加速器资料百科标志加速器资料百科ACCELERATOR ATLAS
百科首页功能说明VPN分流怎么用?哪些应用走连接、哪些保持直连
FUNCTION / FUNC

VPN分流怎么用?哪些应用走连接、哪些保持直连

分流允许用户把部分应用或地址放进受保护通道,同时让其他流量保持普通直连。

输入

浏览器被设置为走连接,视频客户端保持直连,但视频客户端更新后启动了新的辅助进程,结果部分请求没有遵循旧规则。

验证

先用两个容易辨认的低风险应用建立对照,每次只调整一条规则,再分别检查出口和任务结果。不要一次导入来源不明的大型规则集。

停止线

分流不是绝对隔离。登录账号、DNS、浏览器扩展和应用后台进程仍可能产生关联,涉及敏感任务时不能只靠分流图标判断。

功能解释与检查方法

应用分流解决的是不同应用是否走同一条网络路径的问题。分流允许用户把部分应用或地址放进受保护通道,同时让其他流量保持普通直连。分流可以减少无关流量占用,也可能解决本地服务无法访问的问题;但规则写反、应用更新或系统权限变化,都可能让实际路径偏离预期。设置之前先列出必须走连接、必须保持直连和暂时不确定的应用,不要一开始就写覆盖全部软件的规则。

分流规则并非设置一次便永久准确。浏览器被设置为走连接,视频客户端保持直连,但视频客户端更新后启动了新的辅助进程,结果部分请求没有遵循旧规则。应用更新后可能增加辅助进程,系统也可能改变权限,因此旧规则需要在实际任务中重新核对。

这类问题常见于以下现场:浏览器被设置为走连接,视频客户端保持直连,但视频客户端更新后启动了新的辅助进程,结果部分请求没有遵循旧规则。看到主程序名称仍在规则里,并不能证明它新启动的后台进程也遵循同一路径。

安全的验证顺序是:先用两个容易辨认的低风险应用建立对照,每次只调整一条规则,再分别检查出口和任务结果。不要一次导入来源不明的大型规则集。选两个容易区分的低风险应用建立对照,每次只调整一条规则,并分别观察出口和任务结果。

应用分流只负责选择流量路径。分流不是绝对隔离。登录账号、DNS、浏览器扩展和应用后台进程仍可能产生关联,涉及敏感任务时不能只靠分流图标判断。账号关联、DNS、浏览器扩展和后台服务仍需单独检查,敏感任务不能只凭分流开关判断。

给应用分流建立功能回路时,把“浏览器被设置为走连接,视频客户端保持直连,但视频客户端更新后启动了新的辅助进程,结果部分请求没有遵循旧规则。”放在左栏,把本机观察放在右栏。左右内容能够对应,才继续判断;对不上就写未知,不用想象中的原因填空。

比较应用分流不采用混合改动。先执行“先用两个容易辨认的低风险应用建立对照,每次只调整一条规则,再分别检查出口和任务结果。不要一次导入来源不明的大型规则集。”,确认结果后恢复原值,下一轮再动另一项;功能回路中缺少恢复记录的改善,只能算未确认。

日期是应用分流证据的一部分。功能回路应写系统与客户端版本,因为更新可能改变入口、权限或默认值;旧截图不自动拥有新的适用期。

应用分流若涉及单位设备,功能回路服从组织策略。个人用户不自行关闭管理工具,也不公开内部地址;需要变更时由管理员留下授权和恢复方案。

应用分流的功能回路可以隔一天再读。若当时没有写清为什么执行“先用两个容易辨认的低风险应用建立对照,每次只调整一条规则,再分别检查出口和任务结果。不要一次导入来源不明的大型规则集。”,就回到基线重做,而不是依赖记忆补出缺失步骤。

收尾应用分流时,用功能回路回答两个问题:真实任务是否完成,失败后是否能恢复。任一答案是否定,就不因折扣、星级或节点总数改变结论。

NEXT FUNCTION

下一项功能检查