curl 的 remote_ip 是机场出口吗?分清连接地址与服务端观察
用 curl 做机场测试时,如果 remote_ip 显示本机回环地址,先不要判定“没有连接远程网站”。这个字段回答的是 curl 最近建立连接的对端在哪里,不是替你询问目标网站看到了哪个来源 IP。
本文适用于显式使用本地 HTTP 代理的诊断场景;TUN、透明接管和其他代理链需结合各自的实际路径解释。

示意图:curl 的连接字段和网站观察记录要分开填写,未显示真实 IP。
三个地址别放进同一栏
| 地址 | 从哪里看到 | 适合记录到哪一栏 |
|---|---|---|
| curl 连接对端 | remote_ip、remote_port | 本次连接对端 |
| 节点服务器地址 | 客户端配置 | 节点入口配置 |
| 目标看到的来源 | 可信的出口观察服务或自己服务器的记录 | 本次请求出口观察 |
curl 参数手册将 remote_ip 定义为最近一次连接的远端 IP。官方 HTTP 代理说明指出,使用该代理时 curl 连接代理而非直接连接目标服务器。因此,在显式连接本机代理的场景,把回环对端解释为机场出口是不成立的。
先观察一个明确的本地代理请求
以下为 Windows PowerShell 示例。先核对客户端实际 HTTP 端口,再修改变量,不把示例值当默认配置。
$proxyPort = 7890 # 按当前 HTTP 代理入口修改
curl.exe -q --noproxy 'localhost' --proxy "http://127.0.0.1:$proxyPort" --connect-timeout 10 --max-time 20 -sS -o NUL -w 'peer=%{remote_ip}:%{remote_port} HTTP=%{http_code}
' 'https://example.com/'
$LASTEXITCODE
示例将代理绕过列表限定为 localhost,目标 example.com 不匹配该项,并保留网站证书验证。若改变测试域名,也要核对绕过列表,不能把参数条件不同写成节点实测差异。
观察并记录对端、响应状态与客户端连接记录。回环地址能帮助确认 curl 接入了指定的本地入口;请求后续是否通过预期节点、是否被规则直连,需要继续查看客户端,而不是仅凭这一字段下结论。
出口地址怎样取得
选择你信任、能显示本次来源的网络观察入口,或由自己管理的服务器记录连接来源。固定同一节点、同一应用和同一时段,再填写出口栏。不要上传完整订阅或账号凭据来换取一次查询。
若服务器前还有反向代理,要区分真正的连接来源与受信任代理提供的来源信息,不能把任意转发头当真实客户端地址。不能访问服务器记录时,就明确保留“出口未核验”,不要用节点域名解析结果来补空白。
两个常见误判
TUN 模式下,应用看到的连接对端不能单独证明底层实际出站路径。HTTP 请求返回内容,也不证明所有其他应用走了同一个出口。两种情况下都需要结合接管、分流和独立出口观察。
验收标准
测试记录应分别包含对端、节点入口与出口观察的来源及时间;拿不到的字段标明未确认。这样的记录才能服务于机场推荐与线路比较,避免把字段名称里的“远端”误当成最终出口。
来源与核验日期
官方资料核验日期:2026-10-06。文中的表格和流程用于自行检查,不代表本站对某家机场的实测结论。
评论