要在 Firefox 中设置代理,请依次打开 设置 > 常规 > 网络设置 > 设置...,然后配置所需的代理类型和参数。该操作会把 Firefox 的网络流量导向指定的中间服务器,从而实现匿名、绕过地域限制或满足网络安全策略要求。
配置代理的目的
在 Firefox 中配置代理后,浏览器会把 HTTP、HTTPS、FTP 和 SOCKS 流量通过外部服务器转发。这种转发可服务于多种实际目标:
* 匿名: 对目标网站隐藏客户端的真实 IP 地址。
* 访问控制: 绕过本地网络或远程服务施加的内容过滤或地域限制。
* 监控: 拦截并检查网络流量,用于调试或安全分析。
* 缓存: 借助代理服务器的缓存提升常访问内容的加载速度。
打开 Firefox 代理设置
按以下步骤进入代理配置界面:
- 打开 Mozilla Firefox。
- 点击浏览器窗口右上角的 菜单按钮(三条横线)。
- 选择 设置。
- 在左侧导航栏中选择 常规。
- 向下滚动到 网络设置 部分。
- 点击 设置... 按钮。此操作会打开"连接设置"对话框。
代理配置选项
"连接设置"对话框提供了多个用于管理 Firefox 网络连接的选项:
1. 不使用代理
- 作用: Firefox 直接连接所有网络资源,不经过任何中间代理服务器。
- 配置: 选择"不使用代理"单选按钮。
2. 自动检测此网络的代理设置
- 作用: Firefox 尝试通过 WPAD(Web 代理自动发现协议)自动检测代理设置。该方法通常依赖 DHCP 或 DNS 记录来定位配置文件。
- 配置: 选择"自动检测此网络的代理设置"单选按钮。
3. 使用系统代理设置
- 作用: Firefox 沿用操作系统中已配置的代理设置,从而与其他使用系统级代理的应用保持一致。
- 配置: 选择"使用系统代理设置"单选按钮。
4. 手动配置代理
- 作用: 该选项允许为不同协议分别显式指定代理服务器,可精细控制各类流量的转发方式。
-
配置: 选择"手动配置代理"单选按钮,然后为各协议填写所需信息:
-
HTTP 代理:
- 用途: 处理标准的未加密网页流量。
- 配置: 填写 HTTP 代理服务器的 IP 地址或主机名及对应端口号。
- 示例:
192.168.1.100端口:8080
-
SSL 代理:
- 用途: 处理加密网页流量(HTTPS)。部分代理可以解密、检查并重新加密 SSL 流量(SSL 中间人拦截),另一些则只做隧道转发。
- 配置: 填写 SSL 代理服务器的 IP 地址或主机名及对应端口号。
- 示例:
192.168.1.100端口:8080 - 注意: 如果勾选了"为所有协议使用此代理服务器",HTTP 代理设置将同时应用于 SSL、FTP 和 SOCKS 协议。
-
FTP 代理:
- 用途: 处理 File Transfer Protocol 流量。
- 配置: 填写 FTP 代理服务器的 IP 地址或主机名及对应端口号。
- 示例:
192.168.1.100端口:2121
-
SOCKS 主机:
- 用途: 处理各类网络流量,常用于通用数据转发。SOCKS 代理的工作层级低于 HTTP/S 代理。
- 配置: 填写 SOCKS 代理服务器的 IP 地址或主机名及端口。
- SOCKS v4 与 SOCKS v5 的区别: 选择合适的 SOCKS 版本。SOCKSv5 支持 UDP 和身份验证,SOCKSv4 仅限 TCP。
- 示例:
socks.example.com端口:1080
-
不使用代理的地址:
- 用途: 该字段以逗号分隔列出 Firefox 应直接访问、绕过所配置代理的主机名或 IP 地址,支持通配符(
*)。 - 配置: 填写域名或 IP 段。
- 示例:
localhost, 127.0.0.1, .example.com, 192.168.0.0/24
- 用途: 该字段以逗号分隔列出 Firefox 应直接访问、绕过所配置代理的主机名或 IP 地址,支持通配符(
-
5. 自动代理配置 URL
- 作用: Firefox 从指定 URL 上的 PAC(代理自动配置)文件获取代理设置。该文件是一个 JavaScript 函数(
FindProxyForURL),用于为每个 URL 请求决定合适的代理服务器。 - 配置: 选择"自动代理配置 URL"单选按钮,并填入 PAC 文件的完整 URL。
- 示例:
http://proxy-config.example.com/proxy.pac
- 示例:
- 重新载入: 输入或更新 URL 后,点击"重新载入"按钮可立即抓取 PAC 文件。
代理类型对比
| 特性 | HTTP 代理 | HTTPS/SSL 代理 | SOCKS 代理(v4/v5) |
|---|---|---|---|
| 协议 | HTTP | HTTPS(基于 SSL/TLS 的 HTTP) | TCP(SOCKSv4)、TCP 与 UDP(SOCKSv5) |
