结论先说: Windows 11 的 Edge、Chrome 默认使用系统网络设置,适合配置常见 HTTP 代理;macOS 的网络设置可分别填写 HTTP、HTTPS、SOCKS 和 PAC。Firefox 还提供独立的连接设置。配置后必须在“实际使用的应用”里验证出口、DNS 和鉴权,因为系统代理并不保证所有软件都会遵循,命令行工具、游戏和部分客户端可能自带网络栈。
配置前先向供应商确认五项信息
| 项目 | 示例 | 为什么重要 |
|---|---|---|
| 代理协议 | HTTP、HTTPS proxy、SOCKS5 | 决定填写位置与客户端是否支持 |
| 服务器地址 | proxy.example.com |
不要把出口 IP 误当代理入口 |
| 端口 | 3128 或 1080 |
协议和端口必须配套 |
| 鉴权方式 | 用户名密码、源 IP 白名单 | 决定是否弹出登录框 |
| 允许用途 | 网页、API、跨境办公等 | 应遵守目标服务和供应商规则 |
静态住宅IP是一种出口资源,系统设置只是连接方式。目标网站是 HTTPS,并不代表代理入口一定是 HTTPS;如果供应商交付的是 HTTP 代理,应按 HTTP 代理填写。不了解差异时,先看HTTP、HTTPS、SOCKS5 协议选型指南。
Windows 11 配置系统代理
微软当前支持文档给出的路径是:
- 打开“设置”。
- 进入“网络和 Internet” → “代理”。
- 在“手动设置代理”旁选择“设置”。
- 打开“使用代理服务器”。
- 填写代理 IP 地址或主机名、端口。
- 根据需要填写不走代理的例外域名,然后保存。
完成后重新打开 Edge 或 Chrome。它们默认使用系统网络设置;首次访问时,如果代理采用用户名密码鉴权,浏览器可能弹出登录框。不要把密码保存到不受信任的共享电脑。
Windows 上为什么有些程序仍然直连
系统代理主要影响使用系统代理接口的应用,并不等于接管设备全部 TCP/UDP 流量。以下情况可能绕过:
- 程序自带代理设置或明确选择“直连”。
- 命令行工具只读取
HTTP_PROXY、HTTPS_PROXY、ALL_PROXY等环境变量。 - 应用使用不受 HTTP 代理支持的协议。
- 服务进程运行在不同用户或不同网络上下文中。
因此,不要在浏览器中看到出口已变化,就推断其他应用也使用了同一出口。每个关键应用都要单独验证。
Windows 使用 SOCKS5 怎么办
如果交付的是 SOCKS5,应优先使用明确支持 SOCKS5 的应用内设置、受管理的浏览器策略或可信客户端。Microsoft Edge 的技术文档支持 SOCKSv5 代理标识,但普通系统 UI、应用兼容性和鉴权方式会因环境而异。不要安装来源不明的“全局代理”软件,也不要把代理密码写进公开快捷方式。
macOS 配置 HTTP、HTTPS 或 SOCKS 代理
Apple 当前支持文档给出的路径是:
- 打开苹果菜单 →“系统设置”。
- 进入“网络”,选择当前正在使用的网络服务。
- 点击“详细信息” →“代理”。
- 按交付协议选择“网页代理(HTTP)”“安全网页代理(HTTPS)”或“SOCKS 代理”。
- 填写服务器与端口;需要时打开“代理服务器要求密码”并填写凭据。
- 在绕过列表中加入确实需要直连的内部主机或域名,保存设置。
macOS 代理设置是按网络服务保存的。你在 Wi‑Fi 下配置,不代表切换到有线网卡或手机热点后仍然生效;切换网络后应重新检查。
如果同时填写 HTTP、HTTPS、SOCKS,多项规则可能产生你没有预期的匹配。通常只启用供应商明确交付的类型,然后逐项测试。代理密码也不应出现在截图和公开日志中。
Edge、Chrome 与 Firefox 的区别
| 浏览器 | 默认代理来源 | 适合的情况 | 注意点 |
|---|---|---|---|
| Edge | Windows/macOS 系统网络设置 | 希望浏览器跟随系统 | 系统设置变化会影响其他遵循系统代理的应用 |
