Replies: 1 comment
-
实测有效:把 这样广告域名DNS解析时发现在 |
Beta Was this translation helpful? Give feedback.
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
-
看文档知道了
nameserver-policy
支持返回rcode
,而rcode
一般用于屏蔽广告域名的DNS查询。这里产生了一个疑问。通过Wiki中DNS解析流程页面及FakeIP增强模式原理可知,当启用fakeip模式的情况下,应用们发起DNS查询时Clash会立即返回fakeip。
那么问题来了:
rcode
用于应用发起DNS查询时立即返回相应代码结束查询,用于屏蔽广告域名之类的DNS查询,但是在启用fakeip的情况下应用发起DNS查询会立即返回fakeip,只有在fakeip还原的域名在Clash内部进行DNS查询的时候才会匹配nameserver-policy
中的规则,此时返回rcode
相当于是对Clash内部返回的,而不是对应用返回的(因为此时应用已经得到fakeip了)。所以
nameserver-policy
中返回rcode
是否和fakeip模式冲突?还是说rcode
相关规则优先级比fakeip还高?希望开发者能解答一下我的疑惑。Beta Was this translation helpful? Give feedback.
All reactions