【高危/待证实】使用mihomo核心(Clash Verge)似乎有DNS真实IP泄露风险

基于我个人测试发现在工具中进行以下设置 开启tun模式 禁用IPV6 禁用局域网 TUN堆栈模式:MIXED 同一个机场规则/DNS规则 在相同环境下发现:mihomo核心在ipchecking网站测试 【DNS 泄漏测试】中 均返回机主真实中国IP,如情况属实就代表 您正在网络裸奔 而singbo...
【高危/待证实】使用mihomo核心(Clash Verge)似乎有DNS真实IP泄露风险
高危/待证实】使用mihomo核心(Clash Verge)似乎有DNS真实IP泄露风险

基于我个人测试发现在工具中进行以下设置

  • 开启tun模式
  • 禁用IPV6
  • 禁用局域网
  • TUN堆栈模式:MIXED
  • 同一个机场规则/DNS规则

在相同环境下发现:mihomo核心在ipchecking网站测试 【DNS 泄漏测试】中

均返回机主真实中国IP,如情况属实就代表您正在网络裸奔
而singbox没有,以下附对比图片:

singbox测试5次均未刷出真实ip:

7fb4d4baa5fdab6889e845d2f1e91892

mihomo测试5次,其中3次出现2个以上返回真实IP,另外2次全部返回真实ip:

f37808595e9b8ba13dab4c0d0ce8bf1f

已使用RTC限制插件:
image

在未使用Clash Verge自带DNS复写时依旧泄露:

e0d52bbc8696b9c4b90485a9236d97d5

为防止单一实例问题违背测试原则
故恳请各位使用singbox核心和mihomo核心的佬,在进行相同配置后,前往dns leak检测网站进行测试,之后进行投票并附上测试截图

Mihomo高危情况是否属实?在相同设置下 Mihomo高危情况是否属实?在相同设置下
  • 我使用的是Clash Verge,情况属实
  • 我使用的是Clash Verge,情况不属实
  • 我使用的是其他Mihomo核心工具,情况属实
  • 我使用的是其他Mihomo核心工具,情况不属实
  • 我使用的是singbox核心工具,发生了DNS Leak

点击以查看投票。

28 个帖子 - 17 位参与者

阅读完整话题

来源: LinuxDo 最新话题查看原文