Skip to content

增强模式

本地 HTTP/SOCKS5 端口只能处理你手动配置了代理的应用。增强模式接管本机所有应用的连接,使用同一个 [rule].list

toml
[enhanced-mode]
enable = true
type = "ebpf"        # Linux
ip-version = "ipv4"

选择后端

平台type接管方式页面
Linuxebpfcgroup socket hook;知道每条连接的进程;不创建虚拟网卡Linux eBPF
macOS、Windowstun虚拟网卡TUN

在 Linux 上 type = "tun" 会被拒绝:enhanced-mode.type=tun is not supported on Linux; use ebpf or disable enhanced mode

字段

字段默认值说明
enablefalse开启增强模式
type"tun"ebpftun,见上表
ip-version"ipv4"ipv4ipv6dual;eBPF 后端目前只接管 IPv4

后端专属的子表:[enhanced-mode.ebpf]Linux eBPF[enhanced-mode.tun]TUN[enhanced-mode] 下出现其他字段会被拒绝。

开启之前

  1. 先让配置在不开增强模式时正常工作:依次通过本地端口验证 Direct、Global、Rule,见快速开始
  2. 增强模式需要更高权限。在 Linux 上用 sudo 或 systemd 服务运行 Core。
  3. 被接管流量的域名规则依赖 DNS。默认值即可工作;修改 [dns.tun] 前请先读 DNS
  4. 知道如何停止。正常停止 Core(Ctrl+Csystemctl stop 或退出应用),它会撤销自己的改动。 不要用 kill -9

Sniffer

对被接管的 TCP 连接,Core 可以读取 HTTP Host 头或 TLS SNI 得到目标域名,并用于域名规则。默认开启, 见 Sniffer