TProxy-TCP-UDP
TProxy 的全称是 Transparent Proxy,一种源于 Linux 的透明代理技术。它在内核层拦截发往外部的新连接,并把原始目标地址一并交给代理程序,使得任何应用都无需感知代理的存在,即可被统一接管。
TProxy 机制要点
- 系统层拦截:通过策略路由把流量引向 TProxy 套接字。
- 同时覆盖 TCP 与 UDP:透明转发两类协议的数据包。
- 目标地址保留:代理端仍能看到用户真实想访问的主机。
- 全局生效:所有进程与设备共享同一套代理规则。
在 FlClash 中的等效实现
对普通用户来说,配置 Linux TProxy 链路较为繁琐。FlClash 提供的 TUN 模式实现了类似能力:在设备上创建虚拟网卡,把 TCP/UDP 流量交给 mihomo 引擎统一处理。
- TUN 模式:一键接管系统流量,包含 UDP
- 规则分流:按域名、IP 与进程灵活路由
- DNS 处理:内置 DNS 模块避免解析泄漏
