从 iOS 17.?? 起
「iCloud 专用代理」激活所使用的mask-api.icloud.com
不再可以通过 MitM 改写请求
⚠️ 此模块已停止更新
iCloud专用代理
选项变更为限制IP地址追踪
,启用并生效后不再有Wi-Fi设置中的DNS进行域名解析,猜测由下列DOH解析Surge for Mac
的网关模式
下通过测试,未在Surge for iOS
的Wi-Fi访问
测试过。邮件
和Safari浏览器
流量将不再暴露于「专用代理」之外。在充当网关的Surge for macOS
上启用🌐 专用代理
模块
在Surge for macOS
中指定相关代理线路为🇺🇸美国或其他可用地区,或者全局模式
打开终端设备的✈️飞行模式
(仅保留 Wi-Fi 连接)后关机
- 未装有 SIM 卡的 iOS/iPadOS/macOS 设备,可省略
✈️飞行模式
相关步骤。- 因为目前没有稳定触发
专用代理
当前地区可用性检测的方法,所以建议重新开机来手动触发检测
重新将终端设备开机
解锁屏幕但不关闭✈️飞行模式
(仅保留 Wi-Fi 连接)或不输入SIM卡PIN
等待设备连接Wi-Fi
或有线网络
通过专用代理可用性
验证
- 未装有 SIM 卡的 iOS/iPadOS/macOS 设备,可省略
✈️飞行模式
相关步骤。
此时应在Surge for macOS
的请求查看器
中观察到:
- 检测iCloud中是否包含
专用代理订阅(networking.privacy.subscriber)
的链接p*-acsegateway.icloud.com
,且请求头X-MMe-Country
是TW
- 包含可用性检测的
获取专用代理验证令牌
链接:https://mask-api.icloud.com/v*/fetchAuthTokens
- 包含代理服务器分配的
获取专用代理配置文件
链接:https://mask-api.icloud.com/v*_*/fetchConfigFile
(非必需、首次启用专用代理
或周期性更新)
关闭终端设备✈️飞行模式
或输入SIM卡PIN
- 未装有 SIM 卡的 iOS/iPadOS/macOS 设备,可省略
✈️飞行模式
相关步骤。
打开终端设备设置
-Apple ID
-iCloud
-专用代理(Beta版)
此时应是解锁状态说明中的解锁成功
状态
正常使用
不支持 | 可用 | 暂不可用 | 流量审核 | 关闭 |
---|---|---|---|---|
未通过地区检测 | 已成功通过地区检测 | 与iCloud的QUIC连接被阻止 | 与iCloud专用代理的连接被阻止 | 此网络的专用代理已关闭 |
请重新启动设备,在✈️飞行模式 或SIM卡锁定下,通过Wi-Fi 或有线网络 再次执行解锁步骤 | 可以正常使用 | 请检查当前网络对QUIC(UDP,443)流量的Block、QoS或Drop情况 | 请检查至mask.icloud.com 与mask-h2.icloud.com 的连接情况 | 请在此Wi-Fi 或有线网络 的设置中打开iCloud专用代理 |
此国家或地区尚不支持专用代理。 | 无说明 | 由于技术问题,专用代理暂时不可用。 | 专用代理已对 | 专用代理已对 |
🌤 WeatherKit | 📍 定位 | 🗺️ 地图 | 🟥 Apple 智能与 Siri | 📺 TV | 📰 News | ✈ TestFlight | ⌚️ WATCH | 🧰 BoxJs |
---|
天气 | 📍 定位 | 🗺️ 地图 | Siri 与搜索 | 📺 TV | 📰 News | 专用代理 | ✈ TestFlight | ⌚️ WATCH | 🧰 BoxJs |
---|