跳转到内容
搜索文档

快速入门

最后更新 查看 MarkdownAgent 设置

本指南将引导您完成连接到 Privacy Proxy 并验证流量是否正确代理的过程。

开始之前

Privacy Proxy 是一项托管服务。在您连接之前,Cloudflare 将为您配置端点并提供以下信息:

  • 代理端点 URL:您的 Privacy Proxy 实例的主机名(例如,https://your-proxy.example.com)。
  • 预共享密钥 (PSK):用于概念验证身份验证的密钥。
  • 出口 IP 范围:目标服务器将看到的代理流量 IP 地址。

联系我们申请访问权限并获取您的配置详情。


1. 配置您的客户端

Privacy Proxy 使用 HTTP CONNECT 方法接受通过 HTTP/2 和 HTTP/3 的连接。由于 Privacy Proxy 需要身份验证标头,您无法将浏览器直接配置为连接。请改用以下方法之一:

使用 curl 进行本地测试

如需快速测试,请使用带有 --proxy--proxy-header 标志的 curl 直接传递身份验证:

curl -v \
  --proxy https://your-proxy.example.com \
  --proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
  https://example.com

使用 Chaussette

Chaussette 是一个本地 SOCKS5 代理,负责处理身份验证并将请求转发到 Privacy Proxy。

  1. 使用您的 PSK 和代理端点启动 Chaussette:

    MASQUE_PRESHARED_KEY=<YOUR_PSK> chaussette \
      --listen 127.0.0.1:1987 \
      --proxy https://your-proxy.example.com:443
  2. 将您的浏览器配置为使用本地 SOCKS5 代理:

    google-chrome --proxy-server="socks5://127.0.0.1:1987"

2. 验证连接

要确认流量正在通过 Privacy Proxy 路由,请检查您的表观 IP 地址:

curl -v \
  --proxy https://your-proxy.example.com \
  --proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
  https://cloudflare.com/cdn-cgi/trace

响应中包含连接元数据。查看 ip 字段,该字段应显示 Cloudflare 出口 IP 地址而非您的真实 IP。

Example responsetxt
fl=123f456
h=cloudflare.com
ip=162.159.xxx.xxx
ts=1234567890.123
visit_scheme=https
uag=curl/8.0.0
colo=SJC
http=http/2
loc=US
tls=TLSv1.3

ip 值确认代理使用的出口 IP 地址。


3.(可选)测试地理位置

Privacy Proxy 根据客户端的位置选择出口 IP 地址来保留用户地理位置。您可以指定一个 geohash 来测试此行为:

curl -v \
  --proxy https://your-proxy.example.com \
  --proxy-header "Proxy-Authorization: Preshared <YOUR_PSK>" \
  --proxy-header "sec-ch-geohash: xn76c-JP" \
  https://cloudflare.com/cdn-cgi/trace

sec-ch-geohash 标头提供代理用于选择适当出口 IP 的 geohash。格式为 <geohash>-<country_code>

响应应显示与 geohash 区域对应的 loc 值。


后续步骤

  • 了解部署模型,了解单跳与双跳架构的区别。
  • 查看适用于使用 Privacy Pass 的生产部署的身份验证方法
  • 配置可观测性,通过 GraphQL Analytics 和 OpenTelemetry 监控代理流量。

这篇文档对您有帮助吗?