Monster Dump 在 macOS 上如何配置 Shadowrocket 从而不影响 Chrome 通过开启安全 DNS 直连访问 L 站 中发帖
花了一些时间来研究为何 Shadowrocket 需设置 skip-proxy (跳过代理) 和 tun-excluded-routes (TUN 旁路路由),才会让 Chrome 使用 DoH 和 ECH 保护来完全直连 (Chrome 来直连而非 Shadowrocket 来直连) linux.do。
为何设置了 Chrome 浏览器的「安全 DNS」就可无需「代理软件」来直连访问 linux.do
简单来说:Chrome 通过「DoH」避免了运营商「DNS 污染」,通过「ECH」解决了运营商的「SNI 阻断」,从而实现无需「代理软件」来直连访问 linux.do。
设置「安全 DNS」,即配置了 DoH (DNS over HTTPS) 加密 DNS 查询,防止运营商知道我们在解析什么域名,从而解决 DNS 污染。
但是我们虽有张良计,运营商也有过墙梯,由于 HTT...