Proxifier 是一款软件,它在系统层面拦截并重定向网络连接,使本身不支持代理的网络应用能够通过 SOCKS 或 HTTPS 代理运行。借助该功能,任何应用无需自带代理配置即可绕过防火墙、提升隐私并访问地域受限内容。
Proxifier 的工作原理
Proxifier 在操作系统底层拦截所有出站网络连接。在 Windows 上,它主要通过 Winsock Layered Service Provider(LSP)或 Network Driver Interface Specification(NDIS)过滤驱动实现;在 macOS 上,它使用内核级网络扩展。当应用尝试建立连接时,Proxifier 会拦截该请求,并根据配置的规则将其转发到指定的代理服务器、代理链,或允许直连。这一过程对应用是透明的,应用表现得就像原生支持代理一样。
主要特性
Proxifier 提供了一整套管理和转发网络流量的功能:
- 灵活的代理规则: 可按应用名称、目标 IP 地址、端口号或主机名定义精细规则。
- 代理链: 配置多个代理服务器的串联顺序,以增强匿名性或实现复杂路由。
- DNS 处理: 可选择在本地解析主机名或通过代理服务器解析,防止 DNS 泄漏。
- IPv4 与 IPv6 支持: 同时支持两种互联网协议版本。
- SOCKS 与 HTTPS 代理支持: 兼容 SOCKS v4、SOCKS v5 和 HTTPS(CONNECT 方法)代理。
- 配置文件管理: 针对不同场景保存和加载不同配置。
- 实时活动日志: 监控连接、规则命中情况和数据传输。
配置 Proxifier
配置分两步:先定义代理服务器,再建立规则来决定哪些流量走这些代理。
配置代理服务器
- 打开 Proxifier: 启动该应用。
- 进入代理服务器设置: 依次进入
Profile>Proxy Servers...,或点击工具栏上的 "Add Proxy" 图标。 - 添加代理服务器: 点击
Add...打开 "Proxy Server" 对话框。 - 填写信息:
- Address: 代理服务器的 IP 地址或主机名。
- Port: 代理服务器的端口号。
- Protocol: 选择 SOCKS4、SOCKS5 或 HTTPS。由于支持身份验证和 UDP,通常推荐 SOCKS5。
- Authentication: 如果代理需要身份验证,勾选 "Enable" 并填写
Username和Password。
- 测试代理: 点击
Check验证连通性和身份验证。该操作会通过配置好的代理发送一次测试请求。 - 确认: 点击
OK保存代理服务器。
配置对话框字段示例:
Address: 192.0.2.10
Port: 1080
Protocol: SOCKS5
Authentication: [x] Enable
Username: your_username
Password: your_password
创建代理规则
代理规则决定特定网络连接的处理方式。规则自上而下依次匹配,第一条命中的规则优先生效。
- 进入代理规则设置: 依次进入
Profile>Proxification Rules...,或点击 "Rules" 图标。 - 添加新规则: 点击
Add...打开 "Proxification Rule" 对话框。 - 设置规则参数:
- Name: 便于识别的规则名称。
- Applications: 填写可执行文件名(例如
chrome.exe、firefox.exe、MyApp.app)。多个应用之间用分号分隔。星号(*)表示该规则适用于所有应用。 - Target Hosts: 定义目标 IP 地址、IP 段(CIDR 表示法)或主机名。
- 示例:
192.168.1.1、10.0.0.0/8、example.com、*.domain.com。 - 多个条目之间用分号分隔。
- 示例:
- Target Ports: 填写端口号或端口范围(例如
80、443、1000-2000)。 - Action:
- Direct: 不走代理,直接连接。
- Proxy: 从下拉列表中选择已配置的代理服务器。
- Chain: 选择已配置的代理链。
- 调整规则顺序: 使用
Up和Down按钮排列规则。更具体的规则通常应放在更宽泛的规则之上。通常设为Direct的Default规则会在没有其他规则命中时最后生效。
针对特定应用的规则示例:
Rule Name: Browser_Through_Proxy
