周一至周五 09:00 - 18:00(UTC+08:00) 
©2026 NST LABS TECH LTD. 保留所有权利。Lena ZhouGrowth & Integration Specialist
如何设置Firefox代理:2026年完整指南
TL;DR
- Firefox 将其代理栈与操作系统分离,因此在 Firefox 内设置的代理不会影响其他应用。
- 连接设置对话框已移动:最近的构建将其放置在隐私与安全 → 连接与软件安全 → 高级设置 → 代理设置下,而不是许多指南仍显示的旧路径:常规 → 网络设置。
- 在使用 SOCKS v5 时勾选“代理 DNS”是必要的,但不够,因为 DNS over HTTPS 仍然可以解析 SOCKS 隧道外的内容。
- Firefox 的代理设置不涵盖 WebRTC,因此,正确代理的浏览器仍可能暴露其真实 IP,除非单独处理。
- 多账户容器本身不支持每个容器不同的代理;这需要一个如 FoxyProxy 的扩展。
- 编辑
user.js 将代理固定到一个 Firefox 配置文件,并在 UI 重新设计中得以保留,这在 Firefox 从 155 版本开始采用两周发布周期时尤为重要。
引言:大多数 Firefox 代理文章半对的设置指南
Firefox 是唯一一款主流桌面浏览器,提供完整的代理配置 UI,包括身份验证,而无需扩展。这使得当一个浏览器需要通过代理运行而其余设备保持正常连接时,它成为默认选择。
这也使得 Firefox 代理指南迅速过时。Mozilla 重新组织了代理对话框的位置,广泛流传的 SOCKS5 DNS 建议不完整,并且浏览器的发布频率即将加倍。此指南涵盖了将 Firefox 指向代理的四种方式,以及单击路径教程跳过的部分。
Firefox 代理的实际定义
Firefox 代理是一个在 Firefox 自身网络设置中配置的代理服务器,仅适用于 Firefox 生成的流量。请求离开您的计算机,达到代理,代理再将其转发,因此目标网站看到的是代理的 IP 而非您的。
重要的区别在于:Firefox 维护代理偏好,独立于操作系统。您的终端、其他浏览器和每个后台应用程序仍继续使用正常连接。Chrome 在桌面端依赖系统代理,除非扩展介入,这也是 Firefox 仍然是浏览器范围内代理工作的实际选择的原因。
快速查看
Firefox 代理的可靠性仅与其背后的 IP 一致 — Nstproxy 的静态 ISP 和住宅代理均支持纯 HTTP 和 SOCKS5,因此可以直接进入 Firefox 内置对话框,无需扩展。
为什么在 Firefox 中配置代理而不是系统范围内
在 Firefox 中配置代理限制了影响范围和带宽账单。系统代理会将操作系统更新检查、云同步客户端及所有后台服务通过相同的付费出口,增加计费计划上的使用量,并模糊导致阻塞的流量。
浏览器范围内的配置还保持了直接连接与代理连接并存。Firefox 始终保持在代理上,而您的终端和第二个浏览器则保持本地,从而将“是代理问题还是网站问题?”从一个猜测变为两秒的比较。
团队何时选择 Firefox 代理
在实际操作中,有四种工作流程占据了大多数 Firefox 代理的使用:
- 检查本地化页面和广告。 通过目标市场中的 IP 加载页面显示当地用户所看到的内容 — 手动对应于自动化的 广告验证。
- 手动 QA 地理限制功能。 定价页面、内容库和注册流程基于 IP 地理定位而分支,代理窗口最快确认分支情况。
分离账户会话。 多个账户共享一个办公 IP 时会相互关联;为每个 Firefox 配置文件分配自己的 IP,可保持它们彼此独立。手动调试爬虫。 通过相同的代理加载被阻止的 URL,以确定阻止是 IP 级还是指纹级。如何在 Firefox 中设置代理
有四种方法,合适的选择取决于您需要一个代理还是多个代理,以及一台机器还是一组机器。请先准备好代理主机、端口、用户名和密码 — 查找您的代理服务器地址 根据提供商的不同而异,但 Nstproxy 在生成通道时会在仪表板上显示这四项信息。
方法 1:Firefox 的内置连接设置
