从 iOS 17.?? 起
「iCloud 专用代理」激活所使用的mask-api.icloud.com
不再可以通过 MitM 改写请求
⚠️ 此模块已停止更新
保持模块/规则启用,即可让此网关下属终端设备正常直连使用「iCloud 专用代理」。
注:
iCloud专用代理
选项变更为限制IP地址追踪
,启用并生效后不再有Wi-Fi设置中的DNS进行域名解析,猜测由下列DOH解析Surge for Mac
的网关模式
下通过测试,未在Surge for iOS
的Wi-Fi访问
测试过。邮件
和Safari浏览器
流量将不再暴露于「专用代理」之外。专用代理
当前地区可用性检测的方法,所以建议重新开机来手动触发检测✈️飞行模式
相关步骤
Surge for macOS
上启用Apple_iCloud_Private_Relay.getaway.sgmodule
模块Surge for macOS
中指定相关代理线路为🇺🇸美国或其他可用地区,或者全局模式
✈️飞行模式
后关机
开机
,解锁屏幕但不关闭✈️飞行模式
或不输入SIM卡PIN,等待设备连接Wi-Fi
或有线网络
通过专用代理可用性
验证Surge for macOS
的请求查看器
中观察到:
专用代理订阅(networking.privacy.subscriber)
的链接p*-acsegateway.icloud.com
,且请求头X-MMe-Country
是TW
获取专用代理验证令牌
链接:https://mask-api.icloud.com/v*/fetchAuthTokens
获取专用代理配置文件
链接:https://mask-api.icloud.com/v*_*/fetchConfigFile
(非必需、首次启用专用代理
或周期性更新)✈️飞行模式
或输入SIM卡PIN设置
-Apple ID
-iCloud
-专用代理(Beta版)
,此时应是解锁状态说明中的解锁成功
状态不支持 | 可用 | 暂不可用 | 流量审核 | 关闭 |
---|---|---|---|---|
未通过地区检测 | 已成功通过地区检测 | 与iCloud的QUIC连接被阻止 | 与iCloud专用代理的连接被阻止 | 此网络的专用代理已关闭 |
请重新启动设备,在✈️飞行模式 或SIM卡锁定下,通过Wi-Fi 或有线网络 再次执行解锁步骤 | 可以正常使用 | 请检查当前网络对QUIC(UDP,443)流量的Block、QoS或Drop情况 | 请检查至mask.icloud.com 与mask-h2.icloud.com 的连接情况 | 请在此Wi-Fi 或有线网络 的设置中打开iCloud专用代理 |
此国家或地区尚不支持专用代理。 | 无说明 | 由于技术问题,专用代理暂时不可用。 | 专用代理已对 | 专用代理已对 |
🌤 WeatherKit | 📍 定位 | 🗺️ 地图 | 🟥 Apple 智能与 Siri | 📺 TV | 📰 News | ✈ TestFlight | ⌚️ WATCH | 🧰 BoxJs |
---|
天气 | 📍 定位 | 🗺️ 地图 | Siri 与搜索 | 📺 TV | 📰 News | 专用代理 | ✈ TestFlight | ⌚️ WATCH | 🧰 BoxJs |
---|