Skip to content

Commit 313a491

Browse files
authored
Merge pull request #6 from VedaChen/docs/advanced-windows-tun-mode
docs: move Advanced to top level and add Windows TUN guide
2 parents f3e5f88 + 4bef324 commit 313a491

14 files changed

Lines changed: 185 additions & 9 deletions

config.toml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,7 @@ build_search_index = true
2020

2121
[languages.zh]
2222
generate_feeds = true
23-
build_search_index = true
23+
build_search_index = false
2424

2525
[extra]
2626
logo_text = "Throne"
Lines changed: 0 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -6,5 +6,3 @@ sort_by = "weight"
66

77
[extra]
88
+++
9-
10-
TODO
Lines changed: 0 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -6,5 +6,3 @@ sort_by = "weight"
66

77
[extra]
88
+++
9-
10-
TODO
Lines changed: 0 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -6,5 +6,3 @@ sort_by = "weight"
66

77
[extra]
88
+++
9-
10-
Advanced configuration content coming soon.
Lines changed: 0 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -6,5 +6,3 @@ sort_by = "weight"
66

77
[extra]
88
+++
9-
10-
TODO
Lines changed: 46 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,46 @@
1+
+++
2+
title = "تنظیمات پیشرفته حالت TUN در ویندوز"
3+
description = "کاهش ریسک نشت DNS در حالت TUN ویندوز با استفاده از سیاست های سیستم و تنظیمات مرورگر."
4+
weight = 1
5+
6+
[extra]
7+
+++
8+
9+
در این مطلب توضیح داده می شود که چگونه هنگام استفاده از حالت TUN در ویندوز، احتمال نشت DNS را کاهش دهید.
10+
11+
نشت DNS می تواند مقصد واقعی اتصال ها و فعالیت شبکه شما را آشکار کند، باعث کاهش حریم خصوصی شود، تحلیل ترافیک توسط ارائه دهنده اینترنت را آسان تر کند و حتی اثربخشی قوانین پروکسی را کاهش دهد.
12+
13+
## 1. غیرفعال کردن Smart Multi-Homed Name Resolution در ویندوز
14+
15+
در محیطی که کارت شبکه مجازی وجود دارد، امکان نشت DNS وجود دارد. چون چند رابط شبکه فعال هستند، ویندوز ممکن است برای解析 DNS از رابطی که سریع تر پاسخ می دهد استفاده کند و در نتیجه کارت شبکه مجازی دور زده شود.
16+
17+
پیشنهاد می شود این سیاست را غیرفعال کنید:
18+
19+
اگر Group Policy Editor را پیدا نمی کنید (معمولاً در نسخه Windows Home)، می توانید این تنظیم را با خط فرمانِ دارای دسترسی مدیر اعمال کنید:
20+
21+
1. دستور زیر را کپی کنید:
22+
23+
`reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" /v DisableSmartNameResolution /t REG_DWORD /d 1 /f`
24+
25+
2. منوی Start را باز کنید و `CMD` را جستجو کنید.
26+
3. روی `Command Prompt` راست کلیک کنید و `Run as administrator` را بزنید.
27+
4. دستور را در پنجره Paste کنید و `Enter` بزنید.
28+
5. پس از اجرا، سیستم را ری استارت کنید.
29+
30+
![اجرای دستور در CMD با دسترسی مدیر در Windows Home](/images/windows-tun-dns-leak/step1-home-edition-cmd.png)
31+
32+
![غیرفعال کردن Smart Multi-Homed Name Resolution - مرحله 1](/images/windows-tun-dns-leak/step1-disable-smart-multi-homed.png)
33+
34+
![غیرفعال کردن Smart Multi-Homed Name Resolution - مرحله 2](/images/windows-tun-dns-leak/step2-group-policy.png)
35+
36+
![غیرفعال کردن Smart Multi-Homed Name Resolution - مرحله 3](/images/windows-tun-dns-leak/step3-policy-disabled.png)
