什么是全局代理
全局代理,也常称系统代理或 VPN 模式,是指将整个设备的网络流量全部通过代理服务器转发。一旦开启,操作系统中所有应用的网络请求——浏览器、聊天软件、游戏、系统更新——都走同一个代理出口。
实现方式:在系统网络设置中修改全局代理地址,或通过虚拟网卡(TUN/TAP)创建全局路由规则,所有流量被拦截后送入代理链路。
优点:配置一次,所有应用生效,无需逐个设置。
缺点:所有流量混在一起,内网服务可能无法访问,带宽争抢严重,非必要的流量(如系统更新、大文件下载)也走了代理。
什么是进程代理
进程代理是指只让指定的应用程序走代理,其余应用保持直连。代理工具通过HOOK或进程注入的方式拦截目标进程的网络请求,只对选中的进程进行代理转发。
实现方式:代理客户端(如 Proxifier、SagerNet)以进程名为单位创建规则,只将匹配到的进程流量路由到代理链路。
优点:精准控制,互不干扰,非代理应用的网络性能完全不受影响。
缺点:需要为每个应用配置规则,有一定学习成本。
关键差异对比
| 维度 | 全局代理 | 进程代理 |
|---|---|---|
| 生效范围 | 整个设备的全部流量 | 仅选定的应用程序 |
| 配置复杂度 | 低(一次配置全局生效) | 中(需逐进程配置规则) |
| 性能影响 | 非代理流量也会受影响 | 非代理流量完全直连零开销 |
| 内网访问 | 可能阻断内网服务 | 内网连接不受影响 |
| 适用场景 | 需要全面网络隔离时 | 只代理少数关键应用时 |
选型决策指南
这些场景适合全局代理
- 需要保护整台设备的网络隐私,不希望任何应用泄漏真实IP
- 在公共 WiFi 环境中,希望所有流量都经过加密隧道
- 企业内部网络管理,统一出口做审计与安全策略
- 临时需要切换地理位置,不想逐个配置应用
这些场景适合进程代理
- 只需要特定应用(如浏览器、游戏客户端)走代理,其他应用直连
- 需要同时连接内网和外网,互不干扰(如同时访问公司VPN和外网代理)
- 代理带宽有限,不想让系统更新、下载等大流量挤占宝贵带宽
- 多代理混用场景:不同应用走不同的代理出口
Windows 下配置进程代理
推荐工具 Proxifier:
- 安装后添加代理服务器(Profile → Proxy Servers → Add)
- 创建代理规则(Profile → Proxification Rules → Add)
- 选择目标应用程序(Applications 中选择 .exe 文件)
- 选择 Action 为刚才添加的代理服务器
- 保存后目标程序的流量便会自动走代理
也可使用 Clash Verge、SagerNet 等更现代的代理客户端,它们同样支持按进程名称和域名规则分流。
注意事项
- 进程代理只能代理 TCP/UDP 流量,ICMP(Ping)通常不经过代理,Ping 测试显示的延迟是你本机到目标服务器的延迟。
- 部分杀毒软件可能阻止进程注入行为,遇到代理不生效时检查安全软件的白名单设置。
- 使用进程代理工具时,请务必遵守目标网络与服务的使用条款,只将代理用于合法合规的用途。






