Ideenaster 在 对于公共订阅的安全性疑问 中发帖
类似此类免费订阅分享在此论坛不算少,例如 https://linux.do/t/topic/592095
我虽然习惯上是自己挑选付费代理,但有些场景下也可能暂时使用此类免费代理,因为某些提供方的订阅拉取网址也被墙了,此时可能出现必须先翻出去才能拉取订阅的窘境。
今日在无意中看到某个免费订阅的clash格式 rules,如图
[PixPin_2025-06-19_23-36-00]
该rules将包含alipay关键词的域名导向其订阅组而非通用的GEOIP CN进入DIRECT,为何要将支付这种敏感信息单独走代理?
我虽然对于计算机网络了解一些基础知识,但是对于这种公共订阅的安全性问题没有什么判断?理论上这些支付之类的流量包应当也不可能不进行加密,所以如果这个规则是恶意的,那么作为中间人的代理方又能拿到哪些信息?