域名与协议嗅探器 (Sniffer) 实战指南
从 TLS SNI、HTTP 与 QUIC 首包中自动提取真实目标域名,解决纯 IP 流量无法命中分流规则的问题。
🔍 嗅探器工作原理
部分移动应用或游戏在联网时直接向目标 IP 发起请求,导致域名分流规则失效。Sniffer 能在 TCP/UDP 握手阶段截获首包,解析真实域名并重新触发规则匹配。
🛠️ 标准嗅探器配置示例
sniffer:
enable: true
parse-pure-ip: true # 对纯 IP 请求执行深度嗅探
sniff:
HTTP:
ports: [80, 8080-8880]
override-destination: true
TLS:
ports: [443, 8443]
QUIC:
ports: [443, 8443]
force-domain:
- "+.netflix.com"
- "+.nflxvideo.net"
- "+.spotify.com"
skip-domain:
- "Mijia Cloud"
- "dlg.io.mi.com"
- "+.push.apple.com"
- "+.apple.com"