@@ -257,7 +257,7 @@ curl -o $CRASHDIR/cn_ipv6.txt -L https://cdn.jsdelivr.net/gh/DustinWin/geoip@ips
257257crash
258258` ` `
259259
260- 此时脚本会自动“发现可用的内核文件”,选择 1 加载,后选择 3 Clash- Meta 内核
260+ 此时脚本会自动“发现可用的内核文件”,选择 1 加载,后选择 3 Mihomo( Meta) 内核
261261
262262# # 三、 编辑 user.yaml 文件
263263连接 SSH 后执行命令 `vi $CRASHDIR/yamls/user.yaml`,按一下 Ins 键(Insert 键),粘贴如下内容:
307307{: .prompt-tip }
308308
309309注:
310- - 1. 本 `dns` 配置中,仅国外域名 `proxy` 走 `fake-ip`,直连域名(含国内域名 `cn`) 走国内 DNS 解析,未知域名走国外 DNS 解析(有效解决了“心理 DNS 泄露问题”,详见《[搭载 mihomo 内核配置 DNS 不泄露教程-ruleset 方案](https://proxy-tutorials.dustinwin.us.kg/posts/dnsnoleaks-mihomo-ruleset/)》),且配置 `ecs` 提高了兼容性
310+ - 1. 本 `dns` 配置中,仅国外域名 `proxy` 走 `fake-ip`,`fakeip-filter` 和 `cn` 走国内 DNS 解析,未知域名走国外 DNS 解析(有效解决了“心理 DNS 泄露问题”,详见《[搭载 mihomo 内核配置 DNS 不泄露教程-ruleset 方案](https://proxy-tutorials.dustinwin.us.kg/posts/dnsnoleaks-mihomo-ruleset/)》),且配置 `ecs` 提高了兼容性
311311- 2. 推荐将 `ecs` 设置为当前网络的公网 IP 段,如当前网络公网 IP 为 `202.103.17.123`,可设置为 `202.103.17.0/24`(后续维护更新可直接执行命令 `sed -i -E "s/(ecs=)[0-9.]+\/[0-9]+/\1$(curl -s 4.ipw.cn | cut -d. -f1-3).0\/24/" $CRASHDIR/yamls/user.yaml`)
312312
313313` ` ` yaml
@@ -325,8 +325,11 @@ dns:
325325 enhanced-mode: fake-ip
326326 fake-ip-range: 28.0.0.0/8
327327 fake-ip-range6: fc00::/16
328- fake-ip-filter-mode: whitelist
329- fake-ip-filter: ['rule-set:proxy']
328+ fake-ip-filter-mode: rule
329+ fake-ip-filter:
330+ - RULE-SET,fakeip-filter,real-ip
331+ - RULE-SET,proxy,fake-ip
332+ - MATCH,real-ip
330333 respect-rules: true
331334 nameserver:
332335 # 推荐将 ` ecs` 设置为当前网络的公网 IP 段
@@ -384,7 +387,6 @@ iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 5353
384387ip6tables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 5353
385388ip6tables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 5353
386389cat <<EOF >> /data/auto_ssh/auto_ssh.sh
387-
388390sleep 10s
389391/data/AdGuardHome/AdGuardHome -s install
390392/data/AdGuardHome/AdGuardHome -s start
0 commit comments