@
Subdue 一般来说全局代理也都是通过代理远程请求 dns ,防止 dns 污染和泄露,socks5 本身就支持代理 dns ,但实际翻墙的时候很少用全局代理,都是用一系列策略进行分流,例如国内网站就直接直连不走代理,openai 和 netflix 单独配置解锁节点,dns 也有专门的处理步骤,比方说国内的域名用国内的 dns ,被墙的域名走加密代理请求远程 dns ,详细说起来就太多了,可以自己搜一下翻墙时 dns 的处理细节
现在的墙都是多方面的,dns 污染,ban sni ,ban ip ,ban 端口等等。一般来说如果 ip 和端口被墙,就必须要走代理,没有办法直连。有些翻墙协议比如 xtls 是支持加密建立连接后,原样传输 tls 数据流,减少一层加密以提升性能,但大部分实现方案都是全程通过代理服务器转发加密混淆过的流量的。有一些翻墙手段是不需要走代理,只加密一些数据并使用纯净 dns 以绕过墙,比方说域前置,还有 cloudflare 新出的 ech ,前提是目标 ip 端口没有被墙,墙的只是 dns 和 sni 。这些展开说也很多很多,可以自己搜一下相关的信息