怎么在 iOS 下防止 DNS 泄漏?

167 天前
 ddvswgg

在 Mac 上可以用 QX 开启 doh3 ,再加上 1.1.1.1 ,经过测试 DNS 看不到我的 ISP 。

但在 iPhone 上没法同时开 QX 跟 1.1.1.1 ,请问有没有什么办法?

5147 次点击
所在节点    iPhone
12 条回复
Puteulanus
167 天前
https://github.com/bamf2077/secure-dns
用描述文件可以设置走 doh ,但连有些需要登录的公共 WiFi 的时候会因为 DNS 劫持失效弹不出来登陆页
weeei
167 天前
QX 支持 doh:
[dns]
doh = https://1.1.1.1/dns-query
weeei
167 天前
不用追求 doh3 这么新吧
leiakun
167 天前
wireguard 连回家里网络,WG 设置 DNS 为家的 adguardhome,然后 AGH 使用 DOH3 可防止 DNS 泄漏。
0o0O0o0O0o
167 天前
QX 支持设置 DNS Server 的吧?

> 开启 doh3 ,再加上 1.1.1.1 ,经过测试 DNS 看不到我的 ISP

其实我没看懂,你的需求是以下三方面的哪一条?

1. 防止泄露给运营商:用 DoH DoT 或者别的带加密的流行方案
2. 防止泄露给 DNS Server: https://blog.cloudflare.com/oblivious-dns
3. 防止解析结果把你所在地域泄露给目标服务器:修改 EDNS Client Subnet 或者选用隐私优先的 DNS https://developers.cloudflare.com/1.1.1.1/faq/#does-1.1.1.1-send-edns-client-subnet-header
wangedenr
167 天前
icloud+的私密傳送呢?
ddvswgg
167 天前
@wangedenr 这个 apple 不让开
ddvswgg
167 天前
@0o0O0o0O0o 感谢,我只是想在 DNS leak test 的时候不出现我的 ISP
ddvswgg
167 天前
@leiakun 我看看
ddvswgg
167 天前
@weeei 感谢
ddvswgg
167 天前
@Puteulanus 感谢
weeei
167 天前
看 dns 解析记录,随机生成的域名都已经走 doh 解析了,这个泄露应该不是客户端的问题。
我感觉这个测试原理不靠谱。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1045003

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX