杂项规则
最后更新于
这有帮助吗?
端口号规则支持三种表达式:
直接写端口号,例如 IN-PORT,6153
端口号闭区间:例如 DEST-PORT,10000-20000
使用 >、<、<=、>= 运算符,例如 SRC-PORT,>=50000 (iOS 5.8.4+ Mac 5.4.4+)
如果请求的目标端口匹配,则触发该规则。
DEST-PORT,80-81,DIRECT如果请求的传入端口匹配,则触发该规则。在 Surge 监听多个端口时很有用。
IN-PORT,6152,DIRECT如果请求的客户端端口号匹配,则触发该规则。
SRC-PORT,>=50000,DIRECT如果请求的客户端 IP 地址匹配,则触发该规则。仅适用于远程机器。
SRC-IP 规则也支持 CIDR 表示法。
如果请求的协议匹配,则触发该规则。可能的值为 HTTP、HTTPS、TCP、UDP、DOH、DOH3、DOQ、QUIC、STUN。
由于 QUIC 存在多个草案版本,并非所有的 QUIC 流量都能被 Surge 识别。
出于兼容性原因,PROTOCOL,UDP 也可以匹配 QUIC 流量。
PROTOCOL,TCP 现在涵盖了 HTTP 和 HTTPS 连接,因此你可以为基于 TCP 的网络流量编写一条规则即可。
协议关键字 DOH、DOH3 和 DOQ 仅用于匹配 Surge 自身发送的加密 DNS 请求。此功能需要与 encrypted-dns-follow-outbound-mode=true 结合使用。
STUN 检测可用于过滤 P2P 流量;PROTOCOL,STUN 将专门拦截或转发 STUN 数据包。
使用 Javascript 脚本来确定是否匹配。
如果当前网络的蜂窝无线电技术匹配,则触发该规则。可能的值有 GPRS, Edge, WCDMA, HSDPA, HSUPA, CDMA1x, CDMAEVDORev0, CDMAEVDORevA, CDMAEVDORevB, eHRPD, HRPD, LTE, NRNSA, NR
如果客户端的设备名称匹配,则触发该规则。
对于 Surge Ponte 访问,设备名称为客户端设备系统设置中的设备名称。
如果启用了 Surge DHCP,对于局域网设备访问,可以使用在设备视图上找到的自定义设备名称。
可以匹配访问设备的 MAC 地址。请注意,这仅对同一局域网内的设备有效;如果请求是由网关转发的,则无法获取 MAC 地址。
匹配请求中主机名的形式。支持的关键字有:
IPv4: 主机名是字面量 IPv4 地址。
IPv6: 主机名是字面量 IPv6 地址。
DOMAIN: 主机名包含点且是常规域名。
SIMPLE: 不包含点的主机名,例如 localhost。
示例:
最后更新于
这有帮助吗?
这有帮助吗?
SRC-IP,192.168.20.100,DIRECTSRC-IP,192.168.20.0/24,DIRECTPROTOCOL,HTTP,DIRECTSCRIPT,ScriptName,DIRECTCELLULAR-RADIO,LTE,DIRECTHOSTNAME-TYPE,IPv6,REJECT
HOSTNAME-TYPE,SIMPLE,DIRECT