HTTP-Regel
Es gibt 4 Regeltypen auf HTTP-Ebene. USER-AGENT und URL-REGEX benötigen einen HTTP-Anfrage-Header und greifen daher nur bei HTTP-Anfragen (oder HTTPS-Anfragen mit MitM-Entschlüsselung). PROTOCOL greift nur bei TUN-Eingangssitzungen, bei denen die Protokollerkennung läuft. SCRIPT wird für jede Verbindung ausgewertet.
USER-AGENT
USER-AGENT,Instagram*,DIRECT
Die Regel greift, wenn der User-Agent der Anfrage übereinstimmt. Wildcard-Zeichen * und ? werden unterstützt.
URL-REGEX
URL-REGEX,^http://google\.com.*,DIRECT
Die Regel greift, wenn die URL mit dem regulären Ausdruck übereinstimmt. Der reguläre Ausdruck muss auf die vollständige URL passen, nicht nur auf einen Teilstring: ^http://google\.com allein würde nur genau http://google.com abgleichen.
PROTOCOL
PROTOCOL,TLS,Proxy
Die Regel greift, wenn das erkannte Protokoll der Verbindung übereinstimmt. Verwenden Sie dies in Kombination mit sniffing-enabled für beste Ergebnisse. NETWORK wird als Alias von PROTOCOL akzeptiert.
Akzeptierte Protokollwerte: HTTP, HTTPS, TLS, TCP, UDP, QUIC, STUN, DNS, DOH, DOQ.
Hinweis: Das erkannte Protokoll wird nur für TUN-Eingangssitzungen befüllt: Die Erkennung liefert
HTTPundTLS(jede TLS-Verbindung, einschließlich HTTPS) für TCP sowieQUICfür UDP. Verbindungen, die über die HTTP- oder SOCKS5-Proxy-Eingänge eintreffen, greifen niemals bei PROTOCOL-Regeln. Die übrigen akzeptierten Werte sind reserviert — noch liefert kein Detektor sie, daher greifen Regeln mit diesen Werten nicht. Verwenden Sie insbesonderePROTOCOL,TLSstattPROTOCOL,HTTPS, um HTTPS-Verkehr abzugleichen.
SCRIPT
SCRIPT,MyRuleScript,DIRECT
Die Regel wertet ein JavaScript-Skript für benutzerdefinierte Abgleichlogik aus. Der Skriptname muss mit einem im Abschnitt [Script] definierten Skript mit type=rule übereinstimmen.
[Rule]
SCRIPT,CheckInternal,PROXY
[Script]
CheckInternal = type=rule, script-path=internal-check.js
Das Regel-Skript erhält $request und muss $done({matched: true}) oder $done({matched: false}) aufrufen. Beachten Sie, dass $request.dnsResult nur verfügbar ist, wenn die Sitzung bereits aufgelöst wurde (zum Beispiel bei Anfragen direkt an eine IP-Adresse oder im zweiten Abgleichdurchlauf nach der DNS-Auflösung).
Diese Seite ist eine Übersetzung der englischen Version. Bei Abweichungen ist die englische Version maßgeblich.