...

進階設定

安全調整 AiBooster 的 DNS 與路由行為,逐項驗證修改,並在設定異常時復原。


進階設定

進階選項會因 AiBooster 版本和作業系統而不同。請只使用目前用戶端實際顯示的選項; 如果平台不支援某項能力,對應設定可能不會出現。

修改 DNS、路由規則、監聽位址或連接埠前,先匯出一份確認可用的設定。每次只改一項, 這樣發生問題時才能準確復原。

安全修改流程

  1. 記錄 AiBooster 版本、作業系統、目前設定和連線模式。
  2. 將現有設定匯出或複製到私密位置。
  3. 只修改一個設定,然後重新連線。
  4. 分別測試一個應直接連線的目標和一個應走代理的目標。
  5. 任一測試失敗時,先恢復原值,再嘗試其他修改。

不要把訂閱網址、存取權杖、私鑰或完整設定貼到公開的工單和討論區。

DNS 設定

如果用戶端提供 DNS 設定,請選擇目前網路能夠存取且符合所在組織要求的解析服務。 加密 DNS 也依賴正確的裝置時間和正常的 TLS 憑證驗證。

修改 DNS 後:

  • 重新連線,讓目前設定重新載入;
  • 使用新的瀏覽器視窗重試,或只清除相關 DNS 快取;
  • 先確認一般網域名稱可以解析,再檢查路由規則;
  • 如果解析逾時或沒有結果,恢復原本的解析服務。

除非目前版本明確提供原始設定編輯器並說明支援的格式,否則不要直接貼上網路找到的 DNS JSON 設定。

路由規則順序

路由規則通常按順序比對。把範圍更精確的規則放在通用規則之前,並逐一驗證結果。

動作適用情境儲存後檢查
直接連線必須略過代理的目標目前網路下仍能正常開啟
代理應透過所選節點存取的目標節點已連線且可到達
封鎖明確需要拒絕的目標只影響預期的網域名稱或位址

優先使用精確網域名稱或用戶端支援的最小後綴。範圍過大的萬用字元和 IP 網段可能誤傷 登入、更新或付款介面。

監聽位址與區域網路存取

沒有跨裝置使用需求時,讓本機代理繼續監聽 127.0.0.1。改為 0.0.0.0 會讓監聽連接埠 暴露給可到達的網路介面;只能在可信任的區域網路內啟用,並透過主機防火牆限制來源。 不要把本機代理連接埠直接開放到公用網路。

復原步驟

如果進階設定修改後 AiBooster 無法連線:

  1. 恢復最近一次匯出的可用設定。
  2. 將 DNS 與路由模式恢復到原值。
  3. 關閉區域網路共用,並恢復原監聽位址和連接埠。
  4. 重新連線或重新啟動用戶端。
  5. 依序查看代理設定疑難排解

聯絡支援時,請提供應用程式版本、作業系統、完整錯誤文字,以及復原設定後是否恢復。 請先移除所有憑據。