代理技术全攻略

代理协议类型

核心配置

VLESS

轻量化新晋协议。去除冗余加密验证流程,搭配 Reality 防封能力为业界天花板。跑得快、藏得深,是目前最佳选择。
防封天花板 强烈推荐


🏛️ STABLE · CLASSIC

Trojan

老牌协议,模仿 HTTPS 网页流量。兼容性极好,几乎所有网络环境通行无阻,但逻辑较旧,易被高级防火墙识别特征。
兼容性佳 易被识别


💥 SPEED FIRST

Hysteria 2

暴力空投模式。不顾一切喷射数据包,高丢包率网络下唯一可流畅播放 4K 的方案。速度优先,稳定性次之。
极速模式 高丢包首选


🚁 PRECISION

TUIC

精密运输直升机。基于 UDP 高速协议,比 Hysteria 2 更追求数据完整性,不仅快而且处理数据包更智能,不容易乱套。
数据完整 高速稳定


📦 MIDDLEWARE

Shadowsocks + TLS

万能包装盒。强行将任何流量包上 TLS 封条,但过于刻意——防火墙可能因“包装过于完美”而产生怀疑,实施暴力拆解。
强制加密 风险较高


🚂 LEGACY · AVOID

VMess

远古绿皮火车。逻辑复杂,特征明显,极易被防火墙指纹识别抓住,已高度脆弱。除非兼容老设备,否则彻底弃用。
极易被封 不建议使用

传输协议

TRANSPORT LAYER 协议比喻 核心特点 适用场景
TCP 🛣️ 公路地基 所有流量的底层基础,开销最小,延迟最低,兼容性完美,是其他所有协议的运行基础 通用首选,配合 Reality 最佳
WebSocket 🍔 外卖包装盒 将数据伪装成正常网页浏览流量,但有额外装拆包开销,速度偏慢 CDN 中转、内容分发场景
h2 🚄 并发快车 同时发多个包裹,充分利用带宽,4K 视频首选。但开发者频繁改底层代码导致兼容性问题频发 带宽拥堵、多路复用环境
gRPC 🤖 机器暗语 二进制流传输,防火墙无法解密内容,抗干扰最强。配置最复杂,但隐蔽性最高 暴力阻断型网络环境

💡 TIPS

  • 日常首选 TCP,配合 Reality 伪装效果最自然。
  • gRPC 隐蔽性最强但配置复杂,网络被强力阻断时可尝试。
  • WebSocket / h2 通常用于过 CDN 的特殊场景。

流量伪装技术

TRAFFIC DISGUISE · 让代理流量“看起来合法”


🔖 ENCRYPTION LAYER

TLS

高级防伪标贴。证明包裹发给正规大公司。防火墙看到真实封条就放行——是所有 HTTPS 流量的标准加密层,基础且必要。
基础加密 兼容性好


🪄 ULTIMATE DISGUISE

Reality

克隆防伪技术。完整复制微软、苹果等顶级网站的 TLS 握手指纹。防火墙看到“微软”的戳,不敢乱动,直接放行。
防封天花板 极难识别


VLESS + TCP + Reality
第一梯队推荐组合 · 防封 + 稳定 + 低延迟
当前业界最优解


🎯 选择优先级

01 🥇 防封且稳 → VLESS + Reality

这是目前所有协议的“大哥大”。TCP 兼容性完美、开销最小;Reality 克隆顶级域名指纹,伪装最自然。适合 90% 的使用场景,优先选择。

02 🥈 网络极差时 → Hysteria 2

丢包严重、网络极不稳定的情况下的救命稻草。放弃部分稳定性换取极致速度,是高丢包环境下流畅看视频的唯一解。

安全防护

环境泄露防护

ENVIRONMENT LEAKS · TikTok 多维度身份核验

⚠️ CRITICAL WARNING
TikTok 不仅看 IP 地址,还会通过手机传感器、系统设置等多维度核对你的“真实身份”。以下任意一项泄露均可导致封号或 0 播放。


