WLOC

诊断修复 · 设备连接

无法连接到设备代理

WLOC 诊断尝试通过你的代理访问设备桥接地址(gs-loc.apple.com),但没有收到正确响应。这通常意味着代理工具在运行,但 WLOC 模块规则没有命中流量。

大白话解释

这是什么意思

VPN 连接成功后、模块加载后,WLOC 会通过代理向 gs-loc.apple.com 上的一个特殊端点发送 ping。这个 ping 确认代理正在拦截并路由 Apple 定位服务器的流量。当 ping 失败时,说明流量没有到达 WLOC 脚本——代理规则可能没有命中。

第1步:确认代理在线且模块已加载

先确认基础条件:状态栏有 VPN 图标,代理工具里 WLOC 模块显示「已启用」。如果少了任何一个,先解决那个问题(参考上面的 VPN 和模块指南)。

  • 状态栏有 VPN 图标 = 代理在运行
  • 模块在代理工具里显示为已启用/活跃
  • 如果有缺失,先回到 VPN 或模块指南处理

第2步:验证模块规则是否命中

打开代理工具的连接日志或最近请求列表。触发一个定位请求:打开地图或任何使用 GPS 的 App。查看是否有发往 gs-loc.apple.com 的请求——它们应该显示为「modified」或「script」,而不是「direct」或「bypass」。如果显示为「direct」,说明模块规则没有生效。

  • 在代理日志中查找 gs-loc.apple.com
  • 如果请求显示为「direct」或「bypass」,规则未命中
  • 尝试关掉模块再重新打开以重新加载
  • 如果使用自定义配置,确保模块优先级高于其他规则

第3步:重启并重新测试

即使规则看起来正确但 ping 仍然失败,试试:强制退出代理工具再重新打开,断开 VPN 再重新连接,或者切换到不同的代理节点。每次尝试后重新运行 WLOC 诊断。

  • 强制退出并重新打开代理工具
  • 在代理工具中断开 VPN → 重新连接
  • 如果有其他节点,尝试切换
  • 每次操作后重新运行 WLOC 诊断

FAQ

为什么我能上网但 ping gs-loc.apple.com 失败?

Ping 是通过代理发往 Apple 特定服务器的。如果你的代理连接了但模块规则没有应用,代理会把请求直接转发给 Apple 而不是执行 WLOC 脚本。Apple 的服务器返回的是 HTML 页面(不是 JSON),所以诊断会显示「返回了 Apple 页面或超时」。

WLOC

连接通了?用诊断验证。

设备连接检查通过后,说明代理正在正确拦截定位流量。下一步是确认 HTTPS 解密(MITM)是否工作——运行诊断检查。