exit route changed during session:会话中出口线路发生变化
ROUTE-002
exit route changed during session严重程度 Low一句话结论
同一个会话进行到一半,出口线路换了——目标站点看到你的来源地址突然跳变,风控随之警觉。最可能是客户端的自动测速切换或故障转移在会话中途换了节点;第一步是检查当前使用的节点分组是不是自动选择类型。
适用环境WindowsmacOSLinuxAndroidiOS
适用客户端通用客户端
最后验证:2026-07-28规则版本:v1内容更新:2026-07-28
结论
与出口不一致(ROUTE-001)是空间维度的分叉不同,这条是时间维度的漂移:刚才和现在,同一个目标看到了两个不同的你。对普通浏览无伤大雅;对绑定了会话与来源地址的业务(支付流程、登录态、考试系统),中途换出口等于换了个人,轻则重新验证、重则会话作废。而"中途换出口"在自动化的客户端策略里随时可能发生——这页教你识别是哪种自动化干的,以及怎么在需要时按住它。
适用环境
- 全部平台
- 使用自动选择/负载均衡/故障转移分组的客户端配置
一分钟快速判断
- 看分组类型:你正在使用的节点分组是"自动选择/URL-Test/负载均衡/故障转移"中的哪种?是 → 找到嫌疑人了;
- 对时间线:出口变化的时刻是否与客户端日志里的"切换节点"记录吻合?客户端的日志或通知一般会记录每次自动切换;
- 手动固定复测:切到手动选择的固定节点,重做刚才的业务操作。异常消失即确诊。
这条错误代表什么
会话中出口变化的四个来源,行为特征各不相同:
- URL-Test/自动测速分组:周期性测延迟,冠军易主就切换。特征是变化与测速周期同频(常见 5~10 分钟一次的"抽风");
- 故障转移分组:主节点探测失败切到备用,主节点恢复又切回来。特征是变化成对出现(去 → 回);
- 负载均衡分组:按请求或按连接散布到多个节点。特征是几乎每个新连接都可能不同出口——对来源敏感业务是最不友好的模式;
- 节点侧动态出口池:客户端没换节点,但节点服务商在出口侧轮换地址。特征是客户端日志毫无切换记录、出口却在变。
ConnProof 如何判断
间隔数分钟做两次出口一致性观察:
connproof diagnose 目标域名两次报告中的连接证据(出口摘要按脱敏规则部分遮盖,但足以对比"是否同一出口")不一致,即坐实会话期漂移。再结合客户端切换日志的有无,区分"客户端切的"还是"节点池在漂"。
最常见原因
- 自动测速分组的例行切换:延迟波动的网络环境下切换尤其频繁;
- 故障转移的往返切换:主节点质量不稳时反复横跳;
- 负载均衡模式:设计如此;
- 动态出口池节点:服务商侧行为,客户端无感。
桌面端排查步骤
- 确认分组类型与切换日志;
- 敏感业务操作前:手动锁定一个稳定的具体节点(不是分组),做完再恢复自动;
- 长期方案:为敏感域名建独立规则,指向固定节点——自动化的便利与来源稳定的需求可以并存,用规则精确分配即可;
- 客户端日志无切换而出口仍变:换一个明确单一出口的节点验证,确认动态池后按需向服务方要固定出口的节点。
手机端排查步骤
- 手机客户端的分组切换逻辑与桌面相同,操作入口在节点/策略组页面;
- 敏感操作(银行、支付)时临时切手动固定节点是最省心的习惯;
- 移动网络本身切换(Wi-Fi ↔ 蜂窝)也会改变出口——做敏感操作时避免在网络边界(电梯、地库门口)移动。
如何区分本地问题和节点问题
| 证据 | 结论 |
|---|---|
| 客户端日志有切换记录 | 分组自动化(本地配置可控) |
| 固定节点后出口稳定 | 确认为分组行为,按需固定 |
| 固定节点后出口仍变 | 节点动态出口池(服务方) |
| 变化伴随 Wi-Fi/蜂窝切换 | 设备网络切换(行为习惯) |
自动化策略的合理配置区间
按住自动切换不等于放弃它。几条经过实践检验的折中配置:URL-Test 分组的测速间隔不要短于 5 分钟(过密的测速本身既耗流量又增加切换频率),并设置切换容差(tolerance)——新冠军必须比现任快出一定毫秒数才切换,能消灭"两个节点延迟接近时的反复横跳";故障转移分组给主节点设置合理的失败判定次数(连续失败两三次再切,而不是一次抖动就跳);负载均衡只用于纯下载类、对来源完全不敏感的分组。把这些参数调完,自动化的切换频率通常能降一个数量级,与来源稳定的矛盾也就基本化解了——剩下的极少数敏感场景,用手动固定兜底。
仍未解决时收集什么信息
- ConnProof 错误码(ROUTE-002)与两次检测的脱敏报告;
- 分组类型与客户端切换日志摘要;
- 固定节点对照的结果;
- 客户端名称和版本。
禁止提交:完整订阅链接、密码、验证码、私钥、Token、完整出口地址。
重新运行检测
connproof diagnose 目标域名 --format markdown --output route-report.md固定出口后,间隔数分钟的两次检测应显示一致的出口摘要。
相关文档
更新记录
- 2026-07-28:规则 v1 发布,区分四类出口漂移来源。