域名分流与 IP 分流的实现
对比基于 SNI/HTTP Host 的应用层域名分流与基于目标 IP 归属地(GeoIP)的三层分流的效率与准确性。
TUN 模式、系统代理、DNS 解析、fake-ip 机制、策略路由与 TCP/IP 底层。
对比基于 SNI/HTTP Host 的应用层域名分流与基于目标 IP 归属地(GeoIP)的三层分流的效率与准确性。
系统梳理本地 Hosts、OS 缓存、LocalDNS 递归查询、Root 根域、TLD 顶级域到权威服务器的完整链路。
介绍利用动态生成唯一子域名(Unique Subdomain)进行 DNS 泄露诊断的原理与终端实测方案。
揭秘在代理环境下真实 DNS 请求被操作系统分流至本地物理网络导致的隐私泄露机制与检测方案。
深度拆解 Clash/Mihomo/sing-box 中 fake-ip 模式的保留网段映射表、拦截 DNS 查询与零延迟握手。
深入协议分层模型,对比 HTTP CONNECT 隧道代理与 SOCKS5 代理在协议透明度与 UDP 支持上的差异。
深入操作系统三层虚拟适配器驱动、流量全局捕获模型与内核网络栈路由重定向。
横向对比两种主流代理接管模式在应用兼容度、性能损耗、DNS 劫持与系统入侵性上的权衡。
拆解从应用程序 socket 发送数据到 TUN 驱动接收、用户态协议栈(gVisor/lwIP)处理的全链路时序。
深入剖析现代代理客户端基于域名前缀树、GeoIP、Geosite 与 ASN 的智能分流架构设计。
从最长前缀匹配(LPM)、Metric 权重代价、网关跃点数全面剖析系统路由表的工作逻辑。
系统剖析 Windows、macOS 与 Linux 中系统代理的注册表键值、PAC 自动脚本与流量拦截局限。