五层能力总览
把闪连的能力按层拆开后,「某一项不工作」可以很快定位到层:连不上属于连接层,慢属于选路层,能被看到属于加密层,该走的没走属于分流层,留下什么属于隐私层。
| 层级 | 包含能力 | 作用 | 在哪调整 |
|---|---|---|---|
| 连接层 | 登录与一键连接 | 建立到节点的隧道 | 主界面连接按钮 |
| 选路层 | 智能路由 | 按实时延迟与节点负载选节点 | 节点列表与自动选路 |
| 加密层 | 加密隧道、DNS 防泄漏 | 保护传输内容与域名解析 | 设置中的加密与防泄漏项 |
| 分流层 | 智能分流、规则例外 | 决定哪些流量走隧道 | 分流设置 |
| 隐私层 | 零日志 | 不保存可回溯到个人的访问记录 | 无需设置,见隐私政策 |
连接层:一键连接背后做了什么
点击连接后,客户端依次完成三件事:校验账号与订阅是否有效、与选定节点建立加密隧道、应用分流规则。这三步对用户不可见,失败提示会指向具体环节,据此可区分是账号问题还是网络问题。
选路层:智能路由的决策依据
智能路由按实时延迟与节点负载选择节点,节点异常时自动绕开。它解决的是「不知道选哪个」的问题,因此大多数情况下不需要手工挑选;需要固定地区时在节点列表手动覆盖即可。
加密层:隧道与 DNS 防泄漏
- 加密隧道:解决传输内容被中间方读取的问题,设备与节点之间的流量全程加密。
- DNS 防泄漏:解决域名解析绕过隧道的问题,若解析仍走本地网络,访问目标依然会暴露。
两者覆盖不同环节,叠加才形成完整的隐私边界;分流再决定哪些流量进入这条隧道。
分流层:规则与例外
分流按地区、域名、应用三类规则匹配,决定某条流量是否走隧道(具体规则类型以客户端内展示为准)。当个别站点被误判时,加一条例外比关闭分流更划算——既保留自动判断,又修正单点偏差。
怎么验证每项能力生效
- 连接后查看状态页,确认显示了当前节点与连接时长。
- 访问一个已知可访问的站点,确认能正常打开。
- 用 DNS 检测确认解析未走本地网络。
- 切换一次节点,确认仍能连接且状态更新。
- 断开后确认本地网络恢复正常使用。