V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
zhf883680
V2EX  ›  分享创造

分享一下个人使用的 clash mihomo DNS 规则

  •  
  •   zhf883680 · 1 天前 · 1070 次点击
    dns:
      enable: true
      listen: :1053
      prefer-h3: false
      respect-rules: true
      ipv6: false
      enhanced-mode: redir-host
      use-system-hosts: false
      use-hosts: true
      default-nameserver:
        - 119.29.29.29
        - 101.226.4.6
      proxy-server-nameserver:
          - https://doh.pub/dns-query
          - https://doh.360.cn/dns-query
      direct-nameserver:
          - https://doh.pub/dns-query
          - https://doh.360.cn/dns-query
      nameserver:
          - https://doh.pub/dns-query
          - https://doh.360.cn/dns-query
      nameserver-policy:
        geosite:cn,private,apple,onedrive,microsoft@cn,apple,apple-cn,category-games@cn:
          - https://doh.pub/dns-query
          - https://doh.360.cn/dns-query
        geosite:geolocation-!cn:
          - https://dns.cloudflare.com/dns-query
          - https://dns.google/dns-query
    

    其实有很多无用配置
    根据 mihomo dns 解析流程

    匹配了直连 会使用 direct-nameserver 解析
    匹配到代理的 则会给代理服务器解析

    这样也不会有 dns 泄露 速度也是最快的

    别问为什么不用阿里 dns 坐标江苏电信 直接给我反诈了..

    11 条回复    2025-06-06 18:49:49 +08:00
    lion9527
        1
    lion9527  
       1 天前 via iPhone
    感谢分享
    daisyfloor
        2
    daisyfloor  
       23 小时 48 分钟前
    这也太费劲了。。。

    简单点就行了,把分离规则的逻辑处理好,也不存在 dns 泄露,速度还快

    dns:
    enable: true
    ipv6: false
    enhanced-mode: fake-ip
    fake-ip-filter:
    - "+.lan"
    - "+.local"
    nameserver:
    - 223.5.5.5
    - 运营商 DNS
    - 119.29.29.29

    简单来说就是,处理好分流规则后,要走代理的都去远端解析 dns ,直连的才需要本地解析,用上面 3 个 udp 直接解析就行了。
    zhf883680
        3
    zhf883680  
    OP
       23 小时 32 分钟前
    @daisyfloor 我也说了 其实有很多无用配置 懒得删了 就这样吧
    个人不喜欢 fake-ip
    chandleryou
        4
    chandleryou  
       22 小时 44 分钟前
    感谢分享
    totoro625
        5
    totoro625  
       22 小时 42 分钟前
    doh.pub 经常限制,甚至还有错误
    我甚至遇到腾讯自家域名都能解析错误的情况
    twoz
        6
    twoz  
       22 小时 41 分钟前 via Android
    字母 doh 被墙了吧
    guoguobaba
        7
    guoguobaba  
       22 小时 19 分钟前
    推荐外挂一个 mosdns ,用 redir-host 模式,把所有 nameserver/fallback 都指向 mosdns ,然后 mosdns 分流,国内用 wan 的 dns ,国外就用 tls://8.8.8.8 ,不用设置太多,影响性能。
    Deteriorator
        8
    Deteriorator  
       19 小时 15 分钟前
    所以, 图是用什么画的?
    zhf883680
        9
    zhf883680  
    OP
       19 小时 8 分钟前
    @Deteriorator markdown 画的
    具体看 mihomo 那边的文档
    defunct9
        10
    defunct9  
       19 小时 1 分钟前
    有人遇到过 redis-host 后,明明国内都 direct, 小红书,微博都慢到死的情况么
    daisyfloor
        11
    daisyfloor  
       17 小时 7 分钟前
    @defunct9 redir-host 是一种落后的模式。早该淘汰了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2878 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 03:57 · PVG 11:57 · LAX 20:57 · JFK 23:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.