deadpan AND,((SRC-IP,192.168.1.0/24), (DOMAIN-SUFFIX,mi.com)),REJECT,pre-matching 预期 DNS 返回空,实际没有, REJECT 发生在 TCP
deadpan 能不能把 dns-rule 单独搞成一个配置块? 比如 nftables,可以 inet 表 ipv4 ipv6 混在一起,比 iptables 方便 但是也支持 ip/ip6 单独配置,有时候就是有这样的需求 用 pre-matching 这种补丁混合代理和dns,不算优雅,而且难debug