Windows系统代理已经配置成功,Edge查询到的出口也发生变化,但Firefox仍然显示本地宽带IP。这个现象并不一定是代理节点失效。Firefox可以选择“无代理”“使用系统代理”“手动代理”或PAC自动配置,浏览器还可能启用自己的DNS over HTTPS;它的网络路径不必与Windows和其他浏览器完全一致。
Firefox里的几种代理方式有什么区别
| 模式 | 流量来源 | 常见用途与风险点 |
|---|---|---|
| 无代理 | Firefox直接使用当前网络 | 不会继承Windows手动代理 |
| 自动检测此网络的代理设置 | 尝试WPAD等自动发现 | 企业网络可能使用,家庭环境未必需要 |
| 使用系统代理设置 | 读取操作系统提供的代理配置 | 最接近Edge,但仍受Firefox协议与DNS设置影响 |
| 手动配置代理 | 按Firefox内部填写的HTTP、HTTPS或SOCKS参数 | 只影响Firefox,参数冲突会导致单浏览器异常 |
| 自动代理配置URL | 下载并执行PAC规则选择直连或代理 | 同一浏览器内不同域名可能走不同路径 |
Windows环境里Edge通常使用系统网络配置,而Firefox是否跟随取决于当前选项。看到两个浏览器出口不同,第一步应对照各自配置,不要立即重装系统或更换节点。
手动HTTP代理和SOCKS代理不能混填
HTTP代理字段应填写服务方明确提供的HTTP代理主机和端口;SOCKS字段则需选择SOCKS4或SOCKS5。虽然界面允许把同一地址复制到多个字段,但服务端未必同时支持这些协议。把SOCKS端口填进HTTP字段,可能出现连接被拒、认证失败或HTTPS无法建立隧道。
如果选择“也将此代理用于HTTPS”,含义通常是让HTTPS连接通过HTTP代理的CONNECT隧道,并不是把HTTPS网页解密。不要安装陌生根证书,也不要关闭浏览器证书验证来掩盖配置错误。
SOCKS5远程DNS为什么会改变结果
SOCKS5既可以由Firefox在本地先解析域名,再把目标IP交给代理;也可以将域名交给SOCKS服务器解析。后者常被称为代理DNS或远程DNS。两种模式可能获得不同CDN节点,还会影响本地DNS是否能看到查询。
| DNS位置 | 表现 | 需要注意 |
|---|---|---|
| 本地解析 | 本地DNS先返回A/AAAA,再连接代理 | 分流与CDN结果更接近本地网络 |
| SOCKS远程解析 | 域名通过SOCKS交给远端解析 | 本机hosts和内部域名可能不按预期生效 |
| Firefox DoH | 浏览器向所选DoH服务查询 | 可能与系统DNS、SOCKS策略产生第三条路径 |
企业内网域名依赖内部DNS时,开启远程DNS或公共DoH可能导致解析失败。受管设备应按管理员下发的方案配置。
为什么Firefox能开网页,出口却没变
- PAC规则把IP查询网站或目标域名设为直连;
- “不使用代理”列表包含了该域名、网段或通配规则;
- 代理扩展覆盖了网络设置,临时选择了直连模式;
- 仅HTTP代理生效,而查询页实际通过未覆盖的协议或IPv6连接;
- 浏览器复用了修改前建立的连接,刷新页面没有重建;
- 查询页面有缓存,展示的不是本次请求结果。
一套不会互相干扰的测试方法
- 建立Firefox直连基线。选择“无代理”,暂时禁用会管理代理、VPN或DNS的扩展,重新启动浏览器,记录IPv4和IPv6出口。
- 测试系统代理。选择“使用系统代理设置”,确认Windows当前参数,再用IP111查询记录出口。
- 恢复直连后测试手动代理。只填写服务方明确支持的一种协议,先不叠加PAC和扩展。
- 检查DNS差异。分别测试SOCKS远程DNS和本地解析,记录目标域名解析IP与网页出口。
- 查看浏览器策略。公司设备可打开
about:policies核对是否由组织管理,不要绕过管理员配置。 - 完全退出后复测。结束全部Firefox进程,避免连接池和缓存干扰。
命令行为什么还可能不一样
curl、PowerShell、Git和包管理器可能读取自己的配置、环境变量或WinHTTP设置,不会因为Firefox成功就自动走同一出口。验收某个业务时,应直接在实际应用和实际用户账户下测试。
需要浏览器、DNS和代理检测入口时,可以从极跃圈网址导航选择。最终记录应包括Firefox模式、代理协议、PAC或排除列表、DoH状态、IPv4/IPv6出口和扩展列表,这样才能解释它与Windows代理的差异。






