[已验证] (一手记录/开源代码/官方文档/生产实测支持)

网络工具核心术语全解析:分流规则、TUN模式与Fake-IP

白话解析代理软件中的专业术语:直连、代理、阻断、TUN 虚拟网卡、Rule Provider 与 Fake-IP 原理,告别配置盲区。

责任编辑 NetCompass 编审组
首次发布
最后审校 (事实核验)
内容修订
🎯 本文核心任务:

彻底理解客户端配置中出现的术语概念,能够自主看懂规则文件与系统设置。

在刚接触代理客户端时,面对诸如 DIRECTREJECTTUNFake-IPRule-Provider 等词汇,往往感到无从下手。

本文以通俗直观的语言,梳理这些核心概念的技术内涵。


1. 流量路由动作(Routing Actions)

当客户端收到一个网络连接请求时,分流规则决定了该流量的最终走向:

  • DIRECT(直连): 数据包不经过任何远程服务器,直接由本地网络发起连接。适用于国内网站(如百度、淘宝、微信),确保速度最快且不消耗代理流量。
  • PROXY(代理 / 节点): 数据包通过加密隧道发送到指定的远程服务器,由远端代为发起请求。适用于境外服务或需要改变出口 IP 的场景。
  • REJECT(阻断 / 拦截): 直接丢弃该数据包,返回连接拒绝。常用于拦截恶意广告、数据跟踪器与遥测日志。

2. 客户端运行模式(Proxy Modes)

  • 规则模式 (Rule Mode / PAC): 客户端根据预设的域名/IP 规则库自动判断走向(国内直连,国外走代理)。推荐日常默认开启
  • 全局模式 (Global Mode): 强制让所有发出的网络请求都经过代理服务器。常用于特定排错场景,日常开启会导致访问国内网站变慢且浪费流量。
  • 直连模式 (Direct Mode): 彻底关闭所有代理逻辑,所有流量全部直连。相当于暂时停用客户端。

3. 系统接管方式:系统代理 vs TUN 虚拟网卡

  • 系统代理 (System Proxy): 仅修改操作系统(如 Windows/macOS)的网络设置中的 HTTP/SOCKS 代理端口。对于不支持系统代理的软件(如命令行终端、某些大型游戏、特定应用),流量无法被接管。
  • TUN 虚拟网卡模式 (TUN Mode): 客户端在操作系统内核中创建一个虚拟网络适配器,并在网络层(IP 层)接管整台设备的所有流量。无论是游戏、UWP 应用还是命令行工具,都会被强制分流。

4. DNS 解析模式:Fake-IP vs Redir-Host

  • Fake-IP 模式: 当浏览器请求 google.com 时,客户端立即返回一个虚假的局域网保留 IP(如 198.18.0.2),避免了本地 DNS 查询延迟;真正的域名由远端代理服务器在远端完成解析。极速、防 DNS 污染,是现代客户端的推荐模式
  • Redir-Host 模式: 必须在本地先完成真实的 DNS 查询并拿到真实 IP 后再进行分流匹配。若本地 DNS 受污染可能导致连接失败。
核验建议 [公开第三方核验服务]

100% 独立编辑内容,无商业返佣关联

查阅网络服务客观选购与排坑核验指南
⚖️ 商业披露: 本链接指向站内客观核验指南,不产生任何佣金。

📚 本文引用与事实来源清单 (1 条有效记录)

查阅事实核验方法论 →
#1 Mihomo (Clash.Meta) 官方配置文档 官方公开文档/公告
快照时间: 查阅原档
✍️
NetCompass 编审组 独立技术审核员

本知识库由 NetCompass Independent Publishing 维护。我们依据公开发布的技术规范与测试方法论进行独立审校。