快连技术团队整理的深度文章,聚焦应用层识别与进程级分流两条主线。每篇都说明机制、指出常见误区,并给出可自行执行的验证方法。
进程级分流是快连独有的高级网络管理技术。传统VPN只能全局代理或按域名/IP分流,无法区分同一域名下不同应用的流量。快连通过应用层智能识别技术,精确识别每个进程的网络请求,实现按应用粒度的分流策略——国内应用直连、海外应用加速、特定应用阻断,一切按需配置。
快连客户端通过Windows Filtering Platform(WFP)和Linux netlink捕获所有出站网络请求,提取进程ID(PID)、进程路径、命令行参数、数字签名等信息,构建进程指纹。内置应用指纹库覆盖5000+常用应用,包括浏览器、办公软件、开发工具、游戏、流媒体客户端等。指纹库每日自动更新,支持用户手动添加自定义应用。
同一域名可能被多个应用访问(如google.com被Chrome和Edge同时访问)。快连通过实时关联进程ID和DNS查询、TCP连接,精确记录每个域名被哪个应用访问。这使得分流规则可以精确到"Chrome访问google.com走加速,Edge访问google.com直连"的粒度。
对于指纹库中未收录的新应用,快连使用机器学习模型进行自动分类。模型基于进程名称、路径、数字签名颁发者、网络行为特征(连接频率、流量模式、常用端口)等特征,将应用分类为"浏览器"、"办公"、"开发"、"游戏"、"流媒体"、"系统"等类别,自动应用对应类别的分流策略。分类准确率超过95%。
| 策略类型 | 匹配粒度 | 适用场景 |
|---|---|---|
| 全局模式 | 所有流量 | 需要全部走加速的场景 |
| 智能分流 | 域名/IP(10万+规则库) | 日常使用,国内直连海外加速 |
| 应用级分流 | 进程+域名 | 精确控制每个应用的网络路径 |
| 自定义规则 | 进程/域名/IP/端口组合 | 高级用户定制化需求 |
| 阻断模式 | 进程/域名 | 禁止特定应用联网 |
客户端→设置→分流模式→选择"应用级分流"。开启后系统开始识别所有进程的网络请求。
客户端→应用管理→查看所有已识别的应用列表,显示应用名称、图标、今日流量、当前分流策略。
点击应用→选择分流策略:直连/加速/阻断/跟随全局。例如设置"微信"为直连,"Chrome"为加速,"某游戏"为阻断。
支持按应用类别批量设置策略。例如一键设置所有"办公软件"为直连,所有"浏览器"为加速。
点击"添加应用"→选择可执行文件路径→设置名称和图标→配置分流策略。自定义应用支持通配符路径。
开发者通常需要同时访问国内Maven仓库(直连快)和海外GitHub(加速快)。配置应用级分流:IDEA/VS Code访问国内Maven仓库直连,Git/Chrome访问GitHub走加速。同时可设置Docker Desktop根据镜像源自动切换。
玩在线游戏时同时下载大文件,下载会占用带宽导致游戏卡顿。配置:游戏进程走UDP优先加速通道(低延迟),下载工具走普通加速通道并限速50%。两者互不干扰,游戏稳定不卡顿。
企业管理员可通过管理后台统一下发应用分流策略:仅允许企业指定的浏览器访问内部系统,其他浏览器访问内部系统时自动阻断。防止员工使用未授权浏览器访问敏感数据。
Netflix客户端走美国节点加速,B站客户端走国内直连,两者同时打开时各自走最优路径。视频会议软件(Zoom/Teams)走实时通信优先通道,其他应用不受影响。
应用级分流在客户端增加了一层进程识别和规则匹配,CPU占用约1-3%(现代处理器),内存占用约50MB。分流规则匹配使用哈希表,单次匹配耗时小于1微秒,对网络延迟无感知影响。在低端设备(如老旧笔记本)上,可关闭应用级分流回退至智能分流模式。
应用级分流规则支持导入导出,方便多设备同步和分享。规则文件为JSON格式,包含应用列表、策略配置、自定义规则。用户可在社区分享规则包,如"开发者优化包"、"游戏玩家优化包"、"流媒体优化包"等,一键导入即可使用。
企业功能:企业版支持通过管理后台统一下发应用分流策略,员工客户端自动同步,无需手动配置。支持按部门/角色下发不同策略,策略变更实时生效。