配置字段参考#


本参考按配置块列出用户可写字段。它不是推荐配置模板,而是“查字段含义和影响”的手册。字段是否最终生效还会受平台、协议类型和组合限制影响;如果某个字段在当前协议/平台不支持,Link1 会在配置编译阶段报错。

顶层字段#

字段含义实际影响
portHTTP 显式代理端口只接受 HTTP proxy 请求;客户端需显式配置 HTTP 代理。
socks-portSOCKS5 显式代理端口只接受 SOCKS5 请求;域名是否交给 Link1 取决于客户端。
redir-portLinux REDIRECT 透明代理端口需要 iptables/nftables 转发 TCP 流量。
tproxy-portLinux TPROXY 透明代理端口需要 Linux policy routing;适合 TCP/UDP 透明代理。
mixed-portHTTP/SOCKS5 混合代理端口新手最推荐入口,一个端口同时服务 HTTP proxy 和 SOCKS5。
allow-lan允许局域网访问为 false 时更安全;为 true 时其他设备可连接 Link1 监听端口。
bind-address监听绑定地址127.0.0.1 仅本机;*/0.0.0.0 对所有网卡开放。
authentication入站用户名密码HTTP/SOCKS 客户端需认证,格式通常为 user:pass
skip-auth-prefixes跳过认证的源 IP 前缀对可信本机/内网免认证。
lan-allowed-ips允许访问的 LAN 源 IP缩小 LAN 暴露面。
lan-disallowed-ips拒绝访问的 LAN 源 IP排除不可信设备。
mode运行路由模式常用 rule;影响默认路由行为。
unified-delay统一延迟口径影响健康检查/延迟展示的统计方式。
log-level日志级别影响输出详细程度;排障可临时提高。
ipv6全局 IPv6 开关会影响出站和 DNS IPv6 可用性。
find-process-mode进程查找模式影响 PROCESS/UID 规则能否拿到进程元数据。
ruleset-membership-cache-size规则集成员缓存大小提高 RULE-SET 匹配性能,过大增加内存。
interface-name全局出站网卡作为支持协议的默认网卡绑定。
routing-mark全局 Linux routing mark作为支持协议的默认 mark。
inbound-tfo入站 TCP Fast Open支持平台上减少入站 TCP 握手开销。
inbound-mptcp入站 MPTCP支持平台上启用 Multipath TCP。
ss-configShadowsocks 模板导入兼容字段模板导入未实现,配置会被拒绝。
vmess-configVMess 模板导入兼容字段模板导入未实现,配置会被拒绝。
geo-auto-update自动更新 Geo 数据开启后按间隔更新 GeoIP/GeoSite/ASN 资源。
geo-update-intervalGeo 更新间隔单位小时;影响自动更新频率。
geodata-modeGeoData 模式启用 GeoIP/GeoSite 数据模式。
geodata-loaderGeoData 加载器支持 memconservative/memc
geosite-matcherGeoSite 匹配器支持 mphhybridsuccinct,默认 mph
geox-urlGeo 资源 URL指定 geoip/mmdb/asn/geosite 下载地址。
global-client-fingerprint全局 TLS 指纹作为支持协议的默认 ClientHello 指纹。
global-ua全局 User-Agent用于 provider 拉取等 HTTP 客户端默认 UA。
etag-supportHTTP provider ETag 支持减少重复下载;配合 Last-Modified/缓存。
disable-keep-alive禁用 HTTP keep-alive影响 provider/HTTP 客户端连接复用。
keep-alive-idleTCP keepalive idle影响空闲多久开始 keepalive。
keep-alive-intervalTCP keepalive interval影响 keepalive 探测间隔。
profile状态持久化配置控制选择和 Fake-IP 是否持久化。
tls全局 TLS 服务配置listener 等服务端 TLS 材料。
experimental实验开关影响 QUIC/GSO/ECN/IP4P 等高级行为。
ntpNTP 配置用于时间同步相关能力。
iptablesiptables 辅助配置路由器/透明代理场景使用。
tuic-serverTUIC server 兼容字段不支持,配置会被拒绝。
clash-for-androidAndroid 兼容配置移动端/兼容展示字段。
tunnels隧道兼容字段不支持,配置会被拒绝。
listeners协议服务端监听器声明 VLESS/Hysteria2 等入站服务。
tunTUN 入站配置虚拟网卡接管系统流量。
app-proxy应用透明代理桌面端按应用/进程透明接管入口。
sniffer嗅探配置从 HTTP/TLS/QUIC 流量中恢复域名。
rules路由规则按顺序决定连接出口。
sub-rules子规则复用或分段执行规则流程。
rule-sets内联/已解析规则集供 RULE-SET/TUN route set 等引用。
rule-providers规则提供器从 HTTP/File/Inline 加载规则集。
proxy-providers代理提供器从订阅、文件、内联或 WARP 生成节点。
hosts-providershosts 提供器从外部加载 hosts。
proxies静态出站节点手工写节点。
proxy-groups策略组组合节点并选择出口。
hosts静态 hosts域名到 IP 的固定映射。
dnsDNS 配置解析、Fake-IP、DNS 分流。
http-engineHTTP EngineMITM、改写、Mock、Capture。
device-discovery设备发现把源 IP 补充为局域网设备信息。

