k2

在代理场景下 DNS 的最佳实践 v2

这些经验仅适用于 “所有流量由统一代理系统接管并可控的网络环境”。

#1 大多数用户不需要手动管理 DNS,但仍依赖 DNS 系统作为基础设施

#2 尽量劫持所有的 DNS查询,方便管理

#3 fakeip 不需要精细化管理 DNS

#4 在代理场景下,fakeip 禁止 quic 流量,realip 启用 dns0_subnet

#5 能用 fakeip 就不要用 realip

#6 关于 IPv6 和 IPv4 考虑 client 到 proxy server 之间的连接