Replies: 1 comment 1 reply
-
实测有效:把 这样广告域名DNS解析时发现在 |
Beta Was this translation helpful? Give feedback.
1 reply
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
-
看文档知道了
nameserver-policy
支持返回rcode
,而rcode
一般用于屏蔽广告域名的DNS查询。这里产生了一个疑问。通过Wiki中DNS解析流程页面及FakeIP增强模式原理可知,当启用fakeip模式的情况下,应用们发起DNS查询时Clash会立即返回fakeip。
那么问题来了:
rcode
用于应用发起DNS查询时立即返回相应代码结束查询,用于屏蔽广告域名之类的DNS查询,但是在启用fakeip的情况下应用发起DNS查询会立即返回fakeip,只有在fakeip还原的域名在Clash内部进行DNS查询的时候才会匹配nameserver-policy
中的规则,此时返回rcode
相当于是对Clash内部返回的,而不是对应用返回的(因为此时应用已经得到fakeip了)。所以
nameserver-policy
中返回rcode
是否和fakeip模式冲突?还是说rcode
相关规则优先级比fakeip还高?希望开发者能解答一下我的疑惑。Beta Was this translation helpful? Give feedback.
All reactions