本指南将引导您完成连接到 Privacy Proxy 并验证流量是否正确代理的过程。
Privacy Proxy 是一项托管服务。在您连接之前,Cloudflare 将为您配置端点并提供以下信息:
- 代理端点 URL:您的 Privacy Proxy 实例的主机名(例如,
https://your-proxy.example.com)。 - 预共享密钥 (PSK):用于概念验证身份验证的密钥。
- 出口 IP 范围:目标服务器将看到的代理流量 IP 地址。
联系我们 ↗申请访问权限并获取您的配置详情。
Privacy Proxy 使用 HTTP CONNECT 方法接受通过 HTTP/2 和 HTTP/3 的连接。由于 Privacy Proxy 需要身份验证标头,您无法将浏览器直接配置为连接。请改用以下方法之一:
如需快速测试,请使用带有 --proxy 和 --proxy-header 标志的 curl 直接传递身份验证:
curl -v \
--proxy https://your-proxy.example.com \
--proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
https://example.comChaussette 是一个本地 SOCKS5 代理,负责处理身份验证并将请求转发到 Privacy Proxy。
-
使用您的 PSK 和代理端点启动 Chaussette:
MASQUE_PRESHARED_KEY=<YOUR_PSK> chaussette \ --listen 127.0.0.1:1987 \ --proxy https://your-proxy.example.com:443 -
将您的浏览器配置为使用本地 SOCKS5 代理:
google-chrome --proxy-server="socks5://127.0.0.1:1987"
要确认流量正在通过 Privacy Proxy 路由,请检查您的表观 IP 地址:
curl -v \
--proxy https://your-proxy.example.com \
--proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
https://cloudflare.com/cdn-cgi/trace响应中包含连接元数据。查看 ip 字段,该字段应显示 Cloudflare 出口 IP 地址而非您的真实 IP。
fl=123f456
h=cloudflare.com
ip=162.159.xxx.xxx
ts=1234567890.123
visit_scheme=https
uag=curl/8.0.0
colo=SJC
http=http/2
loc=US
tls=TLSv1.3ip 值确认代理使用的出口 IP 地址。
Privacy Proxy 根据客户端的位置选择出口 IP 地址来保留用户地理位置。您可以指定一个 geohash 来测试此行为:
curl -v \
--proxy https://your-proxy.example.com \
--proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
--proxy-header "sec-ch-geohash: xn76c-JP" \
https://cloudflare.com/cdn-cgi/tracesec-ch-geohash 标头提供代理用于选择适当出口 IP 的 geohash ↗。格式为 <geohash>-<country_code>。
响应应显示与 geohash 区域对应的 loc 值。