增强模式
本地 HTTP/SOCKS5 端口只能处理你手动配置了代理的应用。增强模式接管本机所有应用的连接,使用同一个 [rule].list。
toml
[enhanced-mode]
enable = true
type = "ebpf" # Linux
ip-version = "ipv4"选择后端
| 平台 | type | 接管方式 | 页面 |
|---|---|---|---|
| Linux | ebpf | cgroup socket hook;知道每条连接的进程;不创建虚拟网卡 | Linux eBPF |
| macOS、Windows | tun | 虚拟网卡 | TUN |
在 Linux 上 type = "tun" 会被拒绝:enhanced-mode.type=tun is not supported on Linux; use ebpf or disable enhanced mode。
字段
| 字段 | 默认值 | 说明 |
|---|---|---|
enable | false | 开启增强模式 |
type | "tun" | ebpf 或 tun,见上表 |
ip-version | "ipv4" | ipv4、ipv6 或 dual;eBPF 后端目前只接管 IPv4 |
后端专属的子表:[enhanced-mode.ebpf] 见 Linux eBPF,[enhanced-mode.tun] 见 TUN。[enhanced-mode] 下出现其他字段会被拒绝。
开启之前
- 先让配置在不开增强模式时正常工作:依次通过本地端口验证 Direct、Global、Rule,见快速开始。
- 增强模式需要更高权限。在 Linux 上用
sudo或 systemd 服务运行 Core。 - 被接管流量的域名规则依赖 DNS。默认值即可工作;修改
[dns.tun]前请先读 DNS。 - 知道如何停止。正常停止 Core(
Ctrl+C、systemctl stop或退出应用),它会撤销自己的改动。 不要用kill -9。
Sniffer
对被接管的 TCP 连接,Core 可以读取 HTTP Host 头或 TLS SNI 得到目标域名,并用于域名规则。默认开启, 见 Sniffer。