| Chrome | Chromium 默认使用系统网络设置 | 日常网页和统一桌面策略 | 浏览器资料同步不等于网络隔离 |
| Firefox | 可用系统代理,也可手动配置 | 需要浏览器单独走代理或 SOCKS | 要单独检查 DNS over HTTPS 与“代理 DNS”行为 |
Firefox 的“设置” →“常规” →“网络设置”中可以选择无代理、自动检测、使用系统代理或手动配置。使用 SOCKS5 时,应核对“使用 SOCKS v5 时代理 DNS 查询”等选项是否符合业务设计,并通过实测确认。只在 Firefox 里配置,不会让 Edge、Chrome 或其他软件自动跟随。
浏览器多资料功能只能分开书签、历史、Cookie 和部分设置,不能自动提供独立网络出口。不同业务是否需要独立环境,应基于权限、合规和团队管理设计,不能把普通 Profile 当成网络层隔离证明。
推荐的验证顺序
1. 验证浏览器是否能正常鉴权
打开你有权访问的轻量测试页面。如果弹出鉴权框,填写供应商给出的账号密码。反复弹框通常表示密码错误、套餐失效或目标请求没有带上代理凭据,可参考407 Proxy Authentication Required 排查指南。
2. 验证出口 IP
使用受信任的自有回显端点或两个独立 IP 查询来源,记录出口 IP。不要只看“国家”标签;还要核对地址本身是否稳定。IP 数据库可能存在更新延迟,定位不一致时可参考GeoIP与ASN结果不一致的原因。
3. 验证 DNS
打开 DNS 测试页面,检查是否出现不符合设计的本地解析器。SOCKS5 是否远端解析取决于客户端设置;HTTP 代理、浏览器 Secure DNS 和系统 DNS 的组合也可能不同。一次只修改一个开关,再复测。
4. 验证目标业务
在目标官方页面或 API 中完成一项只读操作,记录状态码与耗时。不要用批量登录、批量发布或高频请求作为第一次验收。
5. 验证重启与切网
关闭并重新打开浏览器,重启设备,再切换一次网络。确认代理没有意外失效,也没有在代理不可用时自动直连敏感业务。
六类常见问题
| 问题 | 原因 | 处理 |
|---|---|---|
| 浏览器反复弹用户名密码 | 账号错误、密码特殊字符、套餐失效 | 重录凭据,查 407 和供应商状态 |
| Edge 能用,Firefox 不能用 | Firefox 使用独立连接设置 | 选择系统代理或正确填写手动代理 |
| 浏览器能用,命令行直连 | 命令行不读取系统代理 | 在该工具内显式配置,勿假设继承 |
| 访问 HTTPS 出现证书错误 | 系统时间、CA 链、HTTPS 检查 | 修复证书链,不长期关闭 TLS 校验 |
| 切到手机热点后失效 | 代理按网络服务保存或白名单变化 | 检查当前网卡和源 IP 白名单 |
| 代理断开后网站仍能打开 | 浏览器/配置存在 DIRECT 回退 | 检查 PAC、绕过列表与故障策略 |
安全与回滚
- 先保存配置前的截图,但对主机、用户名和密码做遮挡。
- 不使用未知浏览器扩展保存代理账号;扩展可能读取浏览历史和网页内容。
- 公共或共享电脑不保存密码,离开时清理凭据。
- 不关闭 TLS 证书验证解决网页打不开。
- 设置明确的直连例外,避免使用过宽的
*通配符。 - 需要回滚时,关闭手动代理或 PAC,恢复“自动检测/无代理”,重启应用并再次检查出口。
常见问题(FAQ)
Windows 设置了代理,所有软件都会走吗?
不会。只有遵循系统代理的应用会跟随;命令行、游戏、自带网络栈的应用和服务进程可能使用自己的设置。
Chrome 需要单独安装代理扩展吗?
通常不需要。桌面 Chrome 默认使用系统网络设置。只有确有按浏览器分流等需求时才考虑可信、权限可审计的方案。
macOS 可以直接配置 SOCKS5 吗?
macOS 网络设置提供 SOCKS 代理选项,可填写服务器、端口和凭据。仍需在实际应用中验证协议、DNS 和鉴权兼容性。
为什么代理关闭后网站还能打开?
可能存在 PAC 的 DIRECT 回退、系统绕过列表、浏览器独立设置或应用完全未使用系统代理。应查看实际匹配规则,而不是只看一个开关。