geox-url 字段#

字段含义实际影响
geoipGeoIP dat URL影响 GEOIP 规则数据来源。
mmdbMMDB URL影响 GeoIP/mmdb 数据来源。
asnASN mmdb URL影响 IP-ASN/SRC-IP-ASN
geositeGeoSite dat URL影响 GEOSITE 规则。

profile 字段#

字段含义实际影响
store-selected持久化策略组选择重启后恢复 select 组选择。
store-fake-ip持久化 Fake-IP 映射重启后尽量保持域名-IP 映射。

tls 字段#

字段含义实际影响
certificate服务端证书listener 或其他服务端 TLS 使用。
private-key服务端私钥必须与证书匹配。
client-auth-type客户端证书认证类型mTLS 场景使用。
client-auth-cert客户端 CA/证书mTLS 校验。
ech-keyECH keyECH 服务端能力。
custom-certifactes自定义信任证书字段名沿用兼容拼写。

experimental 字段#

字段含义实际影响
dialer-ip4p-convert启用 IP4P 转换实验性拨号行为。

ntp 字段#

字段含义实际影响
enable启用 NTP时间同步相关。
serverNTP 服务器目标服务器。
portNTP 端口默认 NTP 常用 123。
interval同步间隔影响同步频率。
dialer-proxyNTP 使用的出口通过指定代理访问 NTP。
write-to-system写入系统时间需要权限,影响系统时钟。

iptables 字段#

字段含义实际影响
enable启用 iptables 辅助透明代理辅助配置。
inbound-interface入站网卡指定从哪个网卡接管。
bypass绕过地址不进入透明代理。
dns-redirectDNS 重定向把 DNS 查询转给 Link1。

clash-for-android 字段#

字段含义实际影响
append-system-dns追加系统 DNSAndroid 兼容行为。
ui-subtitle-patternUI 副标题模板展示用途。

dns 字段#

字段含义实际影响
enable启用 DNS关闭时 DNS/Fake-IP 不生效。
prefer-h3DoH 优先 HTTP/3影响 https:// DNS 上游。
listenDNS 监听地址供系统/路由器/TUN DNS hijack 查询。
ipv6DNS IPv6返回 AAAA 记录;还受全局 IPv6 影响。
ipv6-timeoutIPv6 查询超时双栈解析等待时间,毫秒。
enhanced-mode增强模式normalfake-ip
fake-ip-rangeIPv4 Fake-IP 池透明代理域名还原。
fake-ip-range6IPv6 Fake-IP 池IPv6 Fake-IP。
fake-ip-filterFake-IP 排除列表命中域名返回真实 IP。
fake-ip-filter-modeFake-IP filter 模式通常为 blacklist。
fake-ip-ttlFake-IP TTL影响客户端缓存。
fallback备用 DNS配合 fallback-filter。
fallback-filterfallback 条件判断何时采用 fallback。
cache-algorithm缓存算法影响 DNS 缓存淘汰。
cache-max-size缓存大小影响内存和命中率。
default-nameserverbootstrap DNS解析 DoH/DoT 上游自身域名。
nameserver默认 DNS普通解析上游。
proxy-server-nameserver代理服务器 DNS解析 proxies[].server
proxy-server-nameserver-policy代理服务器 DNS 策略按域名指定代理服务器 DNS。
direct-nameserver直连 DNSdirect 路径解析。
direct-nameserver-follow-policydirect DNS 跟随 policy影响直连域名 DNS 分流。
respect-rulesDNS 尊重规则让 DNS 查询出口更贴近最终路由。
use-hosts使用配置 hosts启用顶层 hosts
use-system-hosts使用系统 hosts启用系统 hosts 文件。
nameserver-policyDNS 分流策略按域名/geosite/rule-set 指定 DNS。

