開啟系統代理後,偶爾會遇到這種情況:瀏覽器一切正常,但某些來自 Microsoft Store 的應用(UWP 應用)完全無法聯網或不走代理。這不是 Clash 的故障,而是 Windows 的安全機制。
原因:UWP 的回送限制
出於沙箱隔離,Windows 預設禁止 UWP 應用連線本機回送位址(127.0.0.1)。而系統代理恰恰指向 127.0.0.1:7890,於是 UWP 應用的代理請求被系統直接拒絕。受影響的常見應用包括商店版的社交、郵件用戶端等。
解決:UWP Loopback 工具
- 開啟 CFW 的 Settings 頁面,找到 UWP Loopback,點選啟動工具(即微軟官方的 EnableLoopback Utility)。
- 在彈出的視窗中勾選需要走代理的 UWP 應用。不確定哪個是目標應用時,按名稱搜尋。
- 點選 Save Changes 儲存,然後重啟對應的 UWP 應用。
驗證與補充
- 重啟應用後,在 Connections 頁面應能看到該應用的處理程序名發起的連線。
- 豁免設定是按應用記錄的,系統重灌或應用重灌後需要重新勾選。
- 如果勾選後仍不走代理,說明該應用可能使用了自己的網路棧——改用 TUN 模式可以從網路層直接覆蓋,不依賴回送豁免。
提示:該限制隻影響「透過 127.0.0.1 代理」的場景。TUN 模式下流量不經過回送位址,UWP 應用無需任何豁免即可被代理,這也是很多使用者日常直接開 TUN 的原因之一。