PAC(代理自动配置)是一种通过 JavaScript 脚本自动决定网络请求走代理还是直连的技术,常用于科学上网工具的智能分流,让国内网站直连、被墙网站走代理,兼顾速度与可用性。

| 类型 | 代理自动配置技术 / 分流脚本 |
| 脚本语言 | JavaScript |
| 文件扩展名 | .pac |
| 起源 | 网景公司(Netscape)浏览器 |
| 典型用途 | 科学上网智能分流、企业网络代理管理 |
PAC(Proxy Auto-Config,代理自动配置)是一种让浏览器或操作系统根据规则自动选择代理服务器的机制,其核心是一个用 JavaScript 编写的脚本文件,通常以 .pac 为扩展名。
PAC 最早由网景公司随其浏览器引入,后来成为各大浏览器和操作系统普遍支持的事实标准。PAC 文件中必须定义一个名为 FindProxyForURL 的函数,系统每次发起网络请求时都会调用它,传入目标网址和主机名,函数返回「DIRECT」(直连)、「PROXY 地址:端口」或「SOCKS 地址:端口」等指令,从而决定这一请求如何转发。
在中文网络环境里,PAC 最广为人知的用途是科学上网工具中的「智能分流」:工具内置一份被封锁网站的域名列表(如著名的 GFWList),据此生成 PAC 文件,访问国内网站时直连以保证速度,访问被墙网站时才走代理。相比让所有流量都过代理的「全局模式」,PAC 模式更省流量、体验也更好。
PAC 只能控制走系统代理设置的应用,许多客户端软件并不读取它;脚本逻辑过于复杂时会拖慢每次请求的判断速度;此外 PAC 文件来源不可信时可能被植入恶意规则,把流量导向攻击者的服务器,因此应只使用可信来源的 PAC。如今不少代理工具已改用功能更强的分流方案(如 Clash 的规则配置),但 PAC 作为简单通用的老牌方案仍在广泛使用。
问:PAC 模式和全局模式有什么区别?答:PAC 模式按规则分流,只有命中列表的网站才走代理;全局模式则让所有流量都经过代理。日常使用一般选 PAC 或类似的智能分流,速度更快。
问:PAC 文件安全吗?答:文件本身只是分流规则,但若来源不可信,可能被篡改导致流量被劫持,建议只用自己生成或知名项目提供的 PAC。
问:PAC 和 Clash 规则是一回事吗?答:思路相同都是分流,但 PAC 基于 JavaScript 脚本且依赖系统代理,Clash 等工具的规则体系功能更强,支持更细粒度的匹配和策略组。

| 类型 | 代理自动配置技术 / 分流脚本 |
| 脚本语言 | JavaScript |
| 文件扩展名 | .pac |
| 起源 | 网景公司(Netscape)浏览器 |
| 典型用途 | 科学上网智能分流、企业网络代理管理 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