dns.fallback-filter 字段#

字段含义实际影响
geoip按 GeoIP 判断返回 IP 不符合 geoip-code 时用 fallback。
geoip-codeGeoIP 代码默认常见为 CN。
geositeGeoSite 条件域名属于分类时触发。
domain域名条件命中域名模式时触发。
ipcidrIP CIDR 条件返回 IP 落入网段时触发。

tun 字段#

字段含义实际影响
enable启用 TUN创建/使用虚拟网卡。
backendTUN 后端auto/native/packet-tunnel
stack兼容字段保留解析字段,实际后端由 backend 控制。
auto-route自动路由把系统流量导入 TUN。
auto-redirect自动 redirectLinux/Android 透明接管辅助。
auto-redirect-input-mark入站 markauto-redirect 使用。
auto-redirect-output-mark出站 markauto-redirect 使用。
auto-redirect-iproute2-fallback-rule-indexfallback rule index必须小于 iproute2-rule-index。
auto-detect-interface自动检测网卡减少手写出口网卡。
dns-hijackDNS 劫持规则把 DNS 查询导入 Link1。
deviceTUN 设备名native 后端常用。
mtuMTU默认 1500,影响分片和吞吐。
strict-route严格路由降低泄漏风险,可能影响内网访问。
loopback-address回环地址列表仅 loopback IP。
gso启用 GSOLinux 数据面性能优化。
gso-max-sizeGSO 最大尺寸gso=true
udp-timeoutUDP 超时默认 300 秒。
disable-icmp-forwarding禁用 ICMP 转发影响 ping/ICMP 行为。
file-descriptor外部传入 fd平台集成场景。
recvmsgxDarwin recvmsgxDarwin 栈优化。
sendmsgxDarwin sendmsgxDarwin 栈优化。
iproute2-table-index路由表编号Linux policy routing。
iproute2-rule-indexrule 优先级Linux policy routing。
endpoint-independent-nat端点独立 NAT改变 UDP NAT 复用。
route-address-set接管规则集引用 ipcidr rule-set。
route-exclude-address-set排除规则集引用 ipcidr rule-set。
route-address接管 CIDR只接管这些网段。
route-exclude-address排除 CIDR保护内网/保留地址。
include-interface包含网卡选择哪些网卡流量进 TUN。
exclude-interface排除网卡选择哪些网卡流量不进 TUN。
include-uid包含 UIDLinux/Android。
include-uid-range包含 UID 范围格式 start:end
exclude-uid排除 UIDLinux/Android。
exclude-uid-range排除 UID 范围格式 start:end
exclude-src-port排除源端口端口列表。
exclude-src-port-range排除源端口范围格式 start:end
exclude-dst-port排除目标端口端口列表。
exclude-dst-port-range排除目标端口范围格式 start:end
include-android-user包含 Android userAndroid only。
include-package包含包名Android only。
exclude-package排除包名Android only。
inet4-addressTUN IPv4 地址为空时可从 Fake-IP 推导。
inet6-addressTUN IPv6 地址IPv6 TUN 地址。
inet4-route-addressIPv4 接管路由IPv4 专用。
inet6-route-addressIPv6 接管路由IPv6 专用。
inet4-route-exclude-addressIPv4 排除路由IPv4 专用。
inet6-route-exclude-addressIPv6 排除路由IPv6 专用。

sniffer 字段#

字段含义实际影响
enable启用嗅探HTTP/TLS/QUIC 域名识别。
override-destination覆盖目标嗅探到域名后是否改写实际出站目标;关闭时仍可记录嗅探域名供规则匹配/观测。
force-dns-mapping强制 DNS 映射结合 Fake-IP/DNS 恢复域名。
parse-pure-ip解析纯 IP对 IP 目标尝试处理。
sniffing兼容启用列表声明 HTTP/TLS/QUIC。
port-whitelist端口白名单只嗅探指定端口。
sniff分协议配置HTTP/TLS/QUIC 子配置。
force-domain强制域名命中已有目标域名时仍强制嗅探;不绕过 override-destination
skip-domain跳过域名不嗅探/覆盖的域名。
skip-src-address跳过源地址按源 IP 前缀跳过。
skip-dst-address跳过目标地址按目标 IP 前缀跳过。

