WARP 客户端提供多种模式,以更好地满足不同的连接需求。
原名 1.1.1.1。
在 DNS only(仅 DNS) 模式下,WARP 仅将 DNS 查询通过 Cloudflare 的 1.1.1.1 解析器路由,不会隧道化设备流量。DNS 查询始终加密:DNS only (HTTPS)(仅 DNS (HTTPS)) 使用 DNS-over-HTTPS (DoH),DNS only (TLS)(仅 DNS (TLS)) 使用 DNS-over-TLS (DoT)。
请参阅 1.1.1.1 解析器,了解有关 DNS 加密的更多信息。
原名 1.1.1.1 with WARP。
WARP 应用程序使用 MASQUE ↗ 加密来自您设备的流量,并将其直接发送到 Cloudflare 的全球网络。这确保了您设备与互联网之间的流量安全且私密,同时防止第三方访问您的流量。通过 MASQUE 连接隧道传输的所有流量1均使用后量子密码学 ↗加密,以防范先收集后解密攻击 ↗。
此模式提供三种形式:
- Traffic and DNS (UDP)(流量和 DNS (UDP)) — 所有设备流量均通过 WARP 路由,DNS 查询在隧道内使用 UDP。
- Traffic and DNS (TLS)(流量和 DNS (TLS)) — 所有设备流量均通过 WARP 路由,DNS 查询通过 DNS-over-TLS (DoT) 加密。
- Traffic and DNS (HTTPS)(流量和 DNS (HTTPS)) — 所有设备流量均通过 WARP 路由,DNS 查询通过 DNS-over-HTTPS (DoH) 加密。
如果您访问的网站已是 Cloudflare 客户,内容将立即发送到您的设备。否则,Cloudflare 将利用其全球数据中心网络寻找到达该网站的最短路径。如需了解更多信息,请参阅我们的博客文章《Introducing WARP: Fixing Mobile Internet Performance and Security》 ↗。
在仅流量模式下,所有设备流量均通过 WARP 路由,但 DNS 解析仍由设备操作系统管理。
目前,此模式仅在桌面客户端上可用。当 WARP 配置为本地代理时,只有您配置为使用该代理(HTTPS 或 SOCKS5)的应用程序的流量才会通过 WARP 发送。这允许您选择哪些流量需要加密——例如,您的网络浏览器或特定应用程序。其他所有流量将不会被加密,将通过常规互联网连接发送。
由于此功能仅将 WARP 限制于配置为使用本地代理的应用程序,默认情况下所有其他流量均通过互联网不加密传输,因此我们将其隐藏在 Advanced(高级) 菜单中。要启用此功能:
- 前往 Preferences(偏好设置) > Advanced(高级) 并选择 Configure Proxy(配置代理)。
- 在打开的窗口中,勾选复选框并配置您要监听的端口。
这将在 WARP Settings(WARP 设置) 菜单中启用 Local Proxy(本地代理) 选项。
如果您为 TLS 解密启用了 FIPS 合规性,则必须在用户的浏览器中禁用 QUIC。否则,HTTP/3 流量将绕过 WARP 客户端的检测。
WARP 可以利用全球众多 Cloudflare 数据中心为您提供更私密、更稳定的连接,而 WARP+ Unlimited 订阅者则可以访问更大的网络。可连接的城市越多,意味着您离 Cloudflare 数据中心越近,从而降低延迟并提升浏览速度。
WARP+ Unlimited 是一种付费月度订阅,可通过 Apple App Store 或 Google Play Store 购买。
要订阅 WARP+ Unlimited:
- 在 iOS 或 Android 设备上,启动 1.1.1.1: Faster Internet 应用。
- 选择 Settings(设置) > Upgrade to WARP+(升级到 WARP+)。将出现一个显示订阅价格的对话框。
- 要确认订阅,选择 Subscribe to WARP+ Unlimited(订阅 WARP+ Unlimited)。所有付款均由 Apple/Google 应用商店处理,与您的 Apple/Google 账户关联的支付信息将被收取订阅费用。
WARP+ Unlimited 现已在此设备上激活。您最多可在五台设备上使用您的许可证密钥。
-
后量子密码学需要以下最低 WARP 版本:
Android:2.4.3
iOS:1.11.1
Windows、macOS 和 Linux:2025.6.1335.0 ↩