客户端防 DNS 污染与隐私分流配置
一、DNS 污染与劫持机制原理
GFW 防火墙会在公网 UDP 53 端口响应到达前伪造错误的 IP 返回给客户端,造成 DNS 污染。
二、DoH/DoT 加密解析实战配置
使用 DNS over HTTPS (DoH) 或 DNS over TLS (DoT) 对 DNS 探针加密,能有效拦截未加密的 DNS 拦截攻击。
三、WebRTC 泄露防范与浏览器设置
WebRTC 插件可能绕过代理暴露本地真实局域网及公网 IP,可在浏览器中通过禁用 WebRTC 或安装防泄露插件予以屏蔽。
四、代理环境防泄露核查项
定期访问 browserleaks.com/dns 进行在线检测,确保 DNS 查询均走代理通道而非本地运营商 DNS。