sniffer.sniff.* 字段#

字段含义实际影响
ports端口列表指定该协议嗅探端口。
override-destination协议级覆盖覆盖全局 override-destination。

hosts-providers.* 字段#

字段含义实际影响
typeprovider 类型httpfile
path本地路径file 读取或 http 缓存。
urlHTTP URLhttp provider 下载地址。
interval刷新间隔秒。
dialer-proxy下载出口使用指定代理拉取。
proxy下载出口兼容字段同类用途。
headerHTTP 请求头认证/UA。
size-limit大小限制限制响应体。

rule-providers.* 字段#

字段含义实际影响
typeprovider 类型http/file/inline
behavior规则行为domain/ipcidr/classical
format格式yaml/text/mrs
urlHTTP URLhttp provider 下载。
path本地路径file 或缓存。
interval刷新间隔秒。
proxy下载出口指定 provider 拉取出口。
headerHTTP 请求头认证/UA。
payload内联规则inline 使用。
size-limit大小限制限制下载内容。

proxies[] 通用字段#

字段含义实际影响
name节点名被规则、策略组、dialer-proxy、动态 DNS scheme 引用。
type节点类型决定后续字段语义;常见值见出站协议章节。
server / port上游地址远端代理、VPN、隧道 endpoint。
udpUDP 能力开关对支持 UDP 的协议启用/关闭 UDP 转发。
dialer-proxy前置拨号出口当前节点连接自身上游时先通过另一个出站;若能力不成立会编译报错,不做静默忽略。
interface-name / routing-mark底层 socket 绑定仅直拨上游时使用;部分协议设置 dialer-proxy 后会禁止这些字段。
ip-version解析/拨号 IP 族偏好仅支持该 socket 选项的协议生效。
tfo / mptcpTCP socket 能力平台和协议均支持时才生效。
skip-cert-verify跳过证书校验TLS/QUIC 类协议使用;生产环境慎用。
sni / servernameTLS 名称改变上游 TLS/QUIC 握手域名。
alpnALPN 列表影响 HTTP/2、HTTP/3 或协议协商。
client-fingerprint / fingerprintTLS 指纹影响 ClientHello 或证书指纹校验,需协议支持。

proxies[] L3/VPN 字段#

字段适用类型实际影响
remote-dns-resolvewireguardmasquetailscaleopenvpnatrustfeilianeasyconnect默认 true。目标仍是域名时优先用该 VPN/隧道 runtime 的 DNS 解析;没有 pushed/configured DNS 时报错,不静默回退本地 DNS。
dnswireguardmasqueopenvpn手动指定隧道内 DNS;OpenVPN 服务端 push DNS 时会覆盖手动值。
route-rule-settailscaleopenvpn、企业 VPN暴露动态路由规则集;未显式配置时默认 $<proxy-name>
auto-routetailscaleopenvpn、企业 VPN默认 true;自动把动态 RULE-SET 插入到 MATCH 前。
accept-routestailscale是否接受 tailnet 控制面下发的路由,默认 true。
exit-nodetailscale使用指定 Tailscale exit node。
exit-node-allow-lan-accesstailscale使用 exit node 时保留本地 LAN 访问。
state-dirtailscale使用文件状态目录;不写时使用 Link1 状态库。
control-urltailscaleTailscale/Headscale 控制面 URL。
ip / ipv6wireguardmasqueopenvpn本端隧道地址。
allowed-ips / peerswireguardWireGuard peer 路由与 peer 列表。
reserved.bytesWARP WireGuardWARP reserved bytes。
remotes[]openvpn多 OpenVPN remote 候选。
tls-auth / tls-crypt / tls-crypt-v2openvpnOpenVPN 控制通道保护,三者互斥。

proxies[] 传输与 QUIC 字段#

字段适用类型实际影响
networkVMess/VLESS/Trojan/MASQUE 等选择底层传输;MASQUE 支持 h3/http3/quich2/http2
http-opts / ws-opts / h2-opts / grpc-opts / xhttp-optsVMess/VLESS/Trojan 等配套 HTTP/WebSocket/HTTP2/gRPC/xHTTP 传输参数。
reality-opts / ech-optsTLS 类协议REALITY / ECH 配置。
congestion-controllerQUIC/MASQUE/TrustTunnel/TUIC 等QUIC 拥塞控制;常见值 cubicnew_renobbrbrutal
bbr-profile支持 BBR 的 QUIC 协议BBR 参数档:standardconservativeaggressive;要求或自动选择 congestion-controller=bbr,协议限制不满足时报错。
cwndQUIC/MASQUE/TrustTunnel/TUIC 等初始拥塞窗口。
up / downHysteria/TUIC/MASQUE brutal 等带宽提示或 brutal 拥塞控制输入。
handshake-modeMASQUE/WARP MASQUEMASQUE 握手兼容模式;普通 MASQUE 支持 strict/compat,WARP manual 顶层不支持。
mtuL3/QUIC 隧道隧道 MTU。
realm-optshysteria2 出站与 Hysteria2 listenerRealm 转发配置;要求 server-urltokenrealm-idstun-servers,不能与 ports 同用。

