了解如何以及何时使用 PAC 文件代替(或补充)端点 Agent。
PAC 文件(代理自动配置文件)就像是引导你的 Web 浏览器访问网站的微型地图。与直接访问网站不同,PAC 文件可以先将你的流量通过代理服务器转发,从而保护你的设备并过滤不需要的 URL 访问。Cloudflare 用户在不想在设备上安装 Agent 或不支持安装 Agent 的情况下,使用 PAC 文件来过滤互联网流量。
以下是 PAC 文件的快速概述:
- 作用:PAC 文件包含用于决定你的浏览器是否应使用代理的 JavaScript 代码。代码针对你访问的每个网站作出此决定。
- 工作原理:PAC 文件告诉你的浏览器针对网站地址运行
FindProxyForURL()函数。该函数分析地址并决定将其直接发送到浏览器还是通过指定的代理服务器发送。 - 使用原因:PAC 文件对于想要控制互联网访问的组织或网络非常实用。PAC 文件可以允许直接访问某些网站,同时通过代理路由其他网站以进行过滤或安全检查。
- 优势:与为每台设备手动配置代理设置相比,管理单个 PAC 文件可以节省时间和精力。它还允许基于网站、时间和日期以及其他因素建立灵活的规则。
把 PAC 文件想象成 GPS:你正在开车去朋友家,但主路正在施工。你的 GPS(PAC 文件)建议绕行小巷(代理服务器)以更快到达那里。
PAC 文件的一些用例包括:
- Windows 8 / Windows Server 2012 之前的 Windows 版本:Cloudflare One Client 不支持较旧版本的 Windows,因此 PAC 文件提供了一种无客户端解决方案,通过 Cloudflare 路由流量以增加安全性和过滤优势。
- 非持久性虚拟桌面基础设施 (VDI) 环境:在安装和保存 Cloudflare One Client 的用户详细信息具有挑战性的非持久性 VDI 环境中,PAC 文件可能特别有价值。在这些情况下,PAC 文件可确保无论单个用户会话如何,均能获得一致的访问和安全性。
- Agent 宕机时的备用方案:在 Agent 发生宕机的情况下,PAC 文件可以作为备用方案快速部署,以最大程度减少停机时间和安全风险。
PAC 文件通常托管在集中位置,你的组织中的所有设备都可以访问并下载该文件。你可以为浏览器配置 PAC URL 以从该地址检索 PAC 文件。这通常在你的用户打开浏览器时发生。许多管理员通过组策略对象 (GPO) 等部署方法将 PAC 文件推送到设备。
有关创建 PAC 文件的详细说明,请参阅使用 PAC 文件启用 Gateway 代理。
- 避免复杂的逻辑和嵌套条件,因为它们可能会减慢处理时间。
- 将频繁访问的 URL 和条件放在顶部,以加快处理速度。
- 在部署之前,使用在线代理 PAC 文件测试工具 ↗等工具在多台设备上测试你的 PAC 文件逻辑。
- 当用户从集中位置下载 PAC 文件时,下载必须在 30 秒内完成,否则大多数浏览器将超时。
- 请求必须以 HTTP 响应代码
200完成。 - 请求必须包含小于 1 MB(兆字节)的未压缩正文。
- 请勿在 PAC 文件中包含标准 HTTP 缓存。缓存的内容可能会使 PAC 指令过期,从而导致不良的 HTTP 路由。
- 无法通过代理提取 PAC 文件。