解决 TUN 虚拟网卡代理下出现的 DNS 泄露问题

1. 关闭严格路由,设置 DNS 劫持:any:53

2. 设置回退域名服务器(fallback):

1
2
3
4
5
6
7
fallback:
- 'https://1.1.1.1/dns-query'
- 'https://8.8.8.8/dns-query'
- 'https://[2606:4700:4700::1111]/dns-query'
- 'https://[2606:4700:4700::1001]/dns-query'
- 'https://[2001:4860:4860::8888]/dns-query'
- 'https://[2001:4860:4860::8844]/dns-query'

3. 防止 Windows 系统向外发起DNS查询

  • 1. 打开组策略,计算机配置 -> 管理模板 -> 网络 -> DNS 客户端,双击 禁用智能多宿主名称解析,勾选已启用,确定。

  • 2. 打开控制面板,网络与 Internet -> 网络与共享中心 -> 更改适配器设置,右键当前实际联网的“物理网卡”,属性,双击IPv4,设置自定义DNS服务器:1.1.1.18.8.8.8,确定,双击IPv6,设置自定义DNS服务器:2606:4700:4700::11112001:4860:4860::8888,确定。

4. 防止浏览器 WebRTC 直连。

  • Edge、Chrome 浏览器搜索插件 WebRTC Network Limiter,安装,启用,设置扩展选项:Use my proxy server (if present)

5. 确保自己所使用的路由分流规则是正确的。

(本教程适用于保护个人隐私,请勿用于违法犯罪行为)