高级配置
安全调整 AiBooster 的 DNS 与路由行为,逐项验证修改,并在配置异常时恢复。
高级配置
高级选项会因 AiBooster 版本和操作系统而不同。请只使用当前客户端实际显示的选项; 如果平台不支持某项能力,对应设置可能不会出现。
修改 DNS、路由规则、监听地址或端口前,先导出一份确认可用的配置。每次只改一项, 这样出现问题时才能准确回退。
安全修改流程
- 记录 AiBooster 版本、操作系统、当前配置和连接模式。
- 将现有配置导出或复制到私密位置。
- 只修改一个设置,然后重新连接。
- 分别测试一个应直连的目标和一个应走代理的目标。
- 任一测试失败时,先恢复原值,再尝试其他修改。
不要把订阅地址、访问令牌、私钥或完整配置粘贴到公开的工单和讨论区。
DNS 设置
如果客户端提供 DNS 设置,请选择当前网络能够访问且符合所在组织要求的解析服务。 加密 DNS 还依赖正确的设备时间和正常的 TLS 证书校验。
修改 DNS 后:
- 重新连接,让当前配置重新加载;
- 使用新的浏览器窗口重试,或只清理相关 DNS 缓存;
- 先确认普通域名可以解析,再排查路由规则;
- 如果解析超时或没有结果,恢复原来的解析服务。
除非当前版本明确提供原始配置编辑器并说明支持的格式,否则不要直接粘贴网上找到的 DNS JSON 配置。
路由规则顺序
路由规则通常按顺序匹配。把范围更精确的规则放在通用规则之前,并逐个验证结果。
| 动作 | 适用场景 | 保存后检查 |
|---|---|---|
| 直连 | 必须绕过代理的目标 | 当前网络下仍能正常打开 |
| 代理 | 应通过所选节点访问的目标 | 节点已连接且可达 |
| 拦截 | 明确需要拒绝的目标 | 只影响预期的域名或地址 |
优先使用精确域名或客户端支持的最小后缀。范围过大的通配符和 IP 网段可能误伤登录、 更新或支付接口。
监听地址与局域网访问
没有跨设备使用需求时,让本地代理继续监听 127.0.0.1。改为 0.0.0.0 会让监听端口
暴露给可到达的网络接口;只能在可信局域网内启用,并通过主机防火墙限制来源。不要把
本地代理端口直接开放到公网。
恢复步骤
如果高级设置修改后 AiBooster 无法连接:
联系支持时,请提供应用版本、操作系统、完整错误文字,以及回退配置后是否恢复。 请先移除所有凭据。