بهروزرسانی ژوئیه ۲۰۲۶ · 6 دقیقه مطالعه
چه زمانی sniffer را روشن کنیم
اگر پس از روشن کردن TUN قواعد دامنهای ناگهان از کار میافتند، معمولاً به این دلیل است که هسته فقط نشانی میبیند. sniffer همان چیزی است که نام میزبان را بازمیگرداند.
چرا زیر TUN قواعد تطبیق نمیشوند
حالت TUN ترافیک را در لایه شبکه میگیرد، پس هسته نشانی مقصد را دریافت میکند نه نام را. قواعدی مثل DOMAIN-SUFFIX چیزی برای مقایسه ندارند و به GEOIP یا قاعده پایانی میافتند.
ابزار sniffer نام میزبان را از SNI در دستدهی TLS و از سرآیند Host در HTTP ساده بازسازی میکند تا قواعد دامنهای چیزی برای تطبیق داشته باشند.
کمینه تنظیمات کارآمد
یک بخش sniffer اضافه کنید، enable را true بگذارید و زیر sniff پروتکلهای لازم یعنی HTTP و TLS و QUIC را روشن کنید. QUIC را جا نیندازید؛ امروز بسیاری از سایتها به صورت پیشفرض از HTTP/3 استفاده میکنند.
نمایه را دوباره بارگذاری کنید و ستون Host را در صفحه اتصالها ببینید. ردیفهایی که پیشتر فقط نشانی نشان میدادند باید نام میزبان نشان دهند و ستون Rule هم باید به قواعد دامنهای شما تغییر کند.
وقتی تنها از پراکسی سیستم استفاده میکنید به sniffer نیازی نیست، چون پروتکل پراکسی HTTP خودش نام میزبان را همراه دارد.
موازنه در override-destination
با روشن بودن آن، هسته مقصد اصلی را با نام شنیدهشده جایگزین میکند و قواعد و گروهها روی نام کار میکنند؛ این رفتار بیش از همه شبیه اتصال مستقیم مرورگر است.
اما اگر برخی خدمات را عمداً با نشانی میگیرید یا گواهی با نام همخوان نیست، این جایگزینی اتصال را میشکند. چنین مواردی را در skip-domain بنویسید و کل شنود را خاموش نکنید.
انتظار حل همه مشکلات را نداشته باشید
نام رمزگذاریشده در دستدهی و ترافیک صرفاً نشانیمحور قابل شنود نیستند، پس قواعد مبتنی بر نشانی و نام فرایند همچنان لازماند.
شنود یعنی تحلیل یک دستدهی بیشتر که هزینه تأخیر بسیار کم اما ناصفر دارد. تنها پروتکلهایی را روشن کنید که واقعاً استفاده میکنید.
این پروژه چیست؟
Clash Verge Rev رابط گرافیکی Mihomo بر پایه Tauri با مدیریت نمایه، پراکسی سیستم، حالت TUN، ویرایش قواعد و پشتیبانگیری WebDAV است.