这是一个代理在一台机器上的正确方法,它本地处理身份验证。
第一步:打开连接设置对话框
点击菜单按钮并选择设置。在最近的 Firefox 版本中,选择隐私与安全,滚动到连接与软件安全,点击高级设置,找到代理设置,然后点击配置代理。旧版本将相同的对话框放在常规 → 网络设置 → 设置下;Mozilla 自己的 连接设置文档 列出了两个路径,具体取决于所选版本。
如果都不匹配您的版本,可以在地址栏中输入 about:preferences 并搜索“代理”。这个快捷方式经历了几轮菜单重组仍然有效。
第二步:选择手动代理配置
对话框提供五种模式:无代理、自动检测(探测网络以获取 WPAD 配置)、使用系统代理设置、手动代理配置和自动代理配置 URL(加载 PAC 文件)。选择手动代理配置。
第三步:输入主机和端口
在HTTP 代理中填写代理主机名,在端口中填写端口。勾选也将此代理用于 HTTPS,除非您的提供商给您提供一个单独的 HTTPS 端点——对于大多数住宅和 ISP 提供商来说,使用单一网关主机,未勾选将导致 HTTPS 流量未通过代理发送。
使用不使用代理的地址来排除内部主机。输入 <local> 将任何没有句点的主机名通过直接连接发送,保持本地开发服务器可访问。
第四步:保存并进行身份验证
点击确定,然后加载任何网站。Firefox 在第一次请求时会提示输入用户名和密码,并在会话中缓存它们。编码会话控制到用户名中的提供商(如 Nstproxy 采用 <channelId>-<proxy_type>-country_<country>-r_<duration>-s_<sessionId> 格式)需要在用户名字段中输入该完整字符串,而不仅仅是账户名。
方法2:使用带远程 DNS 的 SOCKS5
当您需要与协议无关的路由或您的提供商的端点仅支持 SOCKS 时,使用 SOCKS5。Firefox 同时支持 SOCKS4 和 SOCKS5,但只有 SOCKS5 处理身份验证和远程 DNS——两个版本之间的差异在这个 SOCKS 代理指南 中有更深入的讨论。
第一步:填写 SOCKS 字段
在同一个手动代理配置面板中,在SOCKS 主机中输入主机,在端口中输入端口,然后选择SOCKS v5 单选按钮。如果您是通过 SOCKS 路由所有流量,请将 HTTP 代理字段留空。
第二步:在使用 SOCKS v5 时启用代理 DNS
勾选使用 SOCKS v5 时的代理 DNS。如果不勾选,Firefox 会在打开 SOCKS 隧道之前在本地解析主机名,这将导致您访问的每个域都发送到您的 ISP 的解析器,并泄露您的真实位置,即使流量本身经过了代理。
第三步:检查您的 DNS 通过 HTTPS 的设置
这是大多数指南遗漏的步骤。启用 DNS 通过 HTTPS 后,Firefox 可以通过 DoH 提供商进行解析,而不是通过 SOCKS 隧道,这重新引入了复选框应该关闭的泄漏。Mozilla 直接跟踪此交互——bug 1540584 建议在启用 DoH 时将 SOCKS DNS 复选框变为灰色,正因为两者冲突。选择要信任的解析器,并在“隐私与安全”→“通过 HTTPS 的 DNS”中禁用其他解析器。
方法3:使用 FoxyProxy 进行每个标签页和每个容器的切换
当您需要多个代理时,请使用扩展。Firefox 的内置对话框是全局的——整个浏览器只有一个代理——因此覆盖三个市场意味着要三次重新打开它。
FoxyProxy Standard 是长期存在的选择,获得了 Mozilla 推荐徽章,用户约 212,000。它可以通过 URL 模式、浏览器标签、容器进行切换,或者从工具栏手动切换,并提供本地对话框缺少的 WebRTC 切换按钮。
第一步:安装并添加您的代理
从附加组件网站安装,打开选项页面,添加每个代理的主机、端口、类型、用户名和密码。为每个代理指定不同的颜色,以便工具栏图标能一目了然地显示哪个是活动的。
第二步:设置切换规则
