
在 Mac 上可以用 QX 开启 doh3 ,再加上 1.1.1.1 ,经过测试 DNS 看不到我的 ISP 。
但在 iPhone 上没法同时开 QX 跟 1.1.1.1 ,请问有没有什么办法?
1 Puteulanus 2024-05-29 12:47:06 +08:00 https://github.com/bamf2077/secure-dns 用描述文件可以设置走 doh ,但连有些需要登录的公共 WiFi 的时候会因为 DNS 劫持失效弹不出来登陆页 |
2 weeei 2024-05-29 13:02:56 +08:00 QX 支持 doh: [dns] doh = https://1.1.1.1/dns-query |
3 weeei 2024-05-29 13:04:11 +08:00 不用追求 doh3 这么新吧 |
4 leiakun 2024-05-29 13:13:50 +08:00 wireguard 连回家里网络,WG 设置 DNS 为家的 adguardhome,然后 AGH 使用 DOH3 可防止 DNS 泄漏。 |
5 0o0O0o0O0o 2024-05-29 13:14:23 +08:00 QX 支持设置 DNS Server 的吧? > 开启 doh3 ,再加上 1.1.1.1 ,经过测试 DNS 看不到我的 ISP 其实我没看懂,你的需求是以下三方面的哪一条? 1. 防止泄露给运营商:用 DoH DoT 或者别的带加密的流行方案 2. 防止泄露给 DNS Server: https://blog.cloudflare.com/oblivious-dns 3. 防止解析结果把你所在地域泄露给目标服务器:修改 EDNS Client Subnet 或者选用隐私优先的 DNS https://developers.cloudflare.com/1.1.1.1/faq/#does-1.1.1.1-send-edns-client-subnet-header |
6 wangedenr 2024-05-2913:21:54 +08:00 icloud+的私密送呢? |
8 ddvswgg OP @0o0O0o0O0o 感谢,我只是想在 DNS leak test 的时候不出现我的 ISP |
11 ddvswgg OP @Puteulanus 感谢 |
12 weeei 2024-05-29 14:55:57 +08:00 看 dns 解析记录,随机生成的域名都已经走 doh 解析了,这个泄露应该不是客户端的问题。 我感觉这个测试原理不靠谱。 |