从 iOS 17.?? 起
「iCloud 专用代理」激活所使用的mask-api.icloud.com
不再可以通过 MitM 改写请求
⚠️ 此模块已停止更新
iCloud专用代理选项变更为限制IP地址追踪,启用并生效后不再有Wi-Fi设置中的DNS进行域名解析,猜测由下列DOH解析Surge for Mac的网关模式下通过测试,未在Surge for iOS的Wi-Fi访问测试过。邮件和Safari浏览器流量将不再暴露于「专用代理」之外。在充当网关的Surge for macOS上启用🌐 专用代理模块
在Surge for macOS中指定相关代理线路为🇺🇸美国或其他可用地区,或者全局模式
打开终端设备的✈️飞行模式(仅保留 Wi-Fi 连接)后关机
- 未装有 SIM 卡的 iOS/iPadOS/macOS 设备,可省略
✈️飞行模式相关步骤。- 因为目前没有稳定触发
专用代理当前地区可用性检测的方法,所以建议重新开机来手动触发检测
重新将终端设备开机
解锁屏幕但不关闭✈️飞行模式(仅保留 Wi-Fi 连接)或不输入SIM卡PIN
等待设备连接Wi-Fi或有线网络通过专用代理可用性验证
- 未装有 SIM 卡的 iOS/iPadOS/macOS 设备,可省略
✈️飞行模式相关步骤。
此时应在Surge for macOS的请求查看器中观察到:
- 检测iCloud中是否包含
专用代理订阅(networking.privacy.subscriber)的链接p*-acsegateway.icloud.com,且请求头X-MMe-Country是TW- 包含可用性检测的
获取专用代理验证令牌链接:https://mask-api.icloud.com/v*/fetchAuthTokens- 包含代理服务器分配的
获取专用代理配置文件链接:https://mask-api.icloud.com/v*_*/fetchConfigFile(非必需、首次启用专用代理或周期性更新)
关闭终端设备✈️飞行模式或输入SIM卡PIN
- 未装有 SIM 卡的 iOS/iPadOS/macOS 设备,可省略
✈️飞行模式相关步骤。
打开终端设备设置-Apple ID-iCloud-专用代理(Beta版)
此时应是解锁状态说明中的解锁成功状态
正常使用
| 不支持 | 可用 | 暂不可用 | 流量审核 | 关闭 | 
|---|---|---|---|---|
| 未通过地区检测 | 已成功通过地区检测 | 与iCloud的QUIC连接被阻止 | 与iCloud专用代理的连接被阻止 | 此网络的专用代理已关闭 | 
| 请重新启动设备,在 ✈️飞行模式或SIM卡锁定下,通过Wi-Fi或有线网络再次执行解锁步骤 | 可以正常使用 | 请检查当前网络对QUIC(UDP,443)流量的Block、QoS或Drop情况 | 请检查至 mask.icloud.com与mask-h2.icloud.com的连接情况 | 请在此 Wi-Fi或有线网络的设置中打开iCloud专用代理 | 
|  此国家或地区尚不支持专用代理。  | 无说明 |  由于技术问题,专用代理暂时不可用。  |  专用代理已对 |  专用代理已对 | 
|  |  |  |  |  | 
| 🌤 WeatherKit | 📍 定位服务 | 🗺️ 地图 | 🟥 Apple 智能 | ⭕ Siri | 📺 TV | 📰 News | TestFlight | ⌚️ WATCH | 🧰 BoxJs | 
|---|
| 天气 | 📍 定位服务 | 🗺️ 地图 | 聚焦搜索 | 📺 TV | 📰 News | 专用代理 | TestFlight | ⌚️ WATCH | 🧰 BoxJs | 
|---|