如何自定义 QuickQ 的代理白名单?

QuickQ 是一款商业 VPN 客户端,其“代理白名单”功能通常被称为 “智能模式”(Smart Mode)“分流例外(Exclusions)”。您无法像在开源软件中那样导入复杂的第三方白名单文件,但可以在 QuickQ 客户端的设置中进行有限的自定义。

QuickQ 的白名单(即 走直连/不走 VPN)配置主要分为以下三种:


QuickQ 代理白名单(直连例外)自定义指南

1. 模式选择:使用“智能模式”

这是 QuickQ 默认的白名单机制。

  • 机制: QuickQ 客户端维护着一个庞大的 国内 IP 地址段和域名规则库
    • 白名单(直连): 凡是匹配到 国内 IP 地址段国内白名单域名 的流量,都会被 QuickQ 自动设置为 不走 VPN 隧道(即走直连通道)。
    • 黑名单(走 VPN): 凡是未匹配到国内规则的流量,都默认走 VPN 隧道。
  • 操作:
    1. 打开 QuickQ 客户端。
    2. 进入 “设置”“连接模式” 界面。
    3. 确保您选择的模式是 “智能模式”“分流模式” (Smart/Split-Tunneling)。

2. 排除本地网络(最常见的白名单)

在智能模式下,您需要确保 QuickQ 将您的本地局域网(LAN)地址排除在 VPN 隧道之外。

  • 目的: 确保您在连接 VPN 时,仍然可以访问本地打印机、共享文件夹、路由器设置 (192.168.x.x 地址)。
  • 操作:
    1. 在 QuickQ “设置” 中,查找类似 “高级选项”“网络分流” 的菜单。
    2. 确保 “排除本地网络”“局域网直连” 选项处于 启用状态

3. 自定义域名/IP 白名单(直连例外)

部分版本的 QuickQ 客户端允许用户手动添加少量需要走直连的域名或 IP 地址,作为内置规则的补充。

  • 查找选项: 在 QuickQ “设置” 中,寻找类似 “自定义规则”、“分流例外”“强制直连” 的选项。
规则类型目的适用场景
强制直连域名将特定域名添加到直连白名单。QuickQ 错误地将某个国内网站(如新的 CDN 节点)误判为国外流量时。
强制直连 IP将特定 IP 地址添加到直连白名单。访问某个国内服务器的 IP 地址,但该 IP 被 QuickQ 错误地识别为国外地址时。
  • 操作: 在对应的输入框中,输入您想走直连的域名(如 example.com)或 IP 地址,然后保存并重新连接 QuickQ。

核心建议: 由于 QuickQ 限制,您的“代理白名单”主要依赖于 “智能模式”内置的国内 IP 规则库。如果需要细致控制,请利用其 “自定义规则” 功能添加例外。

如何自定义 QuickQ 的代理白名单常见问题

通过在路由表中写入更高优先级的直连指令。

结果: 系统在处理流量时,会首先匹配到这条优先级高的直连指令,从而绕过 VPN 隧道。

全局路由指令: QuickQ 连接成功后,会写入一条指令:将所有(未被排除的)流量导向 QuickQ 虚拟网卡

白名单指令: 当一个 IP 地址或 IP 段被加入白名单时,QuickQ 会在路由表顶部写入一条 优先级更高 的指令:“目标 IP/IP 段 X.X.X.X,请走物理网卡(直连)”

核心风险在于失去加密保护,流量被 ISP 监控。

恶意利用: 如果您错误地将一个本应加密的国外服务添加到直连白名单,您的连接将完全暴露,面临中间人攻击的风险。

失去加密: 被加入白名单的流量将不再经过 QuickQ 的加密隧道。这些流量以 明文形式标准 HTTPS 形式 通过您的 ISP(互联网服务提供商)传输。

ISP 监控: 您的 ISP 可以看到您访问这些白名单网站的 所有连接信息、目标 IP 地址DNS 请求,从而失去了 VPN 提供的隐私保护。

通过使用 CIDR 格式的 IP 段规则来提高效率。

单个 IP 地址白名单 只能精确匹配一个 IP,效率相对低,但适用于非常精准的例外需求。

效率保证: QuickQ 使用 CIDR (无类别域间路由) 格式来表示 IP 地址段,例如 192.168.0.0/16。路由表可以高效地通过 前缀匹配 来处理整个 IP 段,而不需要为 IP 段中的每个 IP 地址都写入一条单独的规则。

区别:

IP 地址段白名单 效率高,占用路由表空间少,适用于大范围的国内 IP。

网站地图XML