定义 URL 模式以实现自动切换,或者在分离账户会话时将代理分配给特定容器。Firefox 的多账户容器无法自行支持每个容器的代理——这已经在 Mozilla 自己的仓库 中开放请求多年,这正是这个扩展的存在原因。
步骤 3:如有需要,授予私密浏览权限
默认情况下,扩展程序不会在私密窗口中运行。如果代理在此停止应用,请打开 about:addons,选择 FoxyProxy,并启用 在私密窗口中运行。
方法 4:使用 user.js 进行配置
这是使用多个 Firefox 配置文件的方法,每个配置文件绑定到不同的代理,并且该方法能够适应用户界面的变化。
步骤 1:查找配置文件目录
打开 about:profiles,并记下您想要的配置文件的 根目录 路径。如果您正在分离帐户,请先创建一个新配置文件—每个配置文件都携带自己的 Cookie、存储和代理设置。
步骤 2:编写 user.js
关闭 Firefox,然后在该根目录下创建一个 user.js 文件:
// 手动代理配置
user_pref("network.proxy.type", 1);
// 通过一个网关进行 HTTP + HTTPS
user_pref("network.proxy.http", "YOUR_GATEWAY_HOST");
user_pref("network.proxy.http_port", 24125);
user_pref("network.proxy.share_proxy_settings", true);
// 或使用 SOCKS5 远程 DNS,替代上述两个块
// user_pref("network.proxy.socks", "YOUR_GATEWAY_HOST");
// user_pref("network.proxy.socks_port", 24125);
// user_pref("network.proxy.socks_version", 5);
// user_pref("network.proxy.socks_remote_dns", true);
user_pref("network.proxy.no_proxies_on", "localhost, 127.0.0.1");
将 YOUR_GATEWAY_HOST 替换为您的提供商给您的端点;Nstproxy 在其 代理文档 中发布了一个全球端点以及美国、欧洲和亚洲的区域端点,选择离您最近的一个可以减少延迟,使代理浏览体验更加流畅。
network.proxy.type 接受 0 表示无代理,1 表示手动,2 表示 PAC 文件,4 表示自动检测,5 表示系统代理。上述每个首选项名称在Mozilla的企业管理员参考中都有出现,该文档记录了与管理部署的代理策略相同的设置。
步骤 3:启动配置文件并确认
使用 firefox -P "profile-name" 启动 Firefox,或者在 macOS 上使用 /Applications/Firefox.app/Contents/MacOS/firefox -P "profile-name"。在首次请求时仍会提示输入凭据,因为 user.js 设置的是路由而不是身份验证。
确认代理实际工作
在代理窗口中加载一个 IP 反射服务,并与未使用代理的浏览器中的相同检查进行比较。应满足三个条件:报告的 IP 是代理的,国家匹配您选择的区域,并且页面加载没有认证错误。
如果 IP 匹配但地理位置看起来错误,记录在查找服务中过时,而不是代理失败,进行第二次查找可以解决。如果 IP 是您自己的,那么 Firefox 并没有使用代理:重新打开对话框并确认手动代理配置仍然被选中,因为扩展和企业策略可以无声地覆盖此设置。
Firefox 代理设置不包括的限制和注意事项
WebRTC 不受代理影响。 Firefox 的代理配置管理 HTTP 和 SOCKS 流量。WebRTC 同伴连接仍然可以独立暴露本地和公共 IP,因此通过 IP 反射检查的浏览器可能会在 WebRTC 泄漏测试中失败。使用 FoxyProxy 的 WebRTC 切换或专门的泄漏测试工具来检查。
