跳到主要内容

杂项规则

Surfboard 支持几种其它的规则类型,用于根据目标端口、源 IP 和网络协议进行更精细的流量控制。

示例​

# 将发往目标端口 80 的流量直接转发
DEST-PORT,80,DIRECT

# 端口表达式:闭区间与比较操作符
DEST-PORT,8000-9000,DIRECT
SRC-PORT,>=50000,DIRECT

# 将源自特定本地客户端 IP 的流量直接转发
SRC-IP,192.168.20.100,DIRECT

# SRC-IP 也支持 CIDR 网段
SRC-IP,192.168.20.0/24,DIRECT

# 将在特定本地监听端口上接收到的流量直接转发
IN-PORT,6152,DIRECT

# 将所有 HTTP (TCP 80 端口) 流量直接转发
PROTOCOL,HTTP,DIRECT

格式​

{type},{value},{target_proxy}

端口表达式​

DEST-PORT、SRC-PORT 和 IN-PORT 共享同一套值语法:

  • 单个端口号:IN-PORT,6153
  • 闭区间:DEST-PORT,10000-20000
  • 操作符 >、<、>=、<=:SRC-PORT,>=50000

参数​

名称值是否必填备注
typeDEST-PORT
SRC-IP
SRC-PORT
IN-PORT
PROTOCOL
是SRC-IP/SRC-PORT: 用于根据客户端 IP / 源端口区分局域网代理接收到的客户端流量。
IN-PORT: 用于根据代理端口区分局域网代理接收到的客户端流量。
valueDEST-PORT: 目标端口表达式。
SRC-IP: 客户端 IP 地址或 CIDR 网段。
SRC-PORT: 客户端源端口表达式。
IN-PORT: 局域网代理监听端口表达式。
PROTOCOL: HTTP/HTTPS/TCP/UDP/QUIC。
是PROTOCOL: 暂不支持 DoH, DoH3 和 DoQ。
target proxy-是指定的代理或策略组必须存在于配置文件中。