Skip to content

Latest commit

 

History

26 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 

Repository files navigation

oxidns-config

🔥 基于 OxiDNS + OpenClash Fake-IP 的家庭网络终极解析方案

本配置专为复杂家庭网络和旁路由架构打造,实现了国内极致秒开海外无感出海的完美结合。摒弃了传统的 IP 判定兜底套娃逻辑,全面拥抱 Fake-IP 架构,彻底告别 DNS 污染与客户端(如 YouTube)诡异断网报错。

OxiDNS

✨ 核心进化特性

  • 🛡️ 毫秒级广告黑洞:深度集成 Geosite 广告规则与 AdGuard 复杂语法规则,支持精确防误杀白名单。命中广告或追踪域名瞬间返回 0.0.0.0

  • 🚀 极简前置域名分流:抛弃冗余的海外 IP 反查判定。依赖 geosite_cngeosite_no_cn 进行纯粹的域名级分流。国内走阿里/腾讯高并发解析,海外闭眼直通代理端

  • 🤝 OpenClash (Fake-IP) 完美协同

  • 将所有海外请求精准投递至本地 OpenClash DNS 端口。

  • ⏱️ 暴力 TTL 缓存引擎

  • 国内 TTL 锁存:强制篡改国内解析 TTL 为 10 分钟(600秒),抗击短效 CDN 引起的视频卡顿。

  • 乐观缓存 (Lazy Cache):过期记录瞬间返回 0ms 响应,后台异步获取新 IP,实现真正的“零感知”上网。

  • 🔄 规则静默热更:内置定时任务 (Cron),每 24 小时自动从 GitHub 抓取最新 GFW、防广告、Geo 数据库并无缝热重载,服务不断联。


🔀 自定义路由名单

本配置内置了两个高优先级的自定义规则集,专门用于手动纠偏与微调,解决规则库偶尔的误判:

  • ecscn (强制国内解析):若国内网站被误判走海外导致加载缓慢,将其加入此列表。命中后无条件通过国内 DNS(腾讯/阿里)获取真实 IP。
  • ecs_noncn (强制海外接管):若海外服务在国内节点水土不服,加入此列表。命中后无条件交给 OpenClash 分配 Fake-IP 代理出国。

💡 如何优雅地添加域名? 无需手动修改 YAML 或重启服务!本配置已开启 API 与 WebUI 控制台。 👉 直接在浏览器访问 OxiDNS 所在设备的 IP(如:http://192.168.1.1:80) 在 Web 界面中找到 ecscnecs_noncn 规则集,输入域名并保存,即刻生效。


⚙️ 核心流水线 (Sequence Flow) 揭秘

OxiDNS 的每一次解析,都经历以下极其高效且克制的 5 步流水线:

  1. 安全与审计:请求通过限流器 (Rate Limit) 后进入审计日志,随后查 Hosts 与双重广告规则库。若为广告,瞬间跌入黑洞。
  2. 乐观缓存 (Lazy Cache):拦截器放行后,查询本地高性能缓存。若有记录(含过期记录),直接 0ms 响应并短路退出。
  3. 特权路由 (Custom Rules):检查用户通过 WebUI 定义的 ecscn/noncn 强制名单,具有最高优先级。
  4. Geo 域名分流
  • 命中 geosite_cn ➡️ 进入国内序列(高并发获取真实 IP ➡️ 强改 TTL 10分钟 ➡️ 返回手机)。
  • 命中 geosite_no_cn ➡️ 进入海外序列。
  1. 海外终极兜底 (Fake-IP 交接):所有海外及冷门未知域名,一律掐断 IPv6 请求,随后直接丢给 OpenClash (默认 10.0.1.1:7874) 换取 28.x.x.x 假 IP,并强改假 IP 缓存期为 5 分钟,完成完美出海闭环。
image

About

oxidns配置 支持国内外分流、自动更新规则、无DNS泄露、UI可视化

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors