Skip to content

DNS 配置

Hako 在 Apple Packet Tunnel 内保持 DNS 启用,并让 TUN 劫持的查询进入 mihomo 解析器。Fake IP、DoH、DoT、策略解析、fallback、hosts 与缓存均由内核处理。

使用建议

  • 只有遇到明确的解析需求时才覆盖 nameserver;解析器会看到你的查询,请选择自己信任的服务。
  • system:dhcp: 等依赖桌面网络环境的来源可能被 Hako 移除或修复。
  • dns.listen 会开放本地服务,属于高级功能。不要把它和 allow-lan 一起无鉴权暴露。
  • DNS 服务器地址、请求头和认证信息也属于敏感配置。

31 个字段

字段类型iOSmacOStvOS平台说明
dns.cache-algorithmstring支持支持支持由 Hako 内核直接处理。
dns.cache-max-sizeint支持支持支持由 Hako 内核直接处理。
dns.default-nameserver[]string受管理 / 有限制受管理 / 有限制受管理 / 有限制可以读取,但 Hako 可能为适配 Apple 网络强制、修复、拆分或替换该值。
dns.direct-nameserver[]string支持支持支持由 Hako 内核直接处理。
dns.direct-nameserver-follow-policybool支持支持支持由 Hako 内核直接处理。
dns.enablebool受管理 / 有限制受管理 / 有限制受管理 / 有限制可以读取,但 Hako 可能为适配 Apple 网络强制、修复、拆分或替换该值。
dns.enhanced-modeC.DNSMode支持支持支持由 Hako 内核直接处理。
dns.fake-ip-filter[]string支持支持支持由 Hako 内核直接处理。
dns.fake-ip-filter-modeC.FilterMode支持支持支持由 Hako 内核直接处理。
dns.fake-ip-rangestring支持支持支持由 Hako 内核直接处理。
dns.fake-ip-range6string支持支持支持由 Hako 内核直接处理。
dns.fake-ip-ttlint支持支持支持由 Hako 内核直接处理。
dns.fallback[]string支持支持支持由 Hako 内核直接处理。
dns.fallback-filter.domain[]string支持支持支持由 Hako 内核直接处理。
dns.fallback-filter.geoipbool支持支持支持由 Hako 内核直接处理。
dns.fallback-filter.geoip-codestring支持支持支持由 Hako 内核直接处理。
dns.fallback-filter.geosite[]string支持支持支持由 Hako 内核直接处理。
dns.fallback-filter.ipcidr[]string支持支持支持由 Hako 内核直接处理。
dns.fallback-lazy-querybool支持支持支持由 Hako 内核直接处理。
dns.ipv6bool支持支持支持由 Hako 内核直接处理。
dns.ipv6-timeoutuint支持支持支持由 Hako 内核直接处理。
dns.listenstring高级功能高级功能高级功能可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。
dns.listen-routing-markint不支持不支持不支持在 Apple Packet Tunnel 运行环境中被移除或不会被处理。
dns.nameserver[]string支持支持支持由 Hako 内核直接处理。
dns.nameserver-policy*orderedmap.OrderedMap[string, any]支持支持支持由 Hako 内核直接处理。
dns.prefer-h3bool支持支持支持由 Hako 内核直接处理。
dns.proxy-server-nameserver[]string支持支持支持由 Hako 内核直接处理。
dns.proxy-server-nameserver-policy*orderedmap.OrderedMap[string, any]支持支持支持由 Hako 内核直接处理。
dns.respect-rulesbool支持支持支持由 Hako 内核直接处理。
dns.use-hostsbool支持支持支持由 Hako 内核直接处理。
dns.use-system-hostsbool支持支持支持由 Hako 内核直接处理。