| 层级 | 应用层(第 7 层) | 应用层(第 7 层) | 会话层(第 5 层) |
| 流量类型 | 未加密的网页流量 | 加密的网页流量 | 任意 TCP/UDP 流量(网页、邮件、P2P、游戏) |
| 匿名性 | 中等(可能通过请求头泄露真实 IP) | 中等(可能通过请求头泄露真实 IP) | 高(通用隧道,协议相关元数据更少) |
| 性能 | 因缓存可能更快 | 加解密带来额外开销 | 总体良好,取决于服务器负载 |
| 使用场景 | 网页浏览、内容过滤 | 安全网页浏览、企业网络 | 通用上网、流媒体、P2P、绕过防火墙 |
| 身份验证 | 支持 | 支持 | 支持(SOCKSv5) |
代理身份验证
如果所配置的代理服务器需要身份验证(用户名和密码),Firefox 会在首次经该代理发出请求时弹出对话框要求输入凭据。请填写代理服务管理员提供的正确用户名和密码。Firefox 会在本次会话期间缓存这些凭据。
测试代理连通性
配置好代理设置后,请验证其是否可用:
- 在"连接设置"对话框中点击 确定 保存更改。
- 在 Firefox 中打开一个新标签页。
- 访问 IP 查询网站(例如
whatismyip.com、ipinfo.io)。 - 显示的 IP 地址应当是代理服务器的出口 IP,而不是您本地网络的公网 IP。
常见问题排查
- 代理信息填错: 仔细核对 IP 地址/主机名和端口号,哪怕一个字符输错也会导致无法连接。
- 代理服务器离线: 代理服务器可能暂时不可用或已彻底下线。请向代理服务商确认其运行状态。
- 防火墙干扰: 本地或网络防火墙可能拦截到代理服务器的连接,或代理的出站连接。请按需调整防火墙规则。
- 身份验证失败: 确认输入了正确的用户名和密码。账号被锁定或凭据过期都会导致无法访问。
- DNS 解析问题: 如果代理使用主机名,请确认该主机名能正确解析到 IP 地址。可在命令行用
ping或nslookup测试 DNS 解析。 - PAC 文件错误: 使用自动配置时,请确认 PAC 文件的 URL 正确、文件可访问且语法有效。PAC 文件中的错误会导致代理路由错误或直连。
- SSL 证书错误: 使用执行 SSL 拦截的 SSL 代理时,如果浏览器不信任代理的根证书,Firefox 可能显示证书警告。必要时请把代理的根证书导入 Firefox 的证书库。
如何在 Firefox 中配置 SOCKS5 代理
Firefox 是使用 SOCKS5 最简单的浏览器,因为它 原生支持 SOCKS5 —— 无需扩展,也无需修改系统设置。与 Chrome 不同,Firefox 拥有独立的代理栈,因此您可以直接把它指向一个 SOCKS5 代理。
分步操作:Firefox 中的 SOCKS5
- 打开 设置 → 常规,滚动到 网络设置,然后点击 设置…
- 选择 手动配置代理。
- 在 SOCKS 主机 中填入代理 IP,在 端口 中填入端口。
- 选择 SOCKS v5。
- 勾选 使用 SOCKS v5 时代理 DNS,把 DNS 查询也通过代理发送,防止 DNS 泄露。
- 点击 确定。此时 Firefox 会把全部流量经 SOCKS5 代理转发。
身份验证
如果您的代理需要用户名和密码,Firefox 会在首次请求时提示输入,并在本次会话中缓存。对于按 IP 授权的代理则不会出现任何提示。
Firefox、HTTP/3(QUIC)与基于 UDP 的 SOCKS5
Firefox 支持 HTTP/3(基于 UDP 的 QUIC),但与其他浏览器一样,在经由 SOCKS 代理时会回退到 TCP,因为多数 SOCKS5 服务器只支持 TCP。要承载 QUIC 或其他 UDP 流量,您需要一个支持 UDP 的 SOCKS5 端点。GProxy 的数据中心 SOCKS5 支持 UDP ASSOCIATE;将其与我们的住宅代理搭配,即可获得粘性、可地域定位的出口。
常见问题
Firefox 原生支持 SOCKS5 吗?
支持。依次打开 设置 → 网络设置 → 手动配置代理,填写 SOCKS 主机 并选择 SOCKS v5,无需任何扩展。
在 Firefox 中使用 SOCKS5 如何防止 DNS 泄露?
启用 使用 SOCKS v5 时代理 DNS,让 DNS 查询经代理解析,而不是走本地网络。
SOCKS5 该用 Firefox 还是 Chrome?
Firefox 内置 SOCKS5 字段;Chrome 则需要启动参数或扩展。参见 Chrome 代理设置。
在 Firefox 中应该用 SOCKS5 还是 HTTP?
SOCKS5 可承载任意流量并能代理 DNS;HTTP 仅限网页。参见 SOCKS5 与 HTTP 代理对比。
为 Firefox 选购 SOCKS5 代理 —— GProxy 提供数据中心、ISP 和住宅 IP,支持 HTTP(S) + SOCKS5,数据中心线路支持 UDP,并采用按量付费定价。
