Skip to content
This repository was archived by the owner on May 17, 2026. It is now read-only.
This repository was archived by the owner on May 17, 2026. It is now read-only.

讨论:黑名单/白名单下全局DNS是否合理? #78

@simplerick-simplefun

Description

@simplerick-simplefun

目前Xray4Magisk的配置是全局DNS流量都通过Xray的DNS模块转发。在全局、黑名单、白名单下都是如此。
主要是这里

${iptables} -t mangle -A PROXY -p udp --dport 53 -j MARK --set-mark ${mark_id}

想问一下这个设置的思路是什么?

我举个例子,我手机上有个邮件的应用:outlook。由于是微软的服务,我通过黑名单/白名单设置这个应用直连不走代理。如果是正常情况下,DNS没有被转发/劫持,那么outlook会向直连dns请求服务器地址,并连接跟我实际IP最近的服务器。这样收发邮件就会很快。
而如果是按照现在的配置,就会出现outlook的DNS请求走Xray代理。那么如果Xray的DNS模块规则没有设置好,那么就有可能通过代理解析DNS,邮件应用连接的服务器就很远,收发邮件就比较慢。

联动#73
他这个问题的正确解决方法应该是使用黑名单,或在白名单中找到实际需要被代理的appid。另外应该用"logleve": "debug"设置在error.log查一下具体的目标dns请求有没有被代理。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions