Jian Chang

Results 10 comments of Jian Chang

本地时间不准会导致 TLS/SSL 握手失败,DoH 和 DoT 的上游自然不能连接。

这样就不会把 gfwlist 这个 ipset 销毁,所以不需要重启 dnsmasq 来重新添加 ip.

Current Version: 1.3.0

@zhf 的确不是每个请求实时生成的,而是每隔一段时间生成一组 (从日志分析大约是一小时,每组750个左右,每组重复率低于 20%。当然,这只是目前的情况,我觉得会更糟)。 这样就足够让 iplist 策略失效。

@qiuzi 试试我编译的 https://sourceforge.net/projects/openwrt-dist/files/dnsmasq/ 基于最新代码的, 下载 ramips_24kec 那个,我也是 HG255d,没有出现过这种问题。

@qiuzi 已经有防劫持功能的话是不需要开 ipset 的吧,至于老版本的 patch 可以在 https://github.com/aa65535/openwrt-dnsmasq/releases 下载,对应官方那个 2.71。 dnsmasq 有个 -d/--no-daemon 参数,可以在 Debug mode 下运行。

@qiuzi 这个倒不是很清楚,依赖的话好像是没有的。

@qiuzi `00` 开头的 patch 是来自 dnsmasq 自身的更新,这个在新版已经有了。

@qiuzi 这个 patch 来自这个 https://github.com/aa65535/dnsmasq/commit/5782649ad95382dd558df97b33b64e854d8789fb