自己运行了 doh 客户端提供 dns 在 1053 端口,iptables 把所有 udp53 重定向到 1053,doh 上级都是 443 端口,所以把 v4 和 v6 的 53 udp 直接 drop 掉,让系统只用 v4 去查询,在 wifi 连接下正常,但是如果用数据流量的话,系统会优先且只会用 v6 去查 dns,还有什么办法能把 v6 的包重定向一下吗
AI 让我重新编译内核...没那水平
一加 coloros16,联通
自己运行了 doh 客户端提供 dns 在 1053 端口,iptables 把所有 udp53 重定向到 1053,doh 上级都是 443 端口,所以把 v4 和 v6 的 53 udp 直接 drop 掉,让系统只用 v4 去查询,在 wifi 连接下正常,但是如果用数据流量的话,系统会优先且只会用 v6 去查 dns,还有什么办法能把 v6 的包重定向一下吗
AI 让我重新编译内核...没那水平
一加 coloros16,联通
1
evalfun 4 days ago
|
2
Charlie17Li 4 days ago
mangle 表结合 tproxy 试试呢
|
3
beetle OP @evalfun 这个介绍里面确实写了 v6 NAT,我现在用的 magisk root,看来要好好折腾一下了,没用过 ksu,我慢慢研究下怎么弄,谢谢
@Charlie17Li 之前试了一下没成功,因为监听的程序并不是 tproxy 模式,不知道是不是因为这个失败,本机其实并没有走 tproxy,只是 ip route fwmark 转过去的, 总之我看 ip6tables 里面拦截 53 端口的包数量在增加,为什么没转过去我也不知道 |
4
s82kd92l 4 days ago via Android
tun2socks
iptables 给所有 udp 53 包打 mark, 策略路由把 mark 上的包路由到 tun, tun2socks+本地 socks 转发 udp |