37+
38+
## 2. غیرفعال کردن QUIC در مرورگر
39+
40+
برای نمونه در Chrome، این آدرس را در نوار آدرس وارد کنید:
41+
42+
`chrome://flags/`
43+
44+
عبارت `QUIC` را جستجو کنید و مقدار آن را روی `Disabled` بگذارید.
45+
46+
![غیرفعال کردن QUIC در مرورگر](/images/windows-tun-dns-leak/step4-disable-quic.png)
Lines changed: 46 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,46 @@
1+
+++
2+
title = "Advanced TUN Mode on Windows"
3+
description = "Reduce DNS leak risks in Windows TUN mode through system policies and browser settings."
4+
weight = 1
5+
6+
[extra]
7+
+++
8+
9+
This article explains how to reduce DNS leak risks when using TUN mode on Windows.
10+
11+
DNS leaks can expose your real destination domains and network activity, reduce privacy, make ISP traffic profiling easier, and even weaken your proxy routing strategy.
12+
13+
## 1. Disable Smart Multi-Homed Name Resolution in Windows
14+
15+
DNS leaks may occur in environments with virtual network adapters. With multiple network interfaces active, Windows may send DNS queries through the fastest responding interface, which can bypass the virtual adapter.
16+
17+
It is recommended to disable this policy:
18+
19+
If you cannot find Group Policy Editor (common on Windows Home edition), you can apply the setting manually with an elevated command prompt:
20+
21+
1. Copy the command below:
22+
23+
`reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" /v DisableSmartNameResolution /t REG_DWORD /d 1 /f`
24+
25+
2. Open the Start menu and search for `CMD`.
26+
3. Find `Command Prompt`, right-click it, and choose `Run as administrator`.
27+
4. Paste the command into the window and press `Enter`.
28+
5. Restart Windows after the command completes.
29+
30+
![Run the command in elevated CMD on Windows Home](/images/windows-tun-dns-leak/step1-home-edition-cmd.png)
31+
32+
![Disable Smart Multi-Homed Name Resolution step 1](/images/windows-tun-dns-leak/step1-disable-smart-multi-homed.png)
33+
34+
![Disable Smart Multi-Homed Name Resolution step 2](/images/windows-tun-dns-leak/step2-group-policy.png)
35+
36+
![Disable Smart Multi-Homed Name Resolution step 3](/images/windows-tun-dns-leak/step3-policy-disabled.png)
37+
38+
## 2. Disable QUIC in the browser
39+
40+
Using Chrome as an example, open:
41+
42+
`chrome://flags/`
43+
44+
Search for `QUIC` and set it to `Disabled`.
45+
46+
![Disable QUIC in browser](/images/windows-tun-dns-leak/step4-disable-quic.png)
Lines changed: 46 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,46 @@
1+
+++
2+
title = "Расширенная настройка TUN в Windows"
3+
description = "Снижение риска утечки DNS при использовании TUN-режима в Windows через системные политики и настройки браузера."
4+
weight = 1
5+
6+
[extra]
7+
+++
8+
9+
В этой статье показано, как уменьшить риск утечки DNS при использовании TUN-режима в Windows.
10+
11+
Утечка DNS может раскрыть реальные цели ваших подключений и сетевую активность, привести к потере приватности, облегчить анализ трафика провайдером и даже сделать прокси-правила менее эффективными.