proxies[].realm-opts 字段#

字段含义实际影响
enable启用 Realm为 true 或任一子字段非空时按 Realm 配置校验。
server-urlRealm 服务地址控制面地址,必填。
tokenRealm token认证 token,必填。
realm-idRealm ID选择具体 realm,必填。
stun-serversSTUN 服务器至少一个,用于 NAT 探测/协商。
sniRealm TLS SNIRealm 控制面 TLS 名称。
skip-cert-verify跳过 Realm 证书校验仅调试或受控环境使用。
fingerprintRealm 证书指纹证书 pinning。
certificate / private-keyRealm 客户端证书成对配置。
alpnRealm ALPNRealm TLS 协商。
proxyRealm 控制面出口访问 Realm 控制面使用的出口,不等同于节点自己的 dialer-proxy

proxy-groups[] 字段#

字段含义实际影响
name组名被规则引用。
type组类型select/url-test/smart/fallback/load-balance/relay
proxies成员节点静态引用。
use引用 provider引入 provider 节点。
url探测 URL健康检查。
interval探测间隔秒。
timeout探测超时毫秒。
lazy懒探测需要时再探测。
max-failed-times失败阈值影响可用性。
disable-udp禁用 UDP组层面关闭 UDP。
interface-name绑定网卡组成员默认 socket 选项。
routing-markrouting markLinux 策略路由。
include-all包含全部节点静态+provider。
include-all-proxies包含全部静态节点不含 provider。
include-all-providers包含全部 provider 节点不含静态。
filter成员过滤按名称正则保留。
exclude-filter成员排除按名称正则排除。
exclude-type类型排除按协议类型排除。
expected-status期望状态码健康检查成功条件。
health-check嵌套健康检查覆盖 url/interval/timeout/lazy/expected-status。
hiddenUI 隐藏展示用途。
iconUI 图标展示用途。
tolerance延迟容忍url-test 防抖。
strategy负载策略load-balance 使用。

proxy-groups[].health-check 字段#

字段含义实际影响
url探测 URL默认 http://www.gstatic.com/generate_204
interval探测间隔默认 300 秒。
timeout探测超时默认 5000 毫秒。
lazy懒探测需要时再探测。
expected-status期望状态码可写 204 或范围语义。

http-engine 字段#

字段含义实际影响
enabled启用 HTTP Engine关闭时规则不运行。
defaults默认限制body/JQ/script 默认值。
mitmMITM 配置HTTPS 解密。
force-http-engine强制处理列表特定 host/pattern 进入 HTTP Engine。
downstream-h3-proxy下游 H3 proxy影响客户端到 Link1 的 HTTP/3。
upstream-h3上游 H3 策略off/hinted/aggressive
capture捕获配置记录 flow/body。
scripts脚本源QuickJS 规则引用。
rules规则集合URL/Header/Body/JSON/JQ/Script/Mock/Route。

http-engine 嵌套字段#

字段含义实际影响
defaults.body-max-size默认 body 上限超过不读取/处理。
defaults.jq-timeoutJQ 默认超时限制 JQ 执行。
defaults.script-timeout脚本默认超时限制 QuickJS 执行。
defaults.script-memory-limit脚本默认内存限制 QuickJS 内存。
defaults.on-error默认错误策略fail-openfail-closed
mitm.enabled启用 MITM解密匹配 HTTPS。
mitm.ca-certCA 证书来源file/inline/managed。
mitm.ca-keyCA 私钥来源file/inline/managed。
mitm.hostsMITM host 列表只解密命中的主机。
mitm.h2启用 H2叶子证书/下游 HTTP/2。
mitm.leaf-cache-max-entriesleaf 缓存数量减少证书生成开销。
capture.enabled启用 capture记录 HTTP flow。
capture.max-flows最大 flow 数控制内存。
capture.body-preview-bytesbody 预览大小列表展示。
capture.store-full-body保存完整 body会占磁盘。
capture.full-body-max-bytes完整 body 上限限制落盘大小。
capture.spool-dirspool 目录body 落盘位置。
scripts.name脚本名供规则引用。
scripts.source脚本来源file/inline/inline-base64。
source.file文件来源从文件读取文本/脚本。
source.inline内联文本直接写内容。
source.inline-base64base64 文本适合二进制/特殊字符。
pem.filePEM 文件证书/私钥文件。
pem.inline-pem内联 PEM直接写 PEM。
pem.inline-base64base64 PEMbase64 编码 PEM。
pem.managedApp 自动管理的 CA ID例如 ca-managed;由 Link1 App 创建、保存和引用。

