mihomo 内核极简防 DNS 泄漏配置(2025 年)2.0 版本介绍

在互联网环境中,保护个人隐私和网络安全是非常重要的。mihomo 是一款流行的网络工具,它可以帮助用户隐藏真实 IP 地址,防止 DNS 泄漏。本文将介绍 mihomo 内核的极简防 DNS 泄漏配置方法,适用于 2025 年的版本 2.0。

版本 1:适用于最新版 mihomo 内核

dns:
  enable: true
  ipv6: true      #如网络环境不支持IPv6请设为false
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  fake-ip-filter:     #使用geosite域名集合以精简配置,也可使用规则集(ruleset)
    - geosite:private
    - geosite:category-ntp
  use-hosts: false     #如有特殊需求请设为true
  use-system-hosts: false     #如有特殊需求请设为true
  nameserver:
    - https://1.1.1.1/dns-query
    - https://8.8.8.8/dns-query
  proxy-server-nameserver:
    - https://223.5.5.5/dns-query
    - https://223.6.6.6/dns-query
  direct-nameserver:
    - https://223.5.5.5/dns-query
    - https://223.6.6.6/dns-query
  respect-rules: true

版本 2:不使用 direct-nameserver,改用 nameserver-policy

dns:
  enable: true
  ipv6: true
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  fake-ip-filter:
    - geosite:private
    - geosite:category-ntp
  use-hosts: false
  use-system-hosts: false
  nameserver:
    - https://1.1.1.1/dns-query
    - https://8.8.8.8/dns-query
  proxy-server-nameserver:
    - https://223.5.5.5/dns-query
    - https://223.6.6.6/dns-query
  nameserver-policy:
    #还可增加其他条目,让特定网址走特定DNS解析
    geosite<span class="emoji">🇨🇳</span>     #也可使用规则集(ruleset)
      - https://223.5.5.5/dns-query
      - https://223.6.6.6/dns-query
  respect-rules: true

版本 3:综合前面两个版本的完全体

dns:
  enable: true
  ipv6: true
  enhanced-mode: fake-ip
  fake-ip-range: 198.18.0.1/16
  fake-ip-filter:
    - geosite:private
    - geosite:category-ntp
  use-hosts: false
  use-system-hosts: false
  nameserver:
    - https://1.1.1.1/dns-query
    - https://8.8.8.8/dns-query
  proxy-server-nameserver:
    - https://223.5.5.5/dns-query
    - https://223.6.6.6/dns-query
  nameserver-policy:
    geosite<span class="emoji">🇨🇳</span>
      - https://223.5.5.5/dns-query
      - https://223.6.6.6/dns-query
  respect-rules: true
  direct-nameserver:
    - https://223.5.5.5/dns-query
    - https://223.6.6.6/dns-query
  direct-nameserver-follow-policy: true    #优先让nameserver-policy的设定生效

通过以上配置,用户可以根据自己的网络环境和需求选择合适的版本,以实现极简的防 DNS 泄漏配置。这不仅有助于保护用户的隐私,还能提升网络使用的安全性。

标签: none

评论已关闭