只要在 final 前加上 host-keyword, ., proxy
,强制所有未在域名规则内的域名走代理,就不会产生多余的本地解析。示例:
[filter_local]
host-keyword, ., proxy
final, proxy
已在 https://browserleaks.com/dns 测试通过。
![]() |
1
zyu0090 1 天前
所以这一行和最后的 final, proxy 有什么区别?
|
![]() |
2
383394544 OP @zyu0090 #1 大部分人用的规则都会有一条 "geoip,cn, direct",碰到未知域名(例如 DNS 泄露测试网站用的随机域名)时,QuanX 会进行一次本地 DNS 查询来判断 geoip ,判断后如果 ip 是 cn 走 direct ,否则走 final 。DNS 泄露就发生在这一步,所以直接指定未知域名走代理,就不会触发 IP 判断。host-keyword, ., proxy 这条只影响未知域名的分流,不影响纯 IP 请求。
|
![]() |
3
lynan 1 天前
quan x 支持的协议太老了最近都没用了
|
![]() |
4
zyu0090 1 天前
就是不在规则里的域名都走代理了?之前用过一段时间黑名单,然后 final, direct ,只要名单够黑,也能防泄漏
|
5
jaysonmac 1 天前
如果检测 DNS Leak 的服务是本地的呢?反向泄露正在使用代理?
|
![]() |
13
383394544 OP @zyu0090 #11 这么设置不影响纯 ip 请求的分流,例如你直接连接 101.6.6.6 ,压根没有 dns 啥事。未知域名全面代理只会影响"未知域名+ cn ip"的组合,看你有没有这种需求。
|
![]() |
14
stone9527 1 天前
泄露有哪些影响呢
|
15
songai 1 天前
老哥 问一个题外话 用的什么配置文件 我想换一个了 目前用的这个 每次打开 qx 都会卡一下
|
![]() |
16
SakuraYuki 1 天前
@383394544 #2 用这个的话,是不是 geoip cn 可以删了
|
![]() |
17
ohiu 1 天前 via iPhone
不懂就问 DNS 泄露会怎样 非公网下也能知道谁发起了 DNS 查询嘛 知道了又会怎样
|
18
MrKrabs 1 天前
不开 geoip cn 不是更容易遇雷?
|
![]() |
19
383394544 OP @SakuraYuki 删了会影响纯 ip 请求
|
22
bbxx11 1 天前
https://browserleaks.com/dns 这个里面怎么看才算是泄漏了呢?没有自己真实的 ip ?还是啥
|
![]() |
25
383394544 OP ![]() @songai #23 刚才在外面不方便贴,现在贴给你参考。我的配置是参考大佬的配置简化的,只保留分流部分,再加上我自己觉得实用的调整。
[general] #IP_API geo_location_checker=http://ip-api.com/json/?lang=zh-TW, https://raw.githubusercontent.com/Orz-3/Orz-3/master/QuantumultX/IP.js # 排除路线 excluded_routes = 239.255.255.250/32, 24.105.30.129/32, 185.60.112.157/32, 185.60.112.158/32, 182.162.132.1/32 udp_whitelist = 1-442, 444-65535 # DNS 排除列表 dns_exclusion_list = *.cmpassport.com, *.jegotrip.com.cn, *.icitymobile.mobi, id6.me, *.pingan.com.cn, *.cmbchina.com [dns] prefer-doh3 no-system no-ipv6 doq-server = quic://223.5.5.5, quic://223.6.6.6 doh-server = https://doh.pub/dns-query, https://doh.360.cn/dns-query doh-server = /*.google.com/https://8.8.8.8/dns-query doh-server = /*.github.com/https://8.8.8.8/dns-query server = /*.qpic.cn/119.29.29.29 server = /*.qlogo.cn/119.29.29.29 server = 223.5.5.5 server = 223.6.6.6 server = 119.29.29.29 [policy] [server_remote] ; 添加你的机场订阅链接 [filter_remote] https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Privacy/Privacy.list, force-policy=reject, enabled=true https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Apple/AppleProxy.list, force-policy=proxy, enabled=true https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Apple/Apple.list, force-policy=direct, enabled=true https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/ChinaMaxNoIP/ChinaMaxNoIP.list, force-policy=direct, enabled=true https://raw.githubusercontent.com/blackmatrix7/ios_rule_script/master/rule/QuantumultX/Global/Global.list, force-policy=proxy, enabled=true FILTER_LAN, tag=LAN, force-policy=direct, enabled=true FILTER_REGION, tag=CN, force-policy=direct, enabled=true [rewrite_remote] [server_local] [filter_local] host-suffix, szbdyd.com, reject host-suffix, mcdn.bilivideo.cn, reject host-keyword, ., proxy final, proxy [rewrite_local] [task_local] [http_backend] [mitm] |
26
Tuibimba 1 天前
漏就漏了呗。。。。
|
27
sanquan 1 天前 via iPhone
loon 呢?
|
29
llohe 13 小时 56 分钟前
感谢老哥 已经是最终解决方案了 很有用
|
![]() |
30
yan199219dang 1 小时 55 分钟前
Loon 好像不行,匹配优先级跟 QX 不一样
|