日常版:dns: enable: true listen: ':53' enhanced-mode: 'fake-ip' fake-ip-range: '198.18.0.1/16' fake-ip-filter-mode: 'blacklist' prefer-h3: false respect-rules: false use-hosts: false use-system-hosts: false ipv6: false fake-ip-filter: - '*.lan' - '*.local' - '*.arpa' - 'time.*.com' - 'ntp.*.com' - '+.market.xiaomi.com' - 'localhost.ptlogin2.qq.com' - '*.msftncsi.com' - 'www.msftconnecttest.com' default-nameserver: - '223.5.5.5' - '119.29.29.29' nameserver: - 'https://doh.pub/dns-query' - 'https://dns.alidns.com/dns-query' direct-nameserver-follow-policy: false fallback-filter: geoip: true geoip-code: 'CN' ipcidr: - '240.0.0.0/4' - '0.0.0.0/32' domain: - '+.google.com' - '+.facebook.com' - '+.youtube.com' - '+.github.com' fallback: - 'https://8.8.8.8/dns-query' - 'tls://1.1.1.1:853' - 'tls://dns.google:853' proxy-server-nameserver: - 'tls://1.1.1.1:853' direct-nameserver: - '223.5.5.5' - '119.29.29.29'
纯净版:dns: enable: true listen: ':53' enhanced-mode: 'fake-ip' fake-ip-range: '198.18.0.1/16' # 关键:停用所有非必要功能,简化配置,减少变量 fake-ip-filter-mode: 'blacklist' prefer-h3: false respect-rules: false use-hosts: false use-system-hosts: false ipv6: false # 精简但必要的 fake-ip-filter,仅保留防止系统误判网络的条目 fake-ip-filter: - '*.msftncsi.com' - 'www.msftconnecttest.com' # 默认DNS解析器,仅用于解析下面nameserver/fallback的域名,使用全球通用DNS default-nameserver: - '8.8.8.8' - '1.1.1.1' # 核心:所有常规查询均使用可信加密DNS nameserver: - 'https://8.8.8.8/dns-query' # 谷歌 DNS-over-HTTPS - 'tls://1.1.1.1:853' # Cloudflare DNS-over-TLS - 'tls://dns.google:853' # 谷歌 DNS-over-TLS (备用) # 关键:必须清空 fallback 和 fallback-filter # 在全局模式下,所有查询无需再分流 fallback: [] fallback-filter: {} # 代理节点域名也使用纯净DNS解析,防止订阅链接被污染 proxy-server-nameserver: - 'tls://1.1.1.1:853' # 关键:清空直连DNS,因为全局模式下不应有“直连”流量 direct-nameserver: []