務器,被clash收到后他到底是怎麼選擇哪個遠程代理節點呢?你這裡沒講到,我的理解是,假如前面nameserver 3个dns服務器返回是5.5.5.5這個被污染的地址,再將這個ip去做規則匹配節點,最終可能走的是MATCH這個兜底節點去請求?是這樣嗎?如果被污染的5.5.5.5被geoip數據庫匹配到就是不走節點而是直連了? 還有是不是redir-host模式下的遠程節點都不會做DNS解析了?也就是沒有映射表了,如果真是這樣話,豈不是這種模式都是本地dns解析會百分百存在洩露? 還有fake-ip這種模式下的fallback配置是不是沒任何意義?
@hiboy0007
@hiboy0007 Жыл бұрын
在12:23時間點講到,如果上游dns返回的不是國內ip則使用fallback返回的ip,確保國外服務器使用fallback返回的地址。。 我想問是,上面說的上游dns是nameserver標註的嗎?不是fallback? 還有上面流程是哪步判斷是國內的ip? 謝謝,希望作者耐心回答
@bulianglin
@bulianglin Жыл бұрын
redir-host已经被弃用了不用再纠结了,你提到的问题视频中都有说明,判断是不是国内IP是在分流规则中的ip规则进行的,fake-ip如果碰到ip规则,在没有加no-resolve的情况下会向所有的上游dns包括fallback发起dns请求,如果是国外ip,会使用fallback的解析结果进行分流匹配,所以fallback要使用加密dns确保结果没有被污染(如果fallback也被污染那就没有意义),防止分流匹配出问题,并非没有意义
@bei-ji-da
@bei-ji-da Жыл бұрын
按我的理解是,client端发起DNS请求是为了获取域名所属IP,以便于client端在传输及网路层的处理(OSI模型)这是第一个动作:请求域名对应的IP client端在拿到上游DNS server返回数据包响应后,便会依据返回的IP主动建立TCP/UDP链接 这是第二个动作:发起建立目标链接 路由上的fake-ip主要是拿来欺骗client端的,为了只是给它一个DNS反馈包,以利client端根据拿到的IP(假的)发起主动链接,这样路由才有办法拦截client端发起的数据包链接做后续处理 好了,现在重点来了,当clash接管client发起的流量时,它会干什么事?答案是按照配置规则做转发,也就是俗称的代理 你的问题应该是clash怎么判断分流?对吗? 这个要看你是设为Re-direct模式还是Fake-IP模式,这两模式分流相当不同,其实视频up主说的很清楚了,你多看几遍就能理解了 如果是Re-direct模式,都是要向上游DNS发起主动DNS请求的,也就是up主说的DNS泄露 如果是Fake-IP模式,就是我上面说的那样返回假的IP给client端发起后续链接 不论是哪个模式,在命中匹配规则的前提下,都是clash把请求域名转交给机场节点,机场节点就会根据clash请求的域名在机场的DNS配置下做解析并代client端请求目标网站数据并返回给clash,再由clash将数据返回给client端 至于没有命中匹配的域名规则或CIDR-IP段,则要看你兜底的那个match规则怎么设置 很类似我们设置防火墙最后一条规则一定是deny all一个意思 当然你也可以accept all,但就失去设置防火墙的意义了
@frankliang118
@frankliang118 Жыл бұрын
openclash的fake-ip会导致AdGuard广告拦截失效,我目前是放弃了fake-ip模式,就是为了adg的广告过滤
@司马懿的粉丝
@司马懿的粉丝 Жыл бұрын
在clash前面加ADG
@frankliang118
@frankliang118 Жыл бұрын
​@@司马懿的粉丝 你是指clash的解析指向ADG?我现在是电脑指向ADG->CLASH->MOSDNS
@司马懿的粉丝
@司马懿的粉丝 Жыл бұрын
@@frankliang118 adg在前面就起作用。
@rickyoung9129
@rickyoung9129 Жыл бұрын
能不能直接说明一下怎么才能让其他软件不知道你在翻墙而记录到你?未来风险啊
@bei-ji-da
@bei-ji-da Жыл бұрын
不要翻墙可能对你是最安全的......
@宙斯酱
@宙斯酱 Жыл бұрын
希望主播能讲讲游戏加速器如网易加速器,奇游加速器等是怎么给有外服游戏加速的,他们的加速和clash挂游戏节点加速有何优势?拜托主播了。
@bulianglin
@bulianglin Жыл бұрын
加钱就有加速的优势了
@宙斯酱
@宙斯酱 Жыл бұрын
@@bulianglin 大佬能讲讲这两者加速的区别么?
@宙斯酱
@宙斯酱 Жыл бұрын
我粗俗的理解是加速器是直接连接到该游戏服务器,clash或者netch只是吧线路拉到香港再去连接服务器。不知道我这样理解对不对。
@jiachen-go8zp
@jiachen-go8zp Жыл бұрын
@@宙斯酱 UDP和http的区别!
@rayxue7016
@rayxue7016 Жыл бұрын
有个问题不太明白,既然在系统代理中,clash可以通过规则来判断是否走代理发起dns请求,那为什么在透明代理中不这么做,而是不判断就直接用本机发起dns请求了?
@bulianglin
@bulianglin Жыл бұрын
因为他叫透明代理,之所以叫透明代理是因为你不知道他的存在,没有代理的情况下就会按正常的流程发起dns请求
@新会大哥大
@新会大哥大 Жыл бұрын
大大,按照你的方法还是避免不了DNS泄露,openclash的
@dgs2671
@dgs2671 Жыл бұрын
大神,超级感谢这么系统且逻辑清晰的讲解,太感谢。只是想看更多知识;因为我和朋友一起买的红米AX6000路由器,给ssh安装了clash,然后用的同一个机场,选择在线生成规则,就这样简单使用了, 油管竟然没有广告。但是我家里openwrt安装的openclash,不论怎么调试修改,换规则配置,油管都各种弹广告。求大神赐教了。
@kakaphotography8736
@kakaphotography8736 Жыл бұрын
装个AD 就解决了。
@m_vv_m
@m_vv_m Жыл бұрын
自己转换配置,oc 里面订阅里面有现成的
Мен атып көрмегенмін ! | Qalam | 5 серия
25:41
Каха и дочка
00:28
К-Media
Рет қаралды 2,7 МЛН
NestJs Course for Beginners - Create a REST API
3:42:09
freeCodeCamp.org
Рет қаралды 1,6 МЛН