DNS 作为网络访问的基础解析协议,在代理环境中极易出现泄露、污染与分流错乱等问题,而各类客户端的配置界面千差万别,常常让使用者无从下手。 加密连接服务 Service Provider 在系统网络模型中,加密连接服务 Service Provider 指的是 提供虚拟专用网络连接能力的服务实体, 负责建立和维护加密隧道、虚拟网络接口以及统一的流量出口。 在规则代理模式下,只有被命中的请求才会经过代理, 其他 App 和流量仍然走系统默认网络。 一旦把“出口、通道、客户端”放回各自所在的层级,很多看似复杂的问题会立刻变得清晰。 这也是为什么, UI 显示不能作为判断工具性质的依据, 真正需要看的,是它是否创建了新的网络出口, 以及是否改变了设备的整体网络拓扑。

