You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

MITM透明模式下仅追踪指定域名且不影响Ins/Facebook的方法咨询

解决方案:仅代理指定域名并绕过Ins/FB流量

核心逻辑是让MITM代理只对目标域名(如me.com)执行证书劫持和流量分析,其余所有域名(包括Ins/FB的相关域名)直接透传,不做MITM处理,以此避开它们的反MITM检测。

一、针对mitmproxy的配置

  1. 编写自定义过滤脚本:创建Python脚本(例如bypass_fb_ins.py),内容如下:
from mitmproxy import http

def request(flow: http.HTTPFlow) -> None:
    # 定义需绕过的Ins/FB相关域名列表
    bypass_domains = [
        "facebook.com",
        "instagram.com",
        "fbcdn.net",
        "instagramstatic.com",
        "akamaihd.net"
    ]
    # 匹配到绕过域名则直接放行,不做MITM处理
    if any(domain in flow.request.pretty_host for domain in bypass_domains):
        flow.backend = None
    # 仅对目标域名执行MITM操作
    elif "me.com" not in flow.request.pretty_host:
        flow.backend = None
  1. 加载脚本启动代理:在Windows命令行运行:
mitmweb --mode transparent --script bypass_fb_ins.py
  1. iOS端配置:将iOS设备的HTTP代理指向Windows机器的局域网IP,确保已信任mitmproxy根证书(仅me.com流量会用到该证书)。

二、针对Charles Proxy的配置

  1. 设置域名过滤规则:
    • 打开Charles,进入Proxy > Recording Settings
    • 在Include标签页点击Add,输入*.me.com,勾选该规则,确保仅目标域名被代理
    • 在Exclude标签页添加以下规则:
      • *.facebook.com
      • *.instagram.com
      • *.fbcdn.net
      • *.instagramstatic.com
  2. 启用透明代理:进入Proxy > Proxy Settings,在Transparent标签页勾选Enable Transparent HTTP Proxying,保持默认端口(8888)即可
  3. iOS端配置:将iOS设备代理指向Windows机器IP与Charles端口,信任Charles根证书。

三、针对Fiddler Classic的配置

  1. 编写自定义绕过规则:
    • 打开Fiddler,点击Rules > Customize Rules(打开JScript编辑页面)
    • 在OnBeforeRequest函数中插入以下代码:
var bypassDomains = ["facebook.com", "instagram.com", "fbcdn.net", "instagramstatic.com"];
var targetDomain = "me.com";
var currentHost = oSession.host.toLowerCase();

// 匹配绕过域名则直接透传
for (var i = 0; i < bypassDomains.length; i++) {
    if (currentHost.indexOf(bypassDomains[i]) !== -1) {
        oSession["x-no-decrypt"] = "true";
        oSession["x-no-proxy"] = "true";
        return;
    }
}
// 非目标域名同样透传
if (currentHost.indexOf(targetDomain) === -1) {
    oSession["x-no-decrypt"] = "true";
    oSession["x-no-proxy"] = "true";
}
  1. 开启远程连接:进入Tools > Options > Connections,勾选Allow remote computers to connect,保持默认端口(8888),iOS设备代理指向Windows机器IP即可。

关键注意事项

  • 域名覆盖要完整:FB/Ins会使用多个子域名和CDN节点,需将相关域名全部加入绕过列表,避免遗漏导致应用异常
  • 证书仅作用于目标域名:无需强制iOS信任代理证书对所有域名生效,仅me.com流量会触发证书验证,其余域名流量不经过MITM,不会触发反检测

内容的提问来源于stack exchange,提问作者Jeferson Silva

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 20:13:30