...

高级配置

安全调整 AiBooster 的 DNS 与路由行为,逐项验证修改,并在配置异常时恢复。


高级配置

高级选项会因 AiBooster 版本和操作系统而不同。请只使用当前客户端实际显示的选项; 如果平台不支持某项能力,对应设置可能不会出现。

修改 DNS、路由规则、监听地址或端口前,先导出一份确认可用的配置。每次只改一项, 这样出现问题时才能准确回退。

安全修改流程

  1. 记录 AiBooster 版本、操作系统、当前配置和连接模式。
  2. 将现有配置导出或复制到私密位置。
  3. 只修改一个设置,然后重新连接。
  4. 分别测试一个应直连的目标和一个应走代理的目标。
  5. 任一测试失败时,先恢复原值,再尝试其他修改。

不要把订阅地址、访问令牌、私钥或完整配置粘贴到公开的工单和讨论区。

DNS 设置

如果客户端提供 DNS 设置,请选择当前网络能够访问且符合所在组织要求的解析服务。 加密 DNS 还依赖正确的设备时间和正常的 TLS 证书校验。

修改 DNS 后:

  • 重新连接,让当前配置重新加载;
  • 使用新的浏览器窗口重试,或只清理相关 DNS 缓存;
  • 先确认普通域名可以解析,再排查路由规则;
  • 如果解析超时或没有结果,恢复原来的解析服务。

除非当前版本明确提供原始配置编辑器并说明支持的格式,否则不要直接粘贴网上找到的 DNS JSON 配置。

路由规则顺序

路由规则通常按顺序匹配。把范围更精确的规则放在通用规则之前,并逐个验证结果。

动作适用场景保存后检查
直连必须绕过代理的目标当前网络下仍能正常打开
代理应通过所选节点访问的目标节点已连接且可达
拦截明确需要拒绝的目标只影响预期的域名或地址

优先使用精确域名或客户端支持的最小后缀。范围过大的通配符和 IP 网段可能误伤登录、 更新或支付接口。

监听地址与局域网访问

没有跨设备使用需求时,让本地代理继续监听 127.0.0.1。改为 0.0.0.0 会让监听端口 暴露给可到达的网络接口;只能在可信局域网内启用,并通过主机防火墙限制来源。不要把 本地代理端口直接开放到公网。

恢复步骤

如果高级设置修改后 AiBooster 无法连接:

  1. 恢复最近一次导出的可用配置。
  2. 将 DNS 与路由模式恢复到原值。
  3. 关闭局域网共享,并恢复原监听地址和端口。
  4. 重新连接或重启客户端。
  5. 依次查看代理设置故障排查

联系支持时,请提供应用版本、操作系统、完整错误文字,以及回退配置后是否恢复。 请先移除所有凭据。