时代与复杂移动网络环境的困境
在 Android 设备中开启内核级全局代理后,移动热点共享、VoWiFi 通话(基于 IKEv2/IPsec)以及本地物联网设备的连通性常常面临严重阻碍。由于数据包被强制重定向至代理内核,缺乏特定端口旁路与特征规避往往会导致 Wi-Fi Calling 无法注册,热点流量更易引发反复回环。[1]
破局与设计哲学:便捷磁贴与细粒度感知
硬核工程深水区:IKE/NAT-T 动态旁路与网络回环根治
为彻底攻克运营商 Wi-Fi Calling 在 TProxy 下的不可用问题,团队在 2026 年 9 月提交了专项突破:在 commit c1a01b9 中新增“feat: add TPROXY bypass for IKE/NAT-T to support Wi-Fi Calling”,随后在 commit fbcc276 中重构为可配置项。这一机制使得 IKE (500) 和 NAT-T (4500) 协议端口能被底层防火墙直接放行,兼顾了运营商专网协议的严格时序与主代理流量的隐匿。
同时,团队在 v7.8.3 中彻底修复了 packages.list 出现重复包名条目导致代理清单被意外截断的底层 bug,大幅提升了极端工况下的防御鲁棒性。[3][2]