首页 下载中心 使用文档 更新日志 关于与赞助

域名与协议嗅探器 (Sniffer) 实战指南

从 TLS SNI、HTTP 与 QUIC 首包中自动提取真实目标域名,解决纯 IP 流量无法命中分流规则的问题。

📄 查看 .md 源码

🔍 嗅探器工作原理

部分移动应用或游戏在联网时直接向目标 IP 发起请求,导致域名分流规则失效。Sniffer 能在 TCP/UDP 握手阶段截获首包,解析真实域名并重新触发规则匹配

🛠️ 标准嗅探器配置示例

sniffer:
  enable: true
  parse-pure-ip: true           # 对纯 IP 请求执行深度嗅探
  
  sniff:
    HTTP:
      ports: [80, 8080-8880]
      override-destination: true
    TLS:
      ports: [443, 8443]
    QUIC:
      ports: [443, 8443]

  force-domain:
    - "+.netflix.com"
    - "+.nflxvideo.net"
    - "+.spotify.com"

  skip-domain:
    - "Mijia Cloud"
    - "dlg.io.mi.com"
    - "+.push.apple.com"
    - "+.apple.com"