DNS 从 fake-ip 切到 redir-host,配合 sniffer 嗅探域名

- enhanced-mode: fake-ip -> redir-host,ping/调试/局域网应用看到真实 IP
- 启用 sniffer 从 TLS SNI/HTTP Host/QUIC 嗅出域名,保证基于域名的分流照常生效
- 新增 proxy-server-nameserver 走代理拉 DoH,防国外域名 DNS 污染
- 新增 nameserver-policy 让国内域名/私有 IP 强制走国内 DNS

via [HAPI](https://hapi.run)

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
Co-Authored-By: HAPI <noreply@hapi.run>
This commit is contained in:
2026-05-23 16:41:05 +08:00
parent 2ec3e85b02
commit 3180d1058d

View File

@@ -1,20 +1,40 @@
mixed-port: 7890 mixed-port: 7890
allow-lan: true allow-lan: true
bind-address: '*' bind-address: '*'
mode: rule mode: rule
log-level: info log-level: info
external-controller: '127.0.0.1:9090' external-controller: '127.0.0.1:9090'
dns: sniffer:
enable: true enable: true
listen: '127.0.0.1:9053' override-destination: true
default-nameserver: sniff:
- 223.5.5.5 HTTP:
- 223.6.6.6 ports: [80, 8080-8880]
- 119.29.29.29 override-destination: true
enhanced-mode: fake-ip TLS:
fake-ip-range: 198.18.0.1/16 ports: [443, 8443]
nameserver: QUIC:
- 'https://223.5.5.5/dns-query' ports: [443, 8443]
- 'https://223.6.6.6/dns-query' skip-domain:
- 'https://doh.pub/dns-query' - 'Mijia Cloud'
- '+.push.apple.com'
dns:
enable: true
listen: '127.0.0.1:9053'
ipv6: false
enhanced-mode: redir-host
default-nameserver:
- 223.5.5.5
- 119.29.29.29
nameserver:
- 'https://223.5.5.5/dns-query'
- 'https://doh.pub/dns-query'
proxy-server-nameserver:
- 'https://1.1.1.1/dns-query'
- 'https://8.8.8.8/dns-query'
nameserver-policy:
'geosite:cn,private':
- 'https://223.5.5.5/dns-query'
- 'https://doh.pub/dns-query'