系统代理的优先级探讨


现象

在功能测试,渗透测试,故障排查等领域,都要做抓包动作,之前就遇到了一个无法抓包的场景,觉得有记录意义。

大致是:
Android手机,连WIFI网络,WIFI上设置代理到电脑端的BurpSuite,手机上启动一个企业VPN程序,访问VPN允许的IP地址,发现电脑无法抓包。

我假设的网络走向是这样:
image

(❌)
虽然直觉上觉得没问题,但是确是错误的。❌

排查

发现原因其实很简单,不同软件所处于的层级不同,导致网络的走向会不同。可以看下图.

当你在一个层级上设置了多个代理之后,网络如同水流,只能选择一条路走,谁优先级高,走谁。不存在并行走的情况。
image

由于手机VPN不是普通代理,而是系统级VPN(VPN被设置的优先级更高),所以接管优先。

思考

为什么在Windows端,可以同时挂两个代理呢?
比如在浏览器挂了一个代理,并且还开启了VPN,但是抓包网络没有任何问题,为什么呢?

答案也很简单,层级不同,在浏览器/app上挂代理,层级更低,没有冲突。☑️
image

posted on 2026-08-04 14:17  Mysticbinary  阅读(39)  评论(0)    收藏  举报