V2EX
Clash/Mihomo 防 DNS 与 WebRTC 泄露配置
针对机场订阅中常见的隐私漏洞,开源社区推出了一套针对 Mihomo 与 Clash Meta 内核的增强配置。该方案重点解决两大痛点:一是采用 Fake-IP 模式结合国内外安全 DoH 分流,国内走阿里与腾讯,海外走 Cloudflare 与 Google,在防止 DNS 泄露的同时保证解析速度;二是针对 STUN 探测端口和域名关键词执行 REJECT-DROP 静默丢弃,封死 WebRTC 泄露通道。针对 iOS 客户端 Network Extension 的内存限制,该配置推出了轻量化版本,将常驻内存压至 2MB 以内。同时默认关闭局域网共享并预设强访问密钥,兼顾了隐私安全与代理稳定性。
获取每日 AI 情报与羊毛福利
加入 Telegram 频道 @ainews_Go,第一时间接收精选资讯推送。