Обновлено в июле 2026 · 6 мин
Когда включать сниффинг доменов
Если после включения TUN правила по доменам вдруг перестают работать, обычно дело в том, что ядро видит только IP-адрес. Сниффер возвращает имя хоста.
Почему под TUN правила перестают совпадать
TUN перехватывает трафик на сетевом уровне, поэтому ядро получает адрес назначения, а не имя. Правилам вроде DOMAIN-SUFFIX сравнивать нечего, и запрос проваливается в GEOIP или в замыкающее правило.
Сниффер читает SNI из рукопожатия TLS и заголовок Host из обычного HTTP, восстанавливая имя, чтобы доменным правилам было с чем работать.
Минимальная рабочая конфигурация
Добавьте блок sniffer, поставьте enable: true и включите под sniff нужные протоколы — HTTP, TLS и QUIC. QUIC не пропускайте: многие сайты уже по умолчанию используют HTTP/3.
Перезагрузите профиль и посмотрите столбец Host в панели подключений. Строки, где раньше был голый адрес, должны показать имя, а столбец Rule — переключиться на ваши доменные правила.
При работе только через системный прокси сниффер не нужен: протокол HTTP-прокси и так передаёт имя хоста.
Компромисс в override-destination
Когда он включён, ядро подменяет исходное назначение распознанным именем, и правила с группами работают по именам. Это ближе всего к тому, как подключается браузер.
Но если вы намеренно ходите к части сервисов по адресу или сертификат не совпадает с именем, подмена рвёт соединение. Такие случаи вносите в skip-domain, а не отключайте сниффинг целиком.
Не ждите, что он решит всё
Зашифрованный SNI и чисто адресный трафик распознать нельзя, поэтому правила по адресам и по процессам всё равно нужны.
Сниффинг означает разбор ещё одного рукопожатия: задержка растёт немного, но не на ноль. Включайте только те протоколы, которыми действительно пользуетесь.
Что это за проект?
Clash Verge Rev — графический клиент Mihomo на Tauri с профилями, системным прокси, режимом TUN, редактором правил и резервными копиями WebDAV.