在 Tor Browser 中配置代理
为什么要在 Tor Browser 中使用代理
Tor Browser 本身已是强大的匿名工具,但有时需要在 Tor 之前再加一层代理:
- ISP 封锁 Tor — 运营商阻止对 Tor 网络的直接连接
- 企业防火墙 — 办公环境中对 Tor 的访问被封锁
- 隐藏使用 Tor 的事实 — ISP 能看到与 Tor 的连接,代理可以将其隐藏
- 额外的防护层 — 在您与 Guard 节点之间加一层代理
架构:代理位于 Tor 之前
不使用代理:您 → Guard 节点 → Middle → Exit → 网站
使用代理:您 → 代理 → Guard 节点 → Middle → Exit → 网站
代理只能看到您正在连接 Tor(Guard 节点),看不到您访问了哪些网站。
您的 ISP 看到的是与代理的连接,而不是与 Tor 的连接。
配置代理
首次启动时
- 启动 Tor Browser
- 在连接界面点击“Configure Connection”
- 找到“Advanced”部分 →“Use a local proxy”
- 选择代理类型:HTTP/HTTPS 或 SOCKS4/SOCKS5
- 填写地址和端口
- 如需身份验证,填写用户名和密码
- 点击“Connect”
在已配置好的 Tor Browser 中
- 打开 Tor Browser
- 点击盾牌图标,或打开 about:preferences#tor
- 在“Connection”部分找到“Advanced”
- 启用“I use a proxy to connect to the Internet”
- 填写代理信息
- 点击“OK”并重新建立连接
通过 torrc 文件
如需高级配置,请编辑 torrc 文件:
HTTPSProxy ip:port — 用于 HTTPS 代理
HTTPSProxyAuthenticator user:password — 身份验证
Socks5Proxy ip:port — 用于 SOCKS5 代理
Socks5ProxyUsername user — 用户名
Socks5ProxyPassword password — 密码
torrc 位置:
- Windows: Desktop/Tor Browser/Browser/TorBrowser/Data/Tor/torrc
- macOS: ~/Library/Application Support/TorBrowser-Data/Tor/torrc
- Linux: ~/.local/share/torbrowser/profile.default/torrc
网桥(Bridges)
如果 Tor 被直接封锁,可以用网桥代替普通代理 — 它们是隐藏的入口节点:
内置网桥
- Connection Settings → Bridges
- 选择“Use a bridge”
- 选择“Select a built-in bridge”:obfs4、meek-azure、Snowflake
- 连接
获取更多网桥
- 网站:bridges.torproject.org
- 邮件:[email protected](正文留空,主题:get transport obfs4)
网桥类型
obfs4 — 混淆 Tor 流量,使其看起来像随机数据。效果最好。
meek — 把流量伪装成对 CDN(Azure、Amazon)的请求。即使在严格审查下也能工作。
Snowflake — 使用 WebRTC 进行混淆。志愿者把自己的浏览器作为网桥提供。
组合:代理 + 网桥
您可以同时使用代理和网桥:
- 在 Connection Settings 中配置代理
- 启用网桥(obfs4 或其他)
- 流量路径为:您 → 代理 → 网桥 → Tor → 网站
这能提供最大程度的混淆:您的 ISP 看到的是发往代理的普通 HTTPS,而代理看到的是发往网桥的加密 obfs4。
检查连接
检查 Tor 是否正常工作
- 打开 check.torproject.org
- 应显示:“Congratulations. This browser is configured to use Tor”
检查链路
- 点击 URL 旁边的锁形图标
- “Tor Circuit for this Site”会显示节点链路
- 可以点击“New Circuit”更换出口节点
常见问题
“Unable to connect”
- 检查代理信息(地址、端口、用户名)
- 确认代理可用(在普通浏览器中测试)
- 尝试其他代理类型(HTTP → SOCKS5)
连接缓慢
- 网桥(尤其是 meek)比直连更慢
- 用 obfs4 代替 meek — 通常更快
- 使用低延迟代理
Tor 拒绝该代理
- Tor Browser 只信任特定类型的代理
- 支持 HTTP CONNECT 和 SOCKS4/5
- 不支持透明代理
安全性
代理能看到什么
- Tor Guard 节点(或网桥)的 IP
- 加密流量(无法读取)
- 流量的时间和体量
ISP 能看到什么
- 与代理 IP 的连接
- 看不到 Tor 流量
建议
- 使用可信代理(不要用免费公开代理)
- SOCKS5 优于 HTTP — 不会记录 HTTP 头
- 如果代理不可靠,它只会增加风险而不是降低风险
- 网桥 + 代理 — 混淆程度最高
结论
在 Tor Browser 中配置代理,有助于绕过对 Tor 网络的封锁,并向 ISP 隐藏您使用 Tor 的事实。对大多数用户来说,网桥(obfs4 或 Snowflake)已经足够。当网桥也被封锁,或需要额外一层混淆时,再加上代理。
