功能定位:为什么需要“一键加白”
在快连的 Split Tunneling 体系里,白名单就是豁免名单:命中后数据包直接走本地网络,不再进入加密隧道。对需要长期稳定调用国内银行、政务或公司��网接口的场景,手动逐条添加域名既繁琐又容易输错;“一键将当前节点加入白名单”会把「正在握手的出口 IP」反向写入豁免表,省去复制-粘贴-校验的麻烦,同时降低因解析漂移导致的断流风险。
经验性观察:同一节点 IP 在 24 h 内变化概率低于 5%,临时加白后,只要不断开重连,可视为稳定。若你频繁手动跳节点,建议关闭本功能,否则白名单表会迅速膨胀,反而拖慢规则匹配。
前置检查:版本与权限
截至当前最新版本(v9.8.1)起,Android 端才开放“一键加白”按钮;低于此版本仅支持域名或应用维度分流。进入「设置-关于」确认 build 号后,再检查两项系统权限:「privacy tool 连接权限」与「后台弹出界面」,缺少后者会导致按钮点击后无弹窗反馈,被部分用户误认为功能失效。
最短操作路径(Android)
- 打开快连,主界面底部点「加速」确保已连接任意节点。
- 轻点中央「节点」卡片→展开「当前会话详情」。
- 在 IP 地址右侧出现「加入白名单」图标(盾牌带+号);点击。
- 系统弹窗询问「是否将 a.b.c.d/32 加入分流豁免?」,确认后即时生效,无需重连。
回退方式:「设置-分流设置-IP 白名单」内左滑对应条目即可删除,删除后立即恢复隧道加密,无缓存延迟。
iOS 与桌面端差异
iOS 因系统沙盒限制,官方未开放“一键加 IP 白名单”入口,仅支持「应用级」与「域名关键字」豁免;若确有需求,需手动在「分流设置-域名白名单」内添加解析到的 IP 反查域名,但存在 CDN 漂移风险。Windows/macOS 客户端同样只提供域名维度,IP 需自行换算,无法一键写入。
例外与取舍:哪些场景不该用
- 节点 IP 为 NAT 出口,多用户共享,加白后等同把同段流量全部放行,可能让其他应用也绕过加密。
- 使用「AI 节点预加载」且切换间隔<5 min,白名单表会快速堆积,导致规则匹配耗时从亚秒级升至数百毫秒。
- 企业控制台推送的强制代理策略优先级高于本地白名单,即便加白仍被覆盖;此时需联系管理员在后台放行。
工作假设:当白名单条目>50 条时,部分低端 Android 设备在 4G/5G 切换瞬间可能出现 300 ms 级卡顿,可复现验证:在开发者选项打开「网络调试日志」,观察 Rule Match 耗时。
与第三方自动化的协同
Tasker 用户可广播 com.quicklink.intent.ADD_IP_WHITELIST,Extra 字段 ip=a.b.c.d,实现断网瞬间自动加白。需要给予 Tasker「后台弹出界面」权限,否则广播会被系统拦截。该 Intent 在官方文档「开发者 FAQ」章节可查到,属于公开接口,但官方声明「后续版本可能增加鉴权,请留意 Release Note」。示例:在 Tasker 配置文件中添加「网络断开」触发器,即可在 Wi-Fi 掉线时自动把当前节点 IP 加入白名单,避免重新握手带来的延迟。
故障排查:点了按钮却没效果
| 现象 | 可能原因 | 验证方法 | 处置 |
|---|---|---|---|
| 弹窗未出现 | 后台弹出权限被禁用 | 系统设置-应用-快连-权限 | 手动开启 |
| IP 未写入列表 | 企业策略强制覆盖 | 查看通知栏「策略冲突」提示 | 联系管理员下放权限 |
| 加白后仍走隧道 | IP 段被合并成更大掩码 | 导出日志搜「Whitelist merge」 | 手动拆分成 /32 单 IP |
最佳实践清单
- 只在「长期不动」的专线节点使用一键加白,例如法兰克福·IA-01 裸金属。
- 加白后 24 h 内若主动切换节点,养成顺手删除旧条目的习惯,保持列表<20 条。
- 开启「设置-日志级别-详细」,一旦出现匹配异常,立即导出给客服,可缩短工单往返至半日。
- 对 IP 变化敏感的金融类 App,优先使用「域名白名单」而非 IP,防止证书锁定失败。
适用/不适用场景速览
- 外贸公司固定出口 IP 访问 ERP
- 直播推流需绕过隧道降低抖动
- 家庭 NAS 定时备份到国内云盘
- 校园网强制门户每次重定向不同 IP
- 地铁 Wi-Fi 的 captive portal 随机段
- 对合规审计要求 100% 加密的企业设备
FAQ(结构化数据)
一键加白后还需要重连吗?
不需要,规则实时下发到本地 netfilter 表,立即生效。
列表条目有上限吗?
官方未设定硬上限,但经验性观察超过 100 条后匹配延迟肉眼可见;建议保持 50 条以内。
导出白名单能否分享给同事?
可以,「设置-分流设置-更多-导出」生成 .qwlist 文件,同事在同类版本客户端「导入」即可,无需 root。
收尾:下一步行动
看完教程,你只需四步就能完成「快连 Android 端一键将当前节点加入白名单」。若处于合规审计环境,记得定期审计白名单条目,避免「临时加白」变成「永久漏洞」。把本文最佳实践清单截图保存,下次切换节点前,花 5 秒清理过期规则,既保速度也保安全。未来版本若加入「自动清理 7 天未命中条目」的开关,官方会在 Release Note 中提前预告,保持关注即可。
