优化 Shadowrocket 主配置安全性与分流逻辑

1:启用 Cloudflare / Google / 阿里 DoH,提升 DNS 加密与隐私
2:新增 GEOIP,CN,DIRECT + FINAL,Proxy 分流逻辑,实现国内外智能分流
This commit is contained in:
诺亚Q
2025-11-10 23:22:40 +08:00
committed by GitHub
parent 94c4f6edd0
commit 0ffbd00dae
+12 -3
View File
@@ -1,19 +1,28 @@
[General] [General]
bypass-system = true bypass-system = true
# 保留本地网段跳过代理
skip-proxy = 192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12, localhost, *.local, captive.apple.com skip-proxy = 192.168.0.0/16, 10.0.0.0/8, 172.16.0.0/12, localhost, *.local, captive.apple.com
tun-excluded-routes = 10.0.0.0/8, 100.64.0.0/10, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.0.0.0/24, 192.0.2.0/24, 192.88.99.0/24, 192.168.0.0/16, 198.51.100.0/24, 203.0.113.0/24, 224.0.0.0/4, 255.255.255.255/32, 239.255.255.250/32 tun-excluded-routes = 10.0.0.0/8, 100.64.0.0/10, 127.0.0.0/8, 169.254.0.0/16, 172.16.0.0/12, 192.0.0.0/24, 192.0.2.0/24, 192.88.99.0/24, 192.168.0.0/16, 198.51.100.0/24, 203.0.113.0/24, 224.0.0.0/4, 255.255.255.255/32, 239.255.255.250/32
dns-server = system
# 安全起见:使用加密 DNS(DoH),替换为你信任的服务;若坚持用 system,可保留 system
dns-server = https://cloudflare-dns.com/dns-query, https://dns.google/dns-query, https://dns.alidns.com/dns-query
# IPv6 保持禁用(除非你确实需要并已准备好 IPv6 规则)
ipv6 = false ipv6 = false
prefer-ipv6 = false prefer-ipv6 = false
# DNS 回退策略:避免在本地 DNS 失败时把查询通过代理走出
dns-fallback-system = false dns-fallback-system = false
dns-direct-system = false dns-direct-system = false
dns-direct-fallback-proxy = false
icmp-auto-reply = true icmp-auto-reply = true
always-reject-url-rewrite = false always-reject-url-rewrite = false
private-ip-answer = true private-ip-answer = true
dns-direct-fallback-proxy = true
[Rule] [Rule]
FINAL,DIRECT # 启用 GeoIP 国别直连
GEOIP,CN,DIRECT
FINAL,PROXY
[MITM] [MITM]
enable = false enable = false