网络代理客户端技术原理:系统代理、TUN/TAP与进程级转发的实现机制
TL;DR
网络代理客户端技术原理:系统代理、TUN/TAP与进程级转发的实现机制 | 触发:代理客户端的核心问题是:应用程序本来走默认网关,如何被强制走代理?不同技术方案有本质差异。
触发场景
代理客户端的核心问题是:应用程序本来走默认网关,如何被强制走代理?不同技术方案有本质差异。
行动步骤
旧笔记无明确的行动步骤描述
证据
原始笔记未明确区分证据层级
失败边界
暂无已知失败边界
易混淆场景
暂无已知混淆场景
原理
网络分层
- 应用层代理:只接管HTTP/HTTPS流量
- 网络层代理:通过虚拟网卡接管所有IP包
- 内核级代理:通过驱动在数据包层面拦截
规则分流机制
- DOMAIN-SUFFIX规则匹配域名
- GEOIP规则匹配地理位置
- PROCESS规则匹配进程名
- DNS预解析 + 规则匹配 + 策略组选择
关联与延伸
- 相关笔记:[[INDEX-kb]]
- 延伸阅读:- 适用场景:网络调试、科学上网、网络安全研究
- 相关项目:Clash、V2RayN、Netch、sing-box
- 技术深度:eBPF在代理中的应用、内核网络栈
使用记录
| 日期 | 项目/场景 | 结果 | 备注 |
|------|----------|------|------|