抓包
识别目标名称和应用协议。
抓包可以从 DNS 查询和支持的流量类型中识别目标名称。启用开关决定 Tunna 是否使用抓包;即使关闭,你也可以先准备目的地覆盖、匹配选项、仅路由和排除的域名。
抓包页面上的控件
将这些卡片作为此视图中可见标签的地图。每张卡片都会说明一个字段、控件或状态项,并在你更改或依赖它之前解释它的用途。
常规选项
这些控件用于开启抓包,并打开排除的域名子页面。
启用
开启或关闭抓包。关闭后,不会清除本页的其他选择。
排除的域名
打开子页面并显示当前数量。命中的条目会保留原始目标地址。
目的地覆盖
这些控件决定哪些识别到的信息可以替换连接目标。
FakeDNS
使用 DNS 查询信息获取目标域名。
类型
HTTP、TLS 和 QUIC 是独立的多选按钮。启用仅元数据后,这些按钮不可用。
匹配选项
这些控件控制 Tunna 检查到什么程度,以及如何使用识别到的名称。
仅元数据
只使用连接元数据。FakeDNS 仍可使用;HTTP、TLS 和 QUIC 覆盖按钮会被禁用。
仅路由
使用识别到的域名进行路由匹配,然后按 IP 连接。它至少需要一个目的地覆盖;如果同时启用仅元数据,还需要 FakeDNS。
排除的域名是子页面
选择 Base 或 RegEx,输入一个域名,或用逗号或换行分隔多个域名,然后点按加号或按 Return。新条目会添加到列表顶部。不再需要保留原始目标地址时,从可编辑列表删除对应条目。
抓包的常见用法
帮助协议规则命中
当路由规则需要 HTTP、TLS、QUIC 或 BitTorrent 协议线索时,启用抓包。
适合 规则需要按应用行为匹配,而不只是按地址、端口或域名文本匹配。
不适合 简单的域名和 IP 路由已经够用。
使用仅路由匹配
仅路由会用识别到的域名选择规则,但连接仍走原来的 IP 路径。
适合 你想根据域名选择路由,但不想替换最终连接目标。
不适合 目的地覆盖为空,或启用了仅元数据但没有 FakeDNS。
保留敏感服务的原始目标
某个网站即使启用抓包也应该保留原始目标时,在排除的域名中添加条目。
适合 某个服务在目标被替换后会出问题。
不适合 你希望通过识别到的名称让这条规则命中该域名。
离开时会保存抓包设置
离开抓包页面时,启用开关、覆盖按钮、匹配选项和排除的域名列表都会保留。HTTP、TLS 和 QUIC 按钮变灰,表示仅元数据当前把覆盖选择限制为 FakeDNS。