その他ルール
DEST-PORT
リクエストのターゲットポートが一致する場合にルールがマッチします。値には単一のポート、範囲(8000-9000)、比較(>1024、<1024、>=50000、<=1023)、またはそれらを/でつないだもの(80/443/8000-9000、mihomoの書き方)を指定できます。形式が正しくない値は、黙って一切マッチしないルールになるのではなく、設定エラーになります。DST-PORTはエイリアスとして受け付けられます。
DEST-PORT,80,DIRECT
DEST-PORT,8000-9000,DIRECT
DEST-PORT,>=50000,Proxy
DST-PORT,80/443,Proxy
SRC-IP
リクエストのクライアントIPアドレスが一致する場合にルールがマッチします。リモートマシンのみ対象です。CIDR表記も受け付けられます。
SRC-IP,192.168.20.100,DIRECT
SRC-IP,192.168.20.0/24,DIRECT
SRC-PORT
リクエストの送信元ポートが一致する場合にルールがマッチします。DEST-PORTと同じ範囲、比較、/区切りのリストを使用できます。
SRC-PORT,52345,DIRECT
IN-PORT
リクエストの受信ポートが一致する場合にルールがマッチします。Chuteが複数のポートで待ち受けている場合に便利です。DEST-PORTと同じ範囲、比較、/区切りのリストを使用できます。
IN-PORT,6152,DIRECT
注意: IN-PORTはHTTPおよびSOCKS5プロキシインバウンド経由で到着した接続にマッチします。TUNセッションの背後にはリスナーがないため、そのインバウンドポートは 0 のままですが、この 0 はマッチャーが受け付けるポートです。したがって範囲が 0 から始まる書き方はすべて、TUNのトラフィックにもマッチします:
IN-PORT,<1024、IN-PORT,<=1023、IN-PORT,0-9000はどのTUNセッションにもマッチし、単一ポートの指定と>・>=の書き方はどれにもマッチしません。プロキシインバウンドのトラフィックだけを対象にしたい場合は、IN-TYPEと組み合わせてください。
本ページは英語版からの翻訳です。内容に相違がある場合は、英語版が優先されます。