📡 GPS 定位泄露 · 最致命

IP 显示美国,GPS 显示北京。算法直接判定作弊封号。必须彻底关闭定位服务,甚至拔掉 SIM 卡。


📱 SIM 卡运营商泄露

中国移动 SIM 卡的 MCC 代码(460)直接暴露国内身份。必须拔掉国内 SIM 卡,或使用无信号的海外废卡。


🕐 时区与语言不匹配

IP 在美国东部,手机却显示中文 + 北京时区,逻辑极度异常。必须确保设备语言与 IP 地区一致,并将时区设为自动或与目标地区同步。


🔍 DNS 查询泄露

流量走美国代理,但 DNS 查询仍经过国内运营商——等于向国内警察问路。这是小白最容易忽视的隐藏泄露。


🌐 WebRTC 泄露

浏览器直接向操作系统索取真实 IP,完全绕过代理通道。即使用最强代理,也会把真实物理 IP 暴露给网页。

DNS 泄露修复

DNS LEAK FIX · 修复最隐蔽的泄露


⚠️ 什么是 DNS 泄露

用代理访问 TikTok,但“查询网站在哪”这个动作(DNS 查询)依然经过国内运营商完成。等于走秘密通道时,问路却问了国内警察——直接暴露你的真实位置。

【默认状态】 你的请求 ──> 国内运营商 DNS ──> 暴露位置 ✗

【AFTER FIX】 你的请求 ──> 代理节点 ──────> 境外 DNS ───> 安全 ✓


🛠️ 修复步骤

STEP 01 | 启用全局模式

在代理软件中切换为全局模式(Global),强制所有流量(含 DNS 查询)经过代理。这是最简单直接的防泄露方法。

STEP 02 | 替换 DNS 服务器

不要用运营商默认 DNS,换成境外公共 DNS,查询请求直达境外服务器。

推荐境外 DNS
8.8.8.8 → Google DNS

1.1.1.1 → Cloudflare DNS


** STEP 03 | 关闭 WebRTC **

PC 端使用指纹浏览器(如比特浏览器);手机端确保全局代理模式,使用 TikTok 官方 APP 而非浏览器访问。


WebRTC 泄露

WEBRTC LEAK · 绕过代理的隐形泄露


⚠️ 原理

浏览器为了实现视频通话等功能,会直接向操作系统索取你的真实本地 IP,完全绕过代理通道。即使挂了最强的 VLESS + Reality,网页代码也能通过 WebRTC 拿到你的真实物理 IP。


🚨 哪些场景会泄露

💻 浏览器登录 TikTok

Chrome、Edge 等浏览器登录 TikTok 网页版时,WebRTC 极易泄露真实 IP,风险最高。

📲 模拟器 / WebView

安卓模拟器或封装 APP 在加载视频流时会调用系统 WebKit 内核,该内核默认开启 WebRTC。

🎙️ 直播连麦 / 互动

开启连麦功能时,浏览器必须通过 WebRTC 建立 P2P 连接,此时泄露几乎不可避免。


🛡️ 检测与修复

🔗 测试工具

访问以下网站进行检测:若 Public IP 显示代理服务器 IP 或无显示则安全;若显示你的真实宽带 IP,则代表已经泄露。

🖥️ PC 端:使用指纹浏览器

推荐使用比特浏览器等专业指纹浏览器,内置 WebRTC 防护机制,从根源上阻止真实 IP 被网页代码读取。

📱 手机端:全局模式 + 官方 APP

将代理软件切换为全局模式(Global),使 WebRTC 请求强行通过代理并拿到代理 IP。同时应尽量避免在移动端浏览器内登录 TikTok,统一使用官方 APP。


终极自检清单

PRE-LAUNCH CHECKLIST · 每次运营前必做


🛠️ 测试工具

出发前先用以下工具验证环境,确认全部安全再操作:


📋 检查项目清单

  • 代理设置:代理软件已启动,且已切换为全局模式(Global)
  • 匿名度达标:Whoer.net 匿名度评分 ≥ 90%,且 IP 显示为目标地区
  • WebRTC 安全:BrowserLeaks WebRTC 测试中无真实 IP 泄露
  • GPS 定位:手机 GPS 定位服务已彻底关闭
  • SIM 卡状态:国内 SIM 卡已拔出,或使用的是无信号的海外废卡
  • 系统语言:手机系统语言与目标地区保持一致
  • 系统时区:系统时区已设为自动获取,并已同步跳至目标地区时区
  • DNS 配置:DNS 已正确配置为 8.8.8.8 或 1.1.1.1
  • 移动端应用:使用 TikTok 官方 APP 操作,避免在移动端浏览器内登录
  • PC 端隔离:PC 端操作已统一使用指纹浏览器(如比特浏览器)