全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: hubber

[疑问] ios如何正确食用xray中转观看netflix,防止ip被封?

[复制链接]
发表于 2022-7-29 20:37:19 | 显示全部楼层
求大佬放一个老版本的安装包
发表于 2022-7-29 21:41:28 | 显示全部楼层
这个说过很多次了。ray系的锅,因为内置dns只能解析A/AAAA,非A/AAAA会放行走默认outbound(不经内置路由),ios14+因为率先支持http3,其会优先查询HTTPS记录(type65),ray不支持。ios的nf app也会不定时主动向dns.google发起查询,你也要拦截下来,将HTTPS的查询转发到第三方dns(比如官网说的coredns),将type65拦截拒绝查询。说难不难,说简单但也要有一定动手能力。
发表于 2022-7-29 21:48:59 来自手机 | 显示全部楼层
buggysoul 发表于 2022-7-29 21:41
这个说过很多次了。ray系的锅,因为内置dns只能解析A/AAAA,非A/AAAA会放行走默认outbound(不经内置路由) ...

有没有教程,谢谢
发表于 2022-7-29 22:04:47 | 显示全部楼层
本帖最后由 buggysoul 于 2022-7-29 22:06 编辑

没有教程,会折腾v2的都不难。

基本思路:udp 53 iptables/nftables可拦截,也就是官网的透明代理教程。ray的dokodemo-door的setttings里添加个默认转发地址(或者在dns outbound添加也行)给非A/AAAA查询指明条路,转发至上游coredns,coredns增加一条acl block type HTTPS net *

对于局域网来的dns over https(DoH)流量,你只能用v2的sniffing对dns.google或8.8.8.8/8.8.4.4的访问路由至黑洞,路由器本身发起的DoH就没必要做此限制了(用v2路由规则的source来指定)
发表于 2022-7-29 22:28:47 来自手机 | 显示全部楼层
不错,收藏了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-9-20 21:21 , Processed in 0.059465 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表