发现一个关于TUN的小问题

樱花 2026-09-20 01:03 1

如果配置了分流规则,把一些对IP敏感的域名分流给了家宽机器

如果没开启嗅探,没配置socks

powershell的流量即使被TUN接管了,也不会走分流机器。

最新回复 (8)
  • SanfordBayer 09-20 01:04
    1

    这么专业的问题,还是等楼下大佬出没吧 ^-^

  • 樱花 楼主 09-20 01:06
    2

    我发现如果按照 域名 进行分流的话

    如果没开启嗅探 即使powershell的流量被tun接管之后,

    只有IP会走代理,域名没有被识别到,所以按照域名分流就失效了,

    失效之后,就走不到针对域名分流的家宽机器。

  • bitepen 09-20 01:08
    3

    开启嗅探是不是就解决了

  • 樱花 楼主 09-20 01:12
    4

    @bitepen #3 是的 开启嗅探后,https连接的时候会从数据包中读取到sni的值 也就是域名

    你本身就是对域名分流的。此时就会走到分流的机器。

  • 403Forbidden 09-20 01:15
    5

    不开嗅探当然无法通过识别域名来分流啊

  • Rean 09-20 01:16
    6

    一般设置了复杂的分流规则都要开启嗅探

  • blackface 09-20 01:26
    7

    tun收到的是IP包,不开嗅探,可能就不解析了,直接按照ip分流。socks一般收到的是tcp/udp了。

  • 樱花 楼主 09-20 01:35
    8

    @blackface #7 对的对的,我还是刚知道

* 帖子来源NodeSeek
返回