Skip to content

规则与流量嗅探

域名、IP、端口、网络类型、逻辑组合、Rule Provider、子规则和最终 MATCH 在三端由 Hako 内核处理。Sniffer 可辅助恢复域名;进程名、路径与 UID 仅在 macOS 可用于规则匹配。

身份规则的平台边界

规则元数据iOS / iPadOSmacOStvOS
进程名、进程路径不匹配支持不匹配
UID不支持支持不支持
App signing / team ID不支持不支持不支持
Per-App VPN / MDM不由 YAML 配置不由 YAML 配置不由 YAML 配置

iOS / tvOS 可以解析 PROCESS-* 规则,但系统不提供匹配所需的进程元数据,因此这些规则不会命中。请改用域名、IP、端口或网络类型规则。

2 个字段

字段类型iOSmacOStvOS平台说明
rules[]string支持支持支持由 Hako 内核直接处理。
sub-rulesmap[string][]string支持支持支持由 Hako 内核直接处理。

11 个字段

字段类型iOSmacOStvOS平台说明
sniffer.enablebool支持支持支持由 Hako 内核直接处理。
sniffer.force-dns-mappingbool支持支持支持由 Hako 内核直接处理。
sniffer.force-domain[]string支持支持支持由 Hako 内核直接处理。
sniffer.override-destinationbool支持支持支持由 Hako 内核直接处理。
sniffer.parse-pure-ipbool支持支持支持由 Hako 内核直接处理。
sniffer.port-whitelist[]string支持支持支持由 Hako 内核直接处理。
sniffer.skip-domain[]string支持支持支持由 Hako 内核直接处理。
sniffer.skip-dst-address[]string支持支持支持由 Hako 内核直接处理。
sniffer.skip-src-address[]string支持支持支持由 Hako 内核直接处理。
sniffer.sniffmap[string]RawSniffingConfig支持支持支持由 Hako 内核直接处理。
sniffer.sniffing[]string支持支持支持由 Hako 内核直接处理。