如果你使用Mihomo,也实现了WebRTC无泄漏(非直接禁用),那么请来试试这个

limii 2026-06-12 15:41 1

如题,如果有佬代理了UDP请求,实现了WebRTC的无泄漏 那么请来这里 Mihomo UDP 泄漏检测 看看,是否泄露了DNS


!!注意要开启浏览器的 WebRTC, 直接禁用不是测试目标


IP地址库可能不太准确,将就看下吧


这个检测可以无视 TUN + 全局 + Fake-IP + no-resolve 的搭配,获取namerserver配置的DNS




原理

昨天无意间发现节点日志中很多123端口回国流量,都是ntp服务器,查了一会发现是内外设备的时间同步,走了本地dns解析拿到了腾讯的ip,继而发现所有的udp请求全都进行了DNS


研究了一会儿发现是mihomo会在本地强制dns解析udp请求的域名,目前看来除了nameserver-policy 似乎没有别的解决方法了


最新回复 (19)
  • Angel 06-12 15:42
    1

    测试了一下 直接爆炸 我都没想到我的网络环境会这么烂^-^^-^而且请求的怎么全是腾讯云的dns。。。。

  • NukaColaM 06-12 15:43
    2

    Chrome直接改了flags里面的webrtc的行为。直接禁止了。


    特意打开来试一下,虽然早就特意配置过了。

  • 汉武帝(的大熊猫) 06-12 15:44
    3

    直接禁止WEBRTC是正解

  • limii 楼主 06-12 15:46
    4

    浏览器你可以禁止,那各种客户端呢

  • limii 楼主 06-12 15:47
    5

    你的配置里应该是配的119.29.29.29之类的

  • GGMouseKing 06-12 15:48
    6

    这算泄漏吗,感觉是误判 ^-^


  • 𝓫𝓪𝓷𝓵𝓪𝓷 06-12 15:48
    7

  • 阿钖 06-12 15:48
    8

    把获取默认dns和追加dns什么的都设置成1.1.1.1或者用自己的smartdns之类的即可




    另外能不能关掉ipv6啊)ipv6没代理,结果ip在国内,dns是cloudflare

  • hamimimi 06-12 15:48
    9

    ^-^ 都客户端了.. 想读你真实ip 还很难吗

  • limii 楼主 06-12 15:48
    10

    我只匹配了国家,你的国家是美国吗 ^-^

  • limii 楼主 06-12 15:51
    11

    哦?说说看有什么方法可以在TUN或者路由器透明代理的情况下获取?

  • hamimimi 06-12 15:52
    12

    客户端有权限调用你任意网卡发包啊? 不一定要走你tun啊?

  • 花满楼 06-12 15:52
    13





    这样的是不是还好

  • limii 楼主 06-12 15:53
    14

    你是说关掉自己设备的ipv6吗,代理配置里的可以关,设备本身可以通系统过设置或者路由器设置

  • limii 楼主 06-12 15:53
    15

    你这是没有开启webrtc,不是测试目标 ^-^

  • 花满楼 06-12 15:54
    16

    那没事了,我之前为了省事,直接屏蔽了webrtc的常用端口

  • limii 楼主 06-12 16:00
    18

    那路由器透明代理呢,还有手机浏览器不能安装插件的情况,我的意思就是在浏览器禁用webrtc有点掩耳盗铃的意思

  • qutyer 06-12 16:08
    19

    请问佬,小白看了你们的讨论,想问一下,如果想要把使用claude code的风险降到最低,开TUN模式不保险?还需要搞你说的路由器透明?

  • limii 楼主 06-12 16:09
    20

    Claude Code 没这么变态吧,我这个测试也只是臆测一种假设而已,开TUN + 做好分流就够了

* 帖子来源Linux.do
返回