Applications: chrome.exe; firefox.exe
Target Hosts: *
Target Ports: 80; 443; 8080
Action: Proxy SOCKS5_US(此前已配置的一个 SOCKS5 代理)
绕过本地网络的规则示例:
Rule Name: Local_Network_Direct
Applications: *
Target Hosts: 192.168.0.0/16; 10.0.0.0/8; 172.16.0.0/12
Target Ports: *
Action: Direct
高级配置
代理链
代理链可让流量依次经过多个代理服务器。这既能提升匿名性,也能访问只有通过特定代理序列才可达的网络。
- 进入代理链设置: 依次进入
Profile>Proxy Chains...。 - 添加新链: 点击
Add...。 - 为链命名: 填写一个便于识别的名称。
- 向链中添加代理: 从 "Available proxies" 列表中选择已配置的代理服务器,用箭头按钮移动到 "Proxies in chain" 列表。该列表中的顺序即为转发顺序。
- 在规则中使用链: 创建完成后,代理链即可在代理规则中作为
Action选项使用。
链配置示例:
Chain Name: Enhanced_Anonymity
Proxies in chain:
1. SOCKS5_Netherlands
2. SOCKS5_Canada
3. HTTPS_Germany
DNS 处理
Proxifier 提供了多种 DNS 查询处理方式,这对隐私和功能都至关重要。
- Resolve hostnames through proxy: 启用后(
Profile>Name Resolution>Resolve hostnames through proxy),Proxifier 会通过配置的代理服务器发送 DNS 查询。这可防止 DNS 泄漏 — 即使流量已走代理,本地 DNS 服务器仍可能暴露您的真实位置。 - Resolve hostnames locally: 关闭该选项后,DNS 查询由系统默认的 DNS 服务器解析。这样速度更快,但若使用代理是为了隐私,匿名性会受损。
为获得最高匿名性并防止 DNS 泄漏,通常建议启用 "Resolve hostnames through proxy"。
配置文件管理
Proxifier 支持保存和加载配置文件(.ppx 文件)。这在以下场景很有用:
- 不同场景: 在多套配置之间快速切换(例如工作代理、个人 VPN 代理)。
- 备份: 为复杂配置创建备份。
- 批量部署: 将预配置的配置文件分发到多台机器。
使用 Profile > Export Profile... 和 Profile > Import Profile...。
macOS 版 Proxifier
macOS 版 Proxifier 提供与 Windows 版等同的功能,通过 macOS 专有的网络 API 实现全系统代理拦截。添加代理服务器、创建规则和管理配置文件的界面与操作步骤与 Windows 版基本一致,两个平台的使用体验相近。
对比:Proxifier 中的 SOCKS5 与 HTTPS 代理
| 特性 | SOCKS5 代理 | HTTPS(CONNECT)代理 |
|---|---|---|
| 协议层级 | 应用层(第 5/6 层) | 应用层(第 7 层) |
| 数据类型 | 支持任意类型流量(TCP、UDP) | 主要为 TCP,专用于 HTTP/HTTPS |
| 加密 | 本身不加密;依赖客户端/服务端 | 本身不加密;建立一条隧道 |
| 身份验证 | 用户名/密码、GSS-API | Basic、Digest(通过 HTTP CONNECT 头) |
| 性能 | 总体开销更低,传输原始数据更快 | 因 HTTP 头开销略高 |
| 适用场景 | 通用代理、VPN 隧道、游戏 | 网页浏览、安全网页流量(HTTPS) |
| 灵活性 | 更灵活,支持更广泛的应用 | 仅限使用 HTTP/HTTPS 的应用 |
| 在 Proxifier 中的用法 | 推荐用于大多数应用和场景 | 适合网页浏览器和支持 HTTP 的应用 |
Proxifier 能够无缝对接 SOCKS 和 HTTPS 两类代理,带来了很高的灵活性,让用户可以根据具体需求和要走代理的应用选择最合适的代理类型。