http-engine.rules.*.match 字段#

字段含义实际影响
view视图/阶段按 HTTP Engine 视图匹配。
urlURL 精确匹配匹配完整 URL。
url-regexURL 正则正则匹配完整 URL。
schemescheme 列表http/https。
hostHost 匹配目标主机。
path路径匹配请求路径。
path-regex路径正则正则路径。
queryquery 匹配URL query。
query-regexquery 正则正则 query。
method方法列表GET/POST 等。
content-typeContent-Type按内容类型。
user-agentUser-Agent精确/列表。
user-agent-regexUser-Agent 正则正则 UA。
headerheader 匹配按头值。
header-regexheader 正则按头正则。
cookiecookie 匹配按 cookie。
cookie-regexcookie 正则按 cookie 正则。
protocol协议HTTP 协议/版本。
entry-point入口按入站入口。

http-engine.rules 字段#

字段含义实际影响
url-rewriteURL 改写规则rewrite/redirect/reject。
header-rewriteHeader 改写请求/响应头操作。
body-rewriteBody 文本改写字符串或正则替换。
json-transformJSON 变换结构化 JSON 修改。
jqJQ 规则用 JQ 表达式处理 JSON。
scriptQuickJS 规则运行脚本处理请求/响应。
mockMock 响应直接返回伪造响应。
routeHTTP route 标记给进入 HTTP Engine 的 HTTP flow 标记出站。

http-engine 规则动作字段#

字段含义实际影响
name规则名用于识别和日志。
direction方向requestresponse
action动作URL rewrite 使用。
operations操作列表header/body 使用。
op操作类型set/del/replace 等。
keyheader keyHeader 操作。
value设置/JSON 值。
pattern正则replace-regex。
replacement替换值replace-regex/rewrite。
from原文本body replace。
to新文本body replace。
require-body要求 body无 body 时如何处理。
max-size最大 body超过不处理。
on-error错误策略fail-open/fail-closed。
whenJSON 谓词满足才执行。
opsJSON 子操作JSON transform。
pathJSON 路径或 URL path按上下文。
eq等于JSON 谓词。
neq不等于JSON 谓词。
in在列表中JSON 谓词。
not-in不在列表中JSON 谓词。
exists是否存在JSON 谓词。
field数组元素字段filter-array where。
all全部条件where 嵌套。
equals当前值比较replace-if-eq。
expressionJQ 表达式JQ 规则。
variablesJQ 变量传入表达式。
engine脚本引擎quickjs
script脚本名引用 scripts。
binary-body-mode二进制 body脚本规则。
timeout超时JQ/script。
memory-limit内存限制script。
arguments脚本参数map 字符串。
responseMock 响应status/headers/body。
statusHTTP 状态码URL redirect/mock。
headersHTTP 头Mock 响应。
body内联 bodyMock。
body-filebody 文件Mock。
body-base64base64 bodyMock。
tiny-giftiny gifMock 图片占位。
outbound出口名route 规则。
type动作类型URL rewrite action。
location重定向地址redirect。

device-discovery 字段#

字段含义实际影响
enable启用设备发现为连接源 IP 补充设备信息。
passive-listen被动监听通过 ARP/mDNS/SSDP/NetBIOS 等弱信号发现。
active-probe主动探测主动探测局域网设备。
weak-hints弱提示允许不强确定的设备提示。
cache缓存配置控制设备/地址 TTL 与数量。
probe探测配置控制并发、超时、最小间隔。
interfaces接口过滤指定包含/排除网卡。

device-discovery.cache 字段#

字段含义实际影响
max-devices最大设备数限制内存。
max-addresses最大地址数限制每设备地址。
device-ttl设备 TTL设备信息过期时间。
address-ttl地址 TTL地址绑定过期时间。

device-discovery.probe 字段#

字段含义实际影响
min-gap最小探测间隔避免频繁探测。
timeout探测超时单次探测等待。
concurrency并发数控制探测压力。

device-discovery.interfaces 字段#

字段含义实际影响
include包含接口只在这些接口发现。
exclude排除接口跳过这些接口。