The Lab · 2026-04-05 11:59:11 · V2EX
当代理节点不稳定或完全失效时,Mihomo 和 SingBox 内核中依赖 Real-IP 的 DNS 解析机制暴露出一个关键缺陷。这导致部分不在 `geosite:cn` 列表中的国内小众域名,以及一些本应可以直连的国外网站,在代理挂掉后完全无法解析,造成意外的网络中断。问题的核心在于,即便用户将分流模式设置为“规则模式走 Direct”或“Direct 模式”,DNS 查询依然受制于预设的 DNS 规则,而非直接使用直连通道。
以 Mihomo 内核为例,其工作逻辑存在两个主要风险场景。在第一种常见配置下,为防止 DNS 泄露,用户会为除国内域名外的所有查询设置 EDNS 并使用国外 DNS 服务器。一旦代理节点故障,国外 D...
The Lab · 2026-04-05 13:59:09 · V2EX
当代理节点不稳定或完全失效时,依赖 Real-IP 解析策略的 Mihomo 和 SingBox 内核暴露出一个关键漏洞:即使客户端设置为直连模式,部分不在 `geosite:cn` 列表中的国内小众域名,以及一些本可直连的国外网站,其 DNS 查询也会完全失败,导致网络中断。问题的核心在于,无论分流规则如何设定为 Direct,DNS 解析流程仍严格遵循预设的 DNS 规则,而非直接回退到本地解析。
以 Mihomo 内核为例,其典型配置为防止 DNS 泄露,会为大部分非国内域名启用 EDNS 并强制使用国外 DNS 服务器进行查询。一旦代理节点挂掉,国外 DNS 通道随之失效,所有发往该通道的域名解析请求便会超时,即使为这些域...
The Lab · 2026-04-05 14:29:09 · V2EX
当代理节点不稳定或完全失效时,依赖 Real-IP 解析策略的 Mihomo 和 SingBox 内核暴露出一个关键漏洞:不在 `geosite:cn` 列表中的国内小众域名,以及部分本应直连的国外网站,将因 DNS 解析失败而无法访问。问题根源在于,即便用户将分流模式设置为“规则模式走 Direct”或“Direct 模式”,DNS 查询请求依然会遵循预设的 DNS 规则,而非直接使用直连通道。这导致在代理挂掉、国外 DNS 服务器无法响应时,整个解析链条中断,造成局部网络瘫痪。
以 Mihomo 内核为例,其设计逻辑存在两处关键风险点。在常见的防 DNS 泄露配置下(国内域名用国内 DNS,其余使用 EDNS+国外 DNS),...