Skip to content

子规则

子规则为一组规则命名,在满足条件时进入该组。下面先把 UDP 流量交给 UDP-Traffic:目标端口为 443 时拒绝,其余 UDP 直连;其他流量走 Proxy。使用前定义 Proxy 节点或代理组。

yaml
rules:
  - SUB-RULE,(NETWORK,UDP),UDP-Traffic
  - MATCH,Proxy
sub-rules:
  UDP-Traffic:
    - DST-PORT,443,REJECT
    - MATCH,DIRECT

调用格式是 SUB-RULE,(条件),子规则名。注意条件外的括号;子规则名必须与 sub-rules 下的键一致。子规则内部仍按顺序匹配,可用 MATCH 明确处理剩余流量。不要让子规则相互循环调用。

平台说明与字段状态

进程身份等限制与路由规则相同,iOS/tvOS 不宜使用进程身份判断应用。

1 个字段

字段类型iOSmacOStvOS平台说明
sub-rules映射受管理 / 有限制受管理 / 有限制受管理 / 有限制按顺序分流。macOS 支持进程/UID;iOS/tvOS 不能可靠按应用匹配,进程通配/正则可能匹配空身份,UID 规则另有移除处理。

参考:mihomo.