Geph DNS泄露的小问题

在Linux下使用命令行的Geph,浏览器配置好代理
如果在浏览器的地址栏里输入一个不合法的域名 例如 geph.iooo
这个域名显然是不合法的,然后看Geph 输出了

[geph4client::connect::socks5 DEBG]: bypassing geph.iooo:443
[geph4client::connect::socks5 DEBG]: socks5 died with: failed to lookup address information: Name does not resolve

随即Geph疑似是调用了操作系统默认配置的DNS查询,此时就发生了DNS泄露。
命令行软件走代理也能实现这个问题
这个问题感觉影响我这样喜欢手动输入网址的人,如果开发者看到了还是希望你能修一下

?摒弃系统、宽带DNS的 dnscrypt-proxy

应该是特定的域名后缀才会泄露

1 个赞