【分享】不被電信熱點限速!自製 Android 全套工具,免 root 繞過熱點偵測(開源)

FT.JB wrote:
手機自我檢測正常,只...(恕刪)


感謝詳細回答

測試所有代理連線 顯示測試成功但 ping 都在 600 以上。
rule 設定 curl.exe host:* ports:* Proto: Both 動作:proxy 代理: [Custom] phone

$ curl.exe https://api.ipify.org
curl: (28) Failed to connect to api.ipify.org:443 after 21592 ms: Could not connect to server

在 Monitor 有看到 curl.exe 走 proxy
b_ wrote:
感謝詳細回答測試所有...(恕刪)


感謝你補上這些資訊,範圍又可以縮小很多。

先講一個重點:api.ipify.org 只有 IPv4、沒有 IPv6,所以你測的 curl https://api.ipify.org 從頭到尾都是走 IPv4,跟 IPv6 無關——這反而讓問題更單純了。

現在真正要拆的,是「那顆測試按鈕」和「你的 curl」之間差了兩件事:

測試按鈕:內部是直連手機、測的是 80 port(HTTP),而且不經過 NetRedirector 的攔截引擎。
你的 curl:走的是 443 port(HTTPS),而且要經過攔截引擎。
所以「按鈕測試成功」只證明了「手機的代理本身能通」,並不等於「curl 經引擎走 443」這條路是通的。

另外你貼的 Failed to connect ... after 21592 ms 是「連線階段」超時——正常走代理時,curl 的連線在本地幾毫秒內就該完成,會卡到 21 秒很不尋常,這點我也想順便確認。

請幫我跑下面兩行對照(就差 http / https):
curl http://api.ipify.org
curl https://api.ipify.org
http(80)有回 IP、https(443)卡住 → 問題在 443/TLS 這一段(手機端對 443 的處理,或電信對 443 動手腳),跟你的規則、代理設定都無關。
兩個都卡住 → 那就不是 port 的問題,是攔截/引擎這一段在你機器上沒生效,我會再往這個方向查。
麻煩把這兩行的結果貼給我,我看一眼就能判斷下一步了 🙏
FT.JB wrote:
感謝你補上這些資訊,...(恕刪)


還真的是...

$ curl http://api.ipify.org

StatusCode : 200
StatusDescription : OK
Content : 49.216.187.1XX
RawContent : HTTP/1.1 200 OK
Connection: keep-alive
Vary: Origin
cf-cache-status: DYNAMIC
CF-RAY: a36563550c514a54-TPE
Content-Length: 14
Content-Type: text/plain
Date: Sat, 05 Sep 2026 12:55:23 GMT
Server...
Forms : {}
Headers : {[Connection, keep-alive], [Vary, Origin], [cf-cache-status, DYNAMIC], [CF-RAY,
a36563550c514a54-TPE]...}
Images : {}
InputFields : {}
Links : {}
ParsedHtml : mshtml.HTMLDocumentClass
RawContentLength : 14


$ curl.exe https://api.ipify.org
curl: (28) Failed to connect to api.ipify.org:443 after 21473 ms: Could not connect to server
b_ wrote:
還真的是...$ curl...(恕刪)


那現在真正要拆的,是這個 21 秒到底死在誰身上。
你貼的錯誤:
curl: (28) Failed to connect to api.ipify.org:443 after 21473 ms
這個「after ~21 秒」是 curl「自己的 TCP 連線(SYN)完全收不到回應」、
重試 3 次(SYN 黑洞)的典型超時——不是 TLS 錯誤,也不是連上之後被斷。
而手機端的代理,對外連線是有「2 秒鐘」的連線逾時上限的
(Happy Eyeballs,2 秒沒通就放棄)。
換句話說:如果問題出在手機 5G 連不上 443,手機頂多 2 秒多就會
回「連不上」給 NetRedirector,你的 curl 會看到的是「連線被重設」
這種幾秒內就失敗的錯誤,絕對不會是 21 秒的 connect 逾時。
所以那個 21 秒,很大機率不是手機端 443 的問題,而是
NetRedirector 那側沒有把 curl 對 443 的連線攔下來完成本地握手
——curl 的 SYN 沒被回應,才會自己重試到 21 秒。

幫我再做一件事,一錘定音。直接繞過 NetRedirector、單獨只測手機代理:
curl.exe -x socks5h://<手機的LAN_IP>:1080 https://api.ipify.org
(<手機的LAN_IP> 換成手機代理的 IP,埠號不是 1080 就改掉)
- 這條如果通了 → 手機端完全正常,問題 100% 在 NetRedirector 對 443 的攔截,我回去查引擎。
- 這條如果也卡、而且卡到 21 秒 → 那才真的在手機端,再往電信/443 查。

