更新於 2026 年 7 月 · 6 分鐘閱讀
網域嗅探什麼時候要開
開了 TUN 之後發現網域規則突然不管用,八成是因為核心只看得到 IP。sniffer 就是用來把網域找回來的。
為什麼 TUN 下規則會失效
TUN 接管的是第三層流量,核心拿到的是一個目的 IP,不是網域。DOMAIN-SUFFIX 這類規則沒有網域可比,自然比對不到,最後落到 GEOIP 或兜底規則上。
sniffer 會去看 TLS 交握裡的 SNI 和 HTTP 標頭裡的 Host,把網域還原出來,規則才有東西可以比對。
最小可用的設定
在設定裡加一個 sniffer 區塊,enable 設成 true,sniff 底下依需要打開 HTTP、TLS 和 QUIC。QUIC 這條別漏,現在不少網站預設走 HTTP/3。
改完重新載入設定,再去連線頁看 Host 那一欄。原本顯示 IP 的連線現在應該顯示網域了,Rule 那一欄也會跟著變成網域規則。
新手從這裡開始
只用系統代理時不必開 sniffer——HTTP 代理協定裡本來就帶著網域。
override-destination 的取捨
打開它,核心會用嗅探到的網域取代原本的目的位址,規則和策略群組依網域走,行為最接近瀏覽器直連。
但如果你有服務是依 IP 直接存取的,或憑證和網域對不上,取代之後會連不上。這種情況把相關網域寫進 skip-domain,別整個關掉嗅探。
別指望它解決所有問題
加密 SNI 和純 IP 流量嗅探不出來,這部分還是只能靠 IP 規則和處理程序規則兜著。
嗅探要多解析一次交握內容,對延遲影響很小但不是零。只開你真正需要的協定,別三個全勾著當預設。
這是什麼專案
Clash Verge Rev 是基於 Tauri 的 Mihomo 圖形用戶端,支援設定檔管理、系統代理、TUN 模式、規則編輯與 WebDAV 備份。