参考资料
代理技术术语表
遇到不认识的词,先来这里查,再去对应教程。
先看结论
代理技术术语表按"客户端与配置、网络基础、线路与协议"三组整理,每个词用一两句白话解释,并指向详细教程。
客户端与配置
- 订阅
- 一个返回节点列表或配置的网址,见订阅链接格式。
- 节点
- 一个可以连接的服务器入口,含地址、端口、协议和凭证。
- 内核
- 真正处理代理与分流的程序,如 Mihomo,见Mihomo 内核。
- 客户端
- 包着内核的图形界面。
- 策略组
- 把多个节点组织成"可选择"或"自动选择"的组。
- 规则集
- 一批规则的集合,可以远程更新。
- 分流
- 决定每个连接走代理、直连还是拦截,见分流规则。
- 系统代理
- 修改系统的代理设置,让遵守设置的程序走客户端。
- TUN
- 用虚拟网卡接管整台设备的流量,见TUN 模式。
网络基础
- DNS
- 把域名解析成 IP 的服务,见代理 DNS 设置。
- fake-ip
- 客户端先返回一个假 IP,真实解析交给远端的 DNS 增强模式。
- DNS 泄露
- 域名解析请求没有经过代理,被本地网络看到。
- 延迟
- 一次往返所需的时间。
- 抖动
- 延迟的波动。
- 丢包
- 没有到达的数据包比例。
- 带宽
- 单位时间内能传输的数据量。
- UDP / TCP
- 两种传输方式:TCP 可靠、有连接;UDP 轻量、无连接。
线路与协议
- IPLC / IEPL
- 国际专线类的说法。在机场语境里多是服务商对线路的描述,难以从外部验证。
- BGP
- 一种路由协议,机场资料里常见的"BGP 优化"指接入线路的路由优化。
- SNI
- 握手时声明要访问的域名,要与服务端配置匹配。
- UUID
- 一串全局不重复的标识,VLESS 与 VMess 用它来认证。
- TLS
- 常见的加密传输层,网页的 HTTPS 就基于它。
- QUIC
- 基于 UDP 的传输协议,Hysteria2 建立在它之上。
- Reality
- 一种 TLS 伪装方式,见Reality。
几组容易混淆的词
| 容易混淆的词 | 区别 |
|---|---|
| 节点 与 订阅 | 节点是单个服务器入口;订阅是返回一批节点的网址 |
| 内核 与 客户端 | 内核处理流量;客户端提供界面 |
| 系统代理 与 TUN | 系统代理靠程序"自觉"遵守;TUN 由虚拟网卡强制接管 |
| 规则模式 与 全局模式 | 规则模式按规则分流;全局模式一律走代理 |
| DNS 泄露 与 IP 泄露 | 前者是解析请求的去向;后者是出口地址的暴露 |
怎么读英文缩写
这个领域里英文缩写很多,但多数并不复杂:UDP、TCP 是两种传输方式;TLS 是常见的加密传输层;DoH、DoT 是加密的 DNS;SNI 是握手时声明的域名。遇到新缩写,可以先把它拆成"它属于哪一层"和"它解决什么问题"两个问题,再去查详细解释,理解会快很多。
关于「代理技术术语」的常见问题
为什么术语这么多?
因为代理这件事涉及网络的好几个层面。不需要一次记住,用到时回来查就行。
为什么同一个概念在不同客户端里叫法不同?
这是因为各客户端由不同团队开发,界面术语没有统一标准。遇到不同叫法,对照它的作用理解,而不是纠结名称。
SNI是什么?fake-ip是什么?
SNI 是 TLS 握手中携带的目标域名字段;fake-ip 是 DNS 的一种工作模式:先返回一个假的内网地址,真正的解析交给代理服务器,用来减少本地 DNS 的干扰。