子规则
子规则为一组规则命名,在满足条件时进入该组。下面先把 UDP 流量交给 UDP-Traffic:目标端口为 443 时拒绝,其余 UDP 直连;其他流量走 Proxy。使用前定义 Proxy 节点或代理组。
yaml
rules:
- SUB-RULE,(NETWORK,UDP),UDP-Traffic
- MATCH,Proxy
sub-rules:
UDP-Traffic:
- DST-PORT,443,REJECT
- MATCH,DIRECT调用格式是 SUB-RULE,(条件),子规则名。注意条件外的括号;子规则名必须与 sub-rules 下的键一致。子规则内部仍按顺序匹配,可用 MATCH 明确处理剩余流量。不要让子规则相互循环调用。
平台说明与字段状态
进程身份等限制与路由规则相同,iOS/tvOS 不宜使用进程身份判断应用。
1 个字段
| 字段 | 类型 | iOS | macOS | tvOS | 平台说明 |
|---|---|---|---|---|---|
sub-rules | 映射 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 按顺序分流。macOS 支持进程/UID;iOS/tvOS 不能可靠按应用匹配,进程通配/正则可能匹配空身份,UID 规则另有移除处理。 |
参考:mihomo.