HTTP-Regel
Es gibt 4 Regeltypen auf HTTP-Ebene. USER-AGENT und URL-REGEX benötigen einen HTTP-Anfrage-Header und greifen daher nur bei HTTP-Anfragen (oder HTTPS-Anfragen mit MitM-Entschlüsselung). PROTOCOL und SCRIPT werden für jede Verbindung ausgewertet.
USER-AGENT
USER-AGENT,Instagram*,DIRECT
Die Regel greift, wenn der User-Agent der Anfrage übereinstimmt. Wildcard-Zeichen * und ? werden unterstützt.
URL-REGEX
URL-REGEX,^http://google\.com,DIRECT
Die Regel greift, wenn die URL mit dem regulären Ausdruck übereinstimmt.
PROTOCOL
PROTOCOL,TLS,Proxy
Die Regel greift, wenn das erkannte Protokoll der Verbindung übereinstimmt. Verwenden Sie dies in Kombination mit sniffing-enabled für beste Ergebnisse. NETWORK wird als Alias von PROTOCOL akzeptiert.
Akzeptierte Protokollwerte: HTTP, HTTPS, TLS, TCP, UDP, QUIC, STUN, DNS, DOH, DOQ.
Hinweis: Die Protokollerkennung liefert derzeit nur
HTTP,TLS(jede TLS-Verbindung, einschließlich HTTPS) undQUIC(TUN-Eingang). Die übrigen akzeptierten Werte sind reserviert — noch liefert kein Detektor sie, daher greifen Regeln mit diesen Werten nicht. Verwenden Sie insbesonderePROTOCOL,TLSstattPROTOCOL,HTTPS, um HTTPS-Verkehr abzugleichen.
SCRIPT
SCRIPT,MyRuleScript,DIRECT
Die Regel wertet ein JavaScript-Skript für benutzerdefinierte Abgleichlogik aus. Der Skriptname muss mit einem im Abschnitt [Script] definierten Skript mit type=rule übereinstimmen.
[Rule]
SCRIPT,CheckInternal,PROXY
[Script]
CheckInternal = type=rule, script-path=internal-check.js
Das Regel-Skript erhält $request und muss $done({matched: true}) oder $done({matched: false}) aufrufen. Beachten Sie, dass $request.dnsResult nur verfügbar ist, wenn die Sitzung bereits aufgelöst wurde (zum Beispiel bei Anfragen direkt an eine IP-Adresse oder im zweiten Abgleichdurchlauf nach der DNS-Auflösung).