Ошибки и коды · Инструкция
WSL и Zscaler: постоянно появляется HTTP proxy change detected
WSL Zscaler HTTP proxy change detected повторяется из-за известного сценария, когда Zscaler часто включает и выключает proxy-настройки Windows.
Короткий ответ
WSL может автоматически импортировать HTTP proxy из Windows через `autoProxy`; корпоративный клиент вроде Zscaler способен часто менять параметры и провоцировать повторные уведомления. Проверяйте политику proxy и `.wslconfig`, а не прописывайте случайный адрес вручную.
Почему Zscaler вызывает повторные proxy-уведомления
В современных WSL 2 параметр `autoProxy=true` позволяет наследовать HTTP proxy Windows. Это удобно в корпоративной сети, но динамический агент безопасности может обновлять proxy/PAC и заставлять WSL замечать изменения снова и снова. Проблема не обязательно означает, что интернет сломан: сначала нужно понять, реально ли меняются `HTTP_PROXY/HTTPS_PROXY`, работает ли DNS и разрешено ли политикой организации менять autoProxy.
Совет: Перед изменением `.wslconfig` зафиксируйте текущие Windows proxy/PAC и переменные proxy внутри Linux.
Как проверить autoProxy и переменные окружения
- В Windows зафиксируйте текущие системные proxy/PAC-настройки и время, когда Zscaler меняет их или переподключается.
- В WSL проверьте `env | grep -i proxy` и сравните значения до и после появления уведомления.
- Откройте `%UserProfile%\.wslconfig` и проверьте `autoProxy`; не добавляйте конфликтующие ручные proxy-переменные одновременно.
- После изменения `.wslconfig` выполните `wsl --shutdown`, затем запустите дистрибутив заново — новые параметры применяются при старте WSL VM.
- Если Zscaler управляется корпоративной политикой, согласуйте изменение autoProxy/исключений с IT; локальный обход может нарушить доступ к внутренним ресурсам.
Важно: `autoProxy=false` может убрать наследование, но одновременно лишить WSL доступа к корпоративным ресурсам — согласуйте это с IT.
Что меняется после `wsl --shutdown`
- Отключение autoProxy может убрать синхронизацию, но одновременно сломать корпоративный доступ, который специально требует Windows proxy.
- Не прописывайте пароль или токен proxy в публичный shell history; используйте утверждённый корпоративный способ аутентификации.
- Если сайты не открываются только по имени, проверяйте DNS tunneling отдельно — proxy и DNS дают разные классы симптомов.
- После выхода из VPN/Zscaler перезапустите WSL перед выводом, что настройка «не работает»: старый процесс мог сохранить окружение.
Предупреждение: Не храните пароль или токен proxy в открытом shell history; используйте утверждённый вашей организацией способ аутентификации.
Когда уведомление не означает потерю интернета
Соберите минимальный воспроизводимый набор: версия WSL, значение autoProxy, системный proxy Windows, переменные `*_PROXY` в Linux и момент переподключения Zscaler. Если уведомление появляется, но `curl` и внутренние ресурсы работают, это одна ситуация; если вместе с ним пропадает доступ — другая. Разделение симптомов предотвращает ненужные правки DNS и firewall.
Почему нельзя обходить корпоративную политику
Разделите два симптома: само уведомление и реальную потерю доступа. Если сообщение появляется при переподключении Zscaler, но `curl` и внутренние ресурсы продолжают работать, проблема скорее информационная. Если одновременно меняются `HTTP_PROXY` и пропадает доступ, фиксируйте значения до и после события — это уже воспроизводимая сетевой цепочка.
Какие параметры передать IT для воспроизведения
После любой правки `.wslconfig` полностью остановите WSL через `wsl --shutdown`, иначе старая VM может продолжать жить с прежней конфигурацией. В корпоративной среде итоговый тест должен включать обычный интернет, внутренний ресурс и работу после повторного подключения Zscaler — только так видно, не исправили ли одно ценой другого.
Почему уведомление может возвращаться снова
WSL получает параметры Windows proxy через механизм autoProxy. Если Zscaler постоянно меняет системный прокси, WSL видит каждое изменение и снова сообщает о нём. Поэтому отключение одного уведомления не устраняет источник: нужно стабилизировать корпоративный proxy‑режим или использовать согласованную с IT конфигурацию WSL, а не фиксировать случайный адрес вручную.
Что учитывать
В современных WSL 2 параметр `autoProxy=true` позволяет наследовать HTTP proxy Windows. Это удобно в корпоративной сети, но динамический агент безопасности может обновлять proxy/PAC и заставлять WSL замечать изменения снова и снова. Проблема не обязательно означает, что интернет сломан: сначала нужно понять, реально ли меняются `HTTP_PROXY/HTTPS_PROXY`, работает ли DNS и разрешено ли политикой организации менять autoProxy.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Advanced settings configuration in WSL). Пример и формулировки — редакция N1RO на 2026-09-23.