扩展可以覆盖您的设置。 连接设置对话框在扩展控制代理时会显示通知,并提供禁用扩展的按钮。任何 VPN 或隐私附加组件都可以优先于您输入的内容。
菜单路径将持续变化。 Mozilla 从 2026 年 9 月的版本 155 开始将 Firefox 转为两周发布一次的节奏,约为屏幕截图和点击路径过时速度的两倍。首选项名称的稳定性远远超过菜单位置,这也是长期保留任何机器使用方法 4 而不是方法 1 的理由。
一次只能使用一个代理,原生支持。 内置的对话框持有单个配置。并发代理需要扩展方式或单独的配置文件。
选择设置后面的代理
该配置的效果取决于其背后的 IP,Firefox 的对话框接受任何能够使用 HTTP 或 SOCKS5 的服务。Nstproxy 适合浏览器代理工作,因为每个产品线都提供标准的 HTTP/HTTPS/SOCKS5 网关,而不是专有客户端,因此一组凭据可以直接用于 Firefox 的原生对话框、FoxyProxy 以及 user.js 文件,无需翻译。
- 静态 ISP 代理 用于固定配置文件 — 按 IP 付费,具有无限期会话且无需流量计量,适合长时间持有一个身份的 Firefox 配置文件。全国级别的目标定位,99.98% 的成功率。
- 用于地理检查的住宅代理 — 110M+ 个真实住宅 IP,支持国家、城市和 ASN 过滤,手动本地化 QA 需要的细粒度。
- 用于运营商信任场景的移动代理 — 来自140多个国家的真实4G/5G运营商IP,具有粘性会话,适用于对移动流量处理不同的页面。
- 区域网关端点 — 美国、欧盟和亚洲网关与全球网关并存,这样 Firefox 会话在每次请求时避免跨洲的往返旅行。
一个诚实的限制:Nstproxy 不发布自己的 Firefox 扩展。每个标签或每个容器切换意味着需要将其与 FoxyProxy 配对或运行单独的配置文件。
结论
在 Firefox 中设置代理大约需要一分钟,一旦你知道对话框移动到哪里,则内置路由涵盖了一个机器上只使用一个代理的常见情况。区分一个有效设置和一个泄漏设置的因素是 SOCKS5 与通过 HTTPS 的 DNS 交互,WebRTC 在代理外运行,以及容器需要扩展进行每个容器路由。在你保持维护的机器上,在配置文件级别配置 user.js 只需几分钟额外时间,并阻止每次 Mozilla 重组设置页面时设置失效。
常见问题
在最近的 Firefox 版本中,它们位于设置 → 隐私与安全 → 连接与软件安全 → 高级设置 → 代理设置 → 配置代理。较旧的版本将相同的对话框放在常规 → 网络设置 → 设置中,输入 about:preferences 然后搜索“代理”可以在两种情况下找到它。
是的。选择手动代理配置,在 SOCKS 主机字段中输入主机和端口,选择 SOCKS v5 单选按钮。SOCKS5 支持身份验证和远程 DNS 解析;SOCKS4 则不支持。
按顺序检查四件事:主机和端口是否正确,凭据是否正确,包括用户名中编码的任何会话参数,手动代理配置是否仍是选定模式,是否有扩展接管了代理设置 — 当有扩展时,连接设置对话框会显示通知。
问:勾选“使用 SOCKS v5 时代理 DNS”是否完全防止 DNS 泄漏?
单独来讲并不能。该复选框通过 SOCKS 隧道路由 Firefox 的 DNS 查询,但通过 HTTPS 的 DNS 有可能同时在该隧道之外解析,并且代理扩展有自己的泄漏路径记录在 Mozilla 的 bug 数据库中。选择一种解决路径并禁用另一种。
问:我能为每个 Firefox 容器使用不同的代理吗?
仅使用多账户容器不能,因为每个容器的代理支持仍然是 Mozilla 仓库中的开放请求。像 FoxyProxy 这样的扩展可以添加它,并且具有自己 user.js 文件的独立 Firefox 配置文件可以实现相同的隔离,但需要更多设置。
重新打开连接设置对话框并选择无代理,或者如果通过 user.js 配置,则将 network.proxy.type 设置为 0。两种方式在不重启 Firefox 的情况下立即生效。
Aug. 3rd 2026
立即访问住宅、数据中心、IPv6 与 ISP 高质量代理池。