操作系统/Operating System
Android
系统版本/Operating System Version
android 16 oneui 8.5
App版本/App Version
1.2.25
描述/Describeption
环境信息:
- 客户端版本:Karing 1.2.22.2502 Android
- 操作系统:Android
- 网络环境:俄罗斯移动蜂窝数据(4G/LTE)与 Wi-Fi 对比
- 核心模式:Fake-IP + TUN 模式
问题描述:
同一套订阅配置与分流规则,在 Wi-Fi 下完全正常工作(Telegram、Gemini 及 Google 各项服务均能顺畅秒连)。但在切换到 俄罗斯本地移动数据(4G) 后,代理完全无法建立有效传输,出口 IP 无法解析。
经多次排查内置“网络检测”工具,发现以下核心异常:
-
DNS 分流判定异常(直连泄漏):
规则中已明确将 Telegram/Google 分配至代理策略组,但在 4G 蜂窝网络下,网络检测日志显示:
[telegram.com] 域名解析成功 DNS规则:[直连流量]
在俄罗斯严苛的 DPI (TSPU) 审查环境下,被墙域名走直连 DNS 解析会立刻触发运营商阻断,导致后续底层握手被掐断。
-
连接超时与阻断:
节点连接报错:[节点] 连接失败 错误:[context deadline exceeded]
HTTP 检测报错:连接失败:[http response timeout after 10 seconds]
即便已在系统 APN 中强制关闭 IPv6(仅保留 IPv4),该现象依旧稳定复现。
-
TUN 网卡回收偶发异常:
在 4G 网络连接异常反复重连时,Route Table 曾出现堆叠多个虚拟网卡(tun0 至 tun4 同步存在且分配相同 IP 10.20.0.1)的现象,疑似网络切换或异常断开时 TUN 网卡未完全注销释放。
对照组:
同一部手机、同一个运营商 SIM 卡及同一个机场节点,使用 Mihomo 内核的客户端在 4G 下完全正常可用,排除了节点不可用或被移动网络全黑名单封锁的可能。
同一套包含 Shadowsocks 协议节点的订阅与分流规则,在 Wi-Fi 下完全正常工作(Telegram、Gemini 及 Google 各项服务均能顺畅秒连)。但在切换到 俄罗斯本地移动数据(4G) 后,代理完全无法建立有效传输,出口 IP 无法解析。
经多次排查内置“网络检测”工具与日志,发现以下核心异常与推论:
-
疑似上游 sing-box 内核对 SS 协议在严苛 DPI 环境下的适配问题:
- 当前机场节点全部采用 Shadowsocks 协议。在俄罗斯移动运营商极其严格的 TSPU(深度包检测)环境下,sing-box 内核在处理蜂窝数据接口上的 SS 流量时,似乎存在特征暴露或 Socket 处理问题,导致握手直接被切断或静默丢包。
- 相比之下,Mihomo 内核在同一台设备、同一张 SIM 卡、相同 SS 节点下表现完全正常,推测可能是上游 sing-box 内核在移动端对 SS 协议的底层处理逻辑(如连接重试、指纹混淆或蜂窝网卡流量捕获)存在差异或 Bug。
-
DNS 分流判定异常(直连泄漏):
- 规则中已明确将 Telegram/Google 分配至代理策略组,但在 4G 蜂窝网络下,网络检测日志显示:
[telegram.com] 域名解析成功 DNS规则:[直连流量]
- 在俄罗斯移动网络下,被墙域名一旦走直连 DNS 解析,会立刻触发运营商 TSPU 设备的阻断,导致后续底层握手直接失败。
-
连接超时与阻断:
- 节点连接报错:
[节点] 连接失败 错误:[context deadline exceeded]
- HTTP 检测报错:
连接失败:[http response timeout after 10 seconds]
- 即便已在系统 APN 中强制关闭 IPv6(仅保留 IPv4),该现象依旧稳定复现。
-
TUN 网卡回收偶发异常:
- 在 4G 网络连接异常反复重连时,Route Table 曾出现堆叠多个虚拟网卡(
tun0 至 tun4 同步存在且分配相同 IP 10.20.0.1)的现象,疑似网络切换或异常断开时 TUN 网卡未完全注销释放。
对照组:
同一部手机、同一个运营商 SIM 卡及同一个机场的 Shadowsocks 节点,使用 Mihomo 内核客户端在 4G 下完全正常可用,排除了节点本身失效或被移动网络全网拉黑的可能。
复现步骤/Reproduction steps
No response
日志/Log
操作系统/Operating System
Android
系统版本/Operating System Version
android 16 oneui 8.5
App版本/App Version
1.2.25
描述/Describeption
环境信息:
问题描述:
同一套订阅配置与分流规则,在 Wi-Fi 下完全正常工作(Telegram、Gemini 及 Google 各项服务均能顺畅秒连)。但在切换到 俄罗斯本地移动数据(4G) 后,代理完全无法建立有效传输,出口 IP 无法解析。
经多次排查内置“网络检测”工具,发现以下核心异常:
DNS 分流判定异常(直连泄漏):
规则中已明确将 Telegram/Google 分配至代理策略组,但在 4G 蜂窝网络下,网络检测日志显示:
[telegram.com] 域名解析成功 DNS规则:[直连流量]在俄罗斯严苛的 DPI (TSPU) 审查环境下,被墙域名走直连 DNS 解析会立刻触发运营商阻断,导致后续底层握手被掐断。
连接超时与阻断:
节点连接报错:
[节点] 连接失败 错误:[context deadline exceeded]HTTP 检测报错:
连接失败:[http response timeout after 10 seconds]即便已在系统 APN 中强制关闭 IPv6(仅保留 IPv4),该现象依旧稳定复现。
TUN 网卡回收偶发异常:
在 4G 网络连接异常反复重连时,Route Table 曾出现堆叠多个虚拟网卡(
tun0至tun4同步存在且分配相同 IP10.20.0.1)的现象,疑似网络切换或异常断开时 TUN 网卡未完全注销释放。对照组:
同一部手机、同一个运营商 SIM 卡及同一个机场节点,使用 Mihomo 内核的客户端在 4G 下完全正常可用,排除了节点不可用或被移动网络全黑名单封锁的可能。
同一套包含 Shadowsocks 协议节点的订阅与分流规则,在 Wi-Fi 下完全正常工作(Telegram、Gemini 及 Google 各项服务均能顺畅秒连)。但在切换到 俄罗斯本地移动数据(4G) 后,代理完全无法建立有效传输,出口 IP 无法解析。
经多次排查内置“网络检测”工具与日志,发现以下核心异常与推论:
疑似上游 sing-box 内核对 SS 协议在严苛 DPI 环境下的适配问题:
DNS 分流判定异常(直连泄漏):
[telegram.com] 域名解析成功 DNS规则:[直连流量]连接超时与阻断:
[节点] 连接失败 错误:[context deadline exceeded]连接失败:[http response timeout after 10 seconds]TUN 网卡回收偶发异常:
tun0至tun4同步存在且分配相同 IP10.20.0.1)的现象,疑似网络切换或异常断开时 TUN 网卡未完全注销释放。对照组:
同一部手机、同一个运营商 SIM 卡及同一个机场的 Shadowsocks 节点,使用 Mihomo 内核客户端在 4G 下完全正常可用,排除了节点本身失效或被移动网络全网拉黑的可能。
复现步骤/Reproduction steps
No response
日志/Log