另外順手幫我跑這條,我要看它卡在哪一步:
curl.exe -v https://api.ipify.org
重點看 -v 是停在「Trying ... 之後就卡住」(連線階段),
還是有連上但 TLS 卡住——這兩者指向完全不同的地方。
最後幫我確認一件事:你跑 curl.exe https://... 失敗的那當下,
NetRedirector 的 Monitor 裡那一條,是顯示走 proxy 還是 direct?
這直接告訴我攔截到底有沒有生效。
把這三樣結果貼給我,我就能跟你講是引擎的哪一段了 🙏
FT.JB wrote:
那現在真正要拆的,是...(恕刪)


$ curl.exe -x socks5h://<手機的LAN_IP>:1080 https://api.ipify.org
101.10.58.XX (是手機上顯示的 5G 行動 ip)

# 開啟NetRedirector
$ curl.exe -v https://api.ipify.org
* Host api.ipify.org:443 was resolved.
* IPv6: (none)
* IPv4: 104.26.12.205, 104.26.13.205, 172.67.74.152
* Trying 104.26.12.205:443...
* Trying 104.26.13.205:443...
* Trying 172.67.74.152:443...
* connect to 104.26.12.205 port 443 from 0.0.0.0 port 10564 failed: Timed out
* connect to 104.26.13.205 port 443 from 0.0.0.0 port 10565 failed: Timed out
* connect to 172.67.74.152 port 443 from 0.0.0.0 port 10566 failed: Timed out
* Failed to connect to api.ipify.org:443 after 21585 ms: Could not connect to server
* closing connection #0
curl: (28) Failed to connect to api.ipify.org:443 after 21585 ms: Could not connect to server

失敗當下
curl.exe 24396 104.26.12.205:443 Proxy (TCP)
curl.exe 24396 104.26.13.205:443 Proxy (TCP)
curl.exe 24396 172.67.74.152:443 Proxy (TCP)
b_ wrote:
$ curl.exe...(恕刪)


太好了,這份結果很關鍵,先講結論:手機端完全沒問題,問題鎖在
NetRedirector 的攔截引擎那一段,而且高度懷疑是 Windows 防火牆。
證據:
1. 你用 socks5h 直連手機代理 https 成功(回 101.10.58.XX 手機 IP)
→ 手機端 443 正常,排除。
2. Monitor 顯示 curl.exe 那三條都是 Proxy → 規則有匹配、攔截有生效。
3. 但 curl 卡 21 秒、"Timed out" 不是 "connection refused"
→ 這個靜默超時是防火牆把 SYN 丟掉的典型特徵。
NetRedirector 攔截時,會把連線改導到本機的 33100 port(這是它內部的
轉發口,不是 443 也不是 80)。如果你的 Windows 防火牆(或第三方防火牆/
防毒)擋住了「入站連到 33100」,連線就會像這樣卡 21 秒。

我已發布版本更新1.6.8,NetRedirector將自動加入Windows防火牆白名單
抱歉,所以這個意思是
我首先要有手機A、手機B、電腦C三個裝置
手機A開wifi讓手機B、電腦C連入
手機B作為電腦C的流量中轉,讓服務商認為電腦C的產生的流量是手機B產生的
我理解的對嗎?

那如果是只有一台手機,用自己開熱點或是想使用USB網路連線分享來達成的
有辦法做到嗎?
meteorex wrote:
抱歉,所以這個意思是...(恕刪)


我更正一下,講精準一點:
一台5G行動網路的手機當「伺服器」就夠了,不需要第二台手機。

這台手機裝 5G-Proxy-Pro,它本身就是一個 SOCKS5 伺服器。
客戶端不限電腦:任何支援 SOCKS5 的裝置都行——手機/平板用 5G-Proxy-Client 導過去,電腦用 NetRedirector 。
最後的出口,一律是這台手機自己的 5G 卡。
至於手機(伺服器)怎麼跟客戶端連,以下三種方式都行:

1. 連同一個 WiFi: 手機客戶端都連上同一台路由器,在同一區網內。
2. 手機開 WiFi 熱點: 手機自己當 AP, 讓其他裝置連它,但不直接上網,而是通過SOCKS5上網。
3. USB Tethering: 手機用 USB 線接電腦, 走 USB 網路共用。缺點是只能連一台裝置,如果客戶端裝置要作為伺服器讓其他裝置繼續跳連也可以,配置比較麻煩。

重點是:不管手機用哪種方式跟客戶端連,它轉出去的流量都還是走手機自己的 5G 行動網路——這是 5G-Proxy-Pro 強制的, 所以手機如果本身連著 WiFi上網,本機雖優先使用WiFi線路, 但經由SOCKS5 代理出去的流量全部都走 5G行動網路。

所以是 一台手機(伺服器)+ 任意數量、任意型態的 SOCKS5 客戶端
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!