กฎเบ็ดเตล็ด
DEST-PORT
กฎจะจับคู่หากพอร์ตเป้าหมายของคำขอตรงกัน ค่าอาจเป็นพอร์ตเดียว ช่วง (8000-9000) การเปรียบเทียบ (>1024, <1024, >=50000, <=1023) หรือหลายค่าเหล่านี้ที่คั่นด้วย / (80/443/8000-9000 รูปแบบของ mihomo) ค่าที่รูปแบบไม่ถูกต้องจะเป็นข้อผิดพลาดในการกำหนดค่า ไม่ใช่กฎที่ไม่จับคู่อะไรเลยโดยเงียบ ๆ DST-PORT ได้รับการยอมรับเป็นชื่อแฝง
DEST-PORT,80,DIRECT
DEST-PORT,8000-9000,DIRECT
DEST-PORT,>=50000,Proxy
DST-PORT,80/443,Proxy
SRC-IP
กฎจะจับคู่หากที่อยู่ IP ของไคลเอนต์ตรงกัน เฉพาะสำหรับเครื่องระยะไกล รองรับรูปแบบ CIDR ด้วย
SRC-IP,192.168.20.100,DIRECT
SRC-IP,192.168.20.0/24,DIRECT
SRC-PORT
กฎจะจับคู่หากพอร์ตต้นทางของคำขอตรงกัน รองรับช่วง การเปรียบเทียบ และรายการที่คั่นด้วย / แบบเดียวกับ DEST-PORT
SRC-PORT,52345,DIRECT
IN-PORT
กฎจะจับคู่หากพอร์ตขาเข้าของคำขอตรงกัน มีประโยชน์เมื่อ Chute กำลังฟังบนหลายพอร์ต รองรับช่วง การเปรียบเทียบ และรายการที่คั่นด้วย / แบบเดียวกับ DEST-PORT
IN-PORT,6152,DIRECT
หมายเหตุ: IN-PORT จับคู่การเชื่อมต่อที่เข้ามาผ่านพร็อกซีขาเข้าทั้ง HTTP และ SOCKS5 ส่วนเซสชัน TUN ไม่มีตัวรับฟังอยู่เบื้องหลัง พอร์ตขาเข้าของมันจึงถูกทิ้งไว้ที่ 0 — และ 0 คือพอร์ตที่ตัวจับคู่ยอมรับ ดังนั้นทุกรูปแบบที่ช่วงเริ่มต้นที่ 0 จึงจับคู่ทราฟฟิก TUN ทั้งหมดด้วย:
IN-PORT,<1024,IN-PORT,<=1023และIN-PORT,0-9000จับคู่ทุกเซสชัน TUN ขณะที่การระบุพอร์ตเดียวและรูปแบบ>กับ>=ไม่จับคู่เลย ใช้ IN-PORT คู่กับ IN-TYPE เมื่อต้องการให้กฎรับเฉพาะทราฟฟิกจากพร็อกซีขาเข้าเท่านั้น
หน้านี้เป็นฉบับแปลจากเวอร์ชันภาษาอังกฤษ หากเนื้อหาไม่ตรงกัน ให้ยึดเวอร์ชันภาษาอังกฤษเป็นหลัก