TProxy-TCP-UDP

TProxy 的全称是 Transparent Proxy,一种源于 Linux 的透明代理技术。它在内核层拦截发往外部的新连接,并把原始目标地址一并交给代理程序,使得任何应用都无需感知代理的存在,即可被统一接管。

TProxy 机制要点

  • 系统层拦截:通过策略路由把流量引向 TProxy 套接字。
  • 同时覆盖 TCP 与 UDP:透明转发两类协议的数据包。
  • 目标地址保留:代理端仍能看到用户真实想访问的主机。
  • 全局生效:所有进程与设备共享同一套代理规则。

在 FlClash 中的等效实现

对普通用户来说,配置 Linux TProxy 链路较为繁琐。FlClash 提供的 TUN 模式实现了类似能力:在设备上创建虚拟网卡,把 TCP/UDP 流量交给 mihomo 引擎统一处理。

  • TUN 模式:一键接管系统流量,包含 UDP
  • 规则分流:按域名、IP 与进程灵活路由
  • DNS 处理:内置 DNS 模块避免解析泄漏