负责任使用
最后更新:2026-07-28
ConnProof 是连接诊断工具,它的能力(发起真实的网络检测)天然是双刃的。这份文档明确我们期望的使用方式、刻意设置的能力边界,以及为什么这些边界不接受协商。
适当的使用
- 诊断你自己的设备、账号和网络环境的连接问题;
- 检测你自己订阅的服务地址是否可达;
- 在获得授权的前提下,帮助他人(家人、客户、用户)排查连接问题;
- 网络服务维护者对自己运营的域名与端口做健康检查;
- 把脱敏报告发给服务提供方,加速问题定位。
判断标准一句话:你诊断的连接,应当是你有权使用的连接。
不当的使用
以下用途违背项目设计意图,其中多数在多数司法辖区还涉嫌违法:
- 扫描、探测不属于你且未获授权的主机或网络;
- 用脚本包装本工具对目标列表做批量探测;
- 利用检测结果对第三方服务实施攻击、压力测试或规避其安全策略;
- 传播他人的未脱敏诊断报告;
- 伪造或篡改工具输出用于误导他人。
刻意保留的能力限制
这些限制是设计决策而非功能缺失,移除它们的功能请求与 PR 不会被接受:
- 单目标检测:每次只检测一个用户明确指定的主机或 URL,不提供目标列表、网段或端口范围参数;
- 本地端口检查白名单化:只探测固定清单内的常见代理端口,且仅限 127.0.0.1;
- 无隐蔽能力:不提供伪造 User-Agent 池、随机化指纹、慢速隐蔽扫描等规避检测的功能;
- 无攻击性功能:不包含漏洞利用、认证绕过、拒绝服务测试;
- 证书验证不可静默绕过:
--insecure-test仅供诊断取证,输出强制携带安全声明。
对文档内容的约束
connproof.com 的文档同样遵守边界:只描述如何定位和修复你自己的连接问题;不提供绕过他人安全控制的方法;区分事实、推断与猜测;不虚构数据与案例。发现越界内容,欢迎通过 Issue 指出。
与安全研究者
我们欢迎对 ConnProof 本身的安全研究(负责任披露渠道见仓库 SECURITY.md)。但请注意区分:研究本工具的安全性受欢迎;把本工具用作攻击其他系统的组件不受欢迎——如上文所述,我们已在能力层面尽量让后者不便利。
违规的后果
开源许可意味着我们无法技术性地阻止所有滥用,但可以明确立场:滥用者不会获得项目的支持;利用本项目名义从事不当活动的,我们将公开澄清界限。法律责任由行为人自行承担。