我大致了解了一下 Clash verge rev 的 DNS 覆写工作原理(有不正确的地方请纠正),就是同时使用两组 DNS (一般是 doh ) 去解析域名,如果是国内的,就用解析快的那个,如果是国外 IP ,就用国外 dns 服务商的那一组(严格来说是 fallback servers )解析的那个 IP 。
而我理解的这些公司检测大陆 dns 的方式就是随机分配一个子域名让 dns 来解析,然后通过 ECS (如果有)和发来请求的 dns 服务器地域来判断。那么我的问题是前面 clash verge rev 同时向两组 servers 发送请求的行为不就已经暴露了有国内的 dns 请求吗?(因为一定会配置一个国内的吧,这样才有比较好的国内网站访问体验)那使用 dns 覆写来防封号/降智的意义是什么呢?(并不是说 doh 对于隐藏访问的网站没有用处)那我还不如直接用 ali 的 doh 了,速度还快些。
clash 系代理软件默认的 dns fallback (国内外并行 DNS 查询+丢弃污染地址)的方案纯属坑人,DNS 泄露问题很大,不仅仅是 claude ,更意味着你所有的翻墙访问域名记录全都暴露到国内 DNS (部分地区可能触发反诈上门查水表),不知道为啥网上教程使用 clash 默认都是这种方案,真的是该淘汰了。
建议尽快切换到正规的 DNS 分流方案:域名 geosite 分流,海外域名经过代理远程查询 DNS (推荐过代理远程查询,而不是本地直连海外 DOH ),境内域名使用本地 DNS 。彻底解决 DNS 泄露问题。