12+
13+
## 1. Отключите Smart Multi-Homed Name Resolution в Windows
14+
15+
В среде с виртуальным сетевым адаптером возможны утечки DNS. При наличии нескольких сетевых интерфейсов Windows может использовать для DNS-запросов тот, который отвечает быстрее, из-за чего виртуальный адаптер обходится.
16+
17+
Рекомендуется отключить эту политику:
18+
19+
Если у вас нет редактора групповых политик (часто в Windows Home), можно применить настройку вручную через командную строку с правами администратора:
20+
21+
1. Скопируйте команду:
22+
23+
`reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" /v DisableSmartNameResolution /t REG_DWORD /d 1 /f`
24+
25+
2. Откройте меню «Пуск» и найдите `CMD`.
26+
3. Найдите «Командная строка», нажмите правой кнопкой и выберите «Запуск от имени администратора».
27+
4. Вставьте команду в окно и нажмите `Enter`.
28+
5. После выполнения перезагрузите систему.
29+
30+
![Выполнение команды в CMD с правами администратора в Windows Home](/images/windows-tun-dns-leak/step1-home-edition-cmd.png)
31+
32+
![Отключение Smart Multi-Homed Name Resolution, шаг 1](/images/windows-tun-dns-leak/step1-disable-smart-multi-homed.png)
33+
34+
![Отключение Smart Multi-Homed Name Resolution, шаг 2](/images/windows-tun-dns-leak/step2-group-policy.png)
35+
36+
![Отключение Smart Multi-Homed Name Resolution, шаг 3](/images/windows-tun-dns-leak/step3-policy-disabled.png)
37+
38+
## 2. Отключите QUIC в браузере
39+
40+
На примере Chrome введите в адресной строке:
41+
42+
`chrome://flags/`
43+
44+
Найдите `QUIC` и установите значение `Disabled`.
45+
46+
![Отключение QUIC в браузере](/images/windows-tun-dns-leak/step4-disable-quic.png)
Lines changed: 46 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,46 @@
1+
+++
2+
title = "Windows 下 TUN 模式进阶"
3+
description = "通过系统策略和浏览器设置,降低 Windows 下 TUN 模式的 DNS 泄露风险。"
4+
weight = 1
5+
6+
[extra]
7+
+++
8+
9+
本文介绍在 Windows 下使用 TUN 模式时,如何减少 DNS 泄露风险。
10+
11+
DNS 泄露会暴露你的真实访问目标和网络活动,可能导致隐私泄露、被网络运营商识别流量行为,甚至使代理策略失效。
12+
13+
## 1. 关闭 Windows 智能多宿主名称解析策略
14+
15+
虚拟网卡环境下可能出现 DNS 泄露。由于系统存在多网卡,Windows 可能优先使用响应更快的网卡进行解析,从而绕过虚拟网卡。
16+
17+
建议关闭该策略:
18+
19+
如果找不到“组策略”(常见于家庭版 Windows),可用管理员命令手动设置:
20+
21+
1. 复制以下命令:
22+
23+
`reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient" /v DisableSmartNameResolution /t REG_DWORD /d 1 /f`
24+
25+
2. 打开开始菜单,搜索 `CMD`
26+
3. 找到“命令提示符”,右键选择“以管理员身份运行”。
27+
4. 将上面的命令粘贴到窗口中并按 `Enter` 执行。
28+
5. 执行完成后,重启操作系统。
29+
30+
![家庭版 Windows 使用管理员 CMD 执行命令](/images/windows-tun-dns-leak/step1-home-edition-cmd.png)
31+
32+
![关闭智能多宿主名称解析策略步骤 1](/images/windows-tun-dns-leak/step1-disable-smart-multi-homed.png)
33+
34+
![关闭智能多宿主名称解析策略步骤 2](/images/windows-tun-dns-leak/step2-group-policy.png)
35+
36+
![关闭智能多宿主名称解析策略步骤 3](/images/windows-tun-dns-leak/step3-policy-disabled.png)
37+
38+
## 2. 关闭浏览器 QUIC 功能
39+
40+
以 Chrome 为例,在地址栏输入:
41+
42+
`chrome://flags/`
43+
44+
搜索 `QUIC`,并将其设置为 `Disabled`
45+
46+
![关闭浏览器 QUIC](/images/windows-tun-dns-leak/step4-disable-quic.png)
464 KB
Loading

0 commit comments

Comments
 (0)