是否 leak 在于你本机是否实际上地把被代理的域名也发给了境内的解析器。mosdns 的官方配置示例也是用 leak 的方式分流的,不过它的配置比较灵活,手动配置也可以不用 leak 的方式分流。
那种 dnsleak 测试的设计目标是判断递归 dns 解析器的 IP 是否会暴露你在使用代理,和多数国人的使用场景有很大不同。一般来说如果 dns 走了代理会显示代理落地机房 ISP 提供的解析器 IP ,如果用了 doh/dot 会显示对应提供商( cf or Google )的解析器 IP 。只要显示的内容符合预期,那就是没问题的。