MonoProxy 2.3.1 现已在 App Store 上架,支持 iPhone 和 iPad。
这次更新把最初的本地 HTTP 代理扩展成了一个更完整的私有代理中心。同一局域网内的 Mac、Windows PC、平板和测试设备,现在可以通过一个本地端点使用 HTTP、HTTPS CONNECT、普通 WebSocket、SOCKS4、SOCKS4a 和 SOCKS5。
产品目标仍然很克制:在手边的设备上启动代理,以更少步骤分享配置,并且清楚知道真实流量是否已经经过代理。
启动、共享、验证
代理成功打开端口,不代表另一台设备已经能用。客户端到达监听器,也不代表业务流量已经成功传输。MonoProxy 现在把这三个阶段明确区分开:
- 正在监听:选定的地址和端口已经就绪。
- 客户端已连接:另一台设备已经到达监听器。
- 流量已验证:确实有数据经过代理。
PAC URL 和二维码已经整合进配置流程。App 会展示当前主机和端口,提供不同平台的设置指引,并鼓励先配置一台客户端、验证成功后再逐步增加设备。
一个端点支持更多协议
MonoProxy 2.3.1 通过同一个本地主机和端口接收多种代理协议:
- HTTP 正向代理
- HTTPS CONNECT 隧道
- 普通
ws://WebSocket 转发 - SOCKS4 与 SOCKS4a
- 支持可选用户名密码认证的 SOCKS5 CONNECT
客户端仍然需要选择正确的代理类型,MonoProxy 会识别连接的握手方式,并交给对应协议路径处理。多设备环境因此只需共享和记住一个端点。
更强的本地客户端控制
局域网不应该被默认视为完全可信的网络。2.3.1 增加了一组控制,用于决定谁可以使用监听器,以及单个客户端可以占用多少连接:
- 可复用的代理配置;
- 自动生成高强度凭据,配置密码保存在 Keychain;
- 认证失败保护;
- 可配置的单客户端连接上限;
- 私有网络、IP 地址与 CIDR 允许或阻止规则;
- 按需断开活动会话。
SOCKS4 不支持 SOCKS5 使用的密码交换。启用认证后,MonoProxy 会拒绝 SOCKS4,而不是把它包装成一个实际并不安全的选项。
不解密 HTTPS,也能提供有效证据
新版会话页面将实时连接与近期已完成连接分开。设备端统计会显示运行时间、连接数量、上传、下载和流量趋势。可选的站点汇总与历史记录仍然只保存在本地,并可随时清除。
诊断中心会分别检查监听器、所选网络接口、客户端、真实流量、认证失败、访问策略拒绝、容量限制、失败会话与超时。导出会话报告时,敏感的客户端和目标地址会被脱敏。
MonoProxy 不安装证书,也不解密 HTTPS 内容。HTTPS CONNECT 始终是客户端与目标之间的不透明隧道。App 提供连接与字节级证据,但不会把自己描述成抓包工具。
面对真实网络条件时更可靠
这次更新还加强了用户不应该反复操心的底层行为:
- IPv4 与 IPv6 处理;
- 所选网络接口变化后的恢复;
- 大文件上传与下载;
- 浏览器并发连接;
- 半关闭连接的排空;
- 多个并行请求下的认证浏览。
2.3.1 专门修复了一个认证锁定问题:正常的浏览器并发连接不再被错误阻止。集成测试也扩展到了分片握手、握手与负载粘连、混合协议重复循环、连接突发、大容量确定性传输和认证 SOCKS5 流量。
隐私与产品边界
MonoProxy 无需账号,不含第三方分析 SDK,也没有远程流量后端。代理凭据、可选历史、流量汇总和访问策略都保留在设备上。HTTPS 流量不会被解密。
MonoProxy 是本地代理服务器,不是 VPN,不提供远程代理地区,也不会自动改变 iPhone 上所有 App 的路由。客户端设备或应用必须支持代理配置,并且能在当前网络中访问这台 iPhone 或 iPad。
App 采用一次购买模式,没有订阅、App 内升级或功能分级。
现已上架
MonoProxy 2.3.1 支持 iOS 15 及以上版本,现已可从 App Store 获取。
完整功能、隐私边界和配置指南请查看 MonoProxy 产品页。