Skip to content

入站

inbounds 是监听服务的数组。每个条目对应一个 InboundDetourConfig:协议名称、监听位置、协议专属的 settings 对象,以及可选的传输层(streamSettings)与流量探测(sniffing)块。settings 载荷以原始 JSON 保存,由 protocol 选中的处理器解码。

选项

字段类型默认值允许值描述
protocolstringdokodemo-door | tunnel | http | socks | mixed | shadowsocks | vless | vmess | trojan | wireguard | hysteria | tun要运行的入站处理器。名称在查表前会先转为小写,因此匹配不区分大小写。`tunnel` 是 `dokodemo-door` 的别名,`mixed` 复用 SOCKS 处理器(同一端口同时提供 HTTP + SOCKS)。
port*PortList<int> | "<from>-<to>" | "port,port,..."监听端口:单个整数、范围字符串或两者的逗号分隔列表。基于套接字的协议必填;`tun` 忽略该字段,改从网络接口读取。
listen*Address0.0.0.0绑定地址。默认绑定所有接口;设为 127.0.0.1 可让入站仅限本机访问。
settings*json.RawMessage协议专属设置对象,由 protocol 选中的处理器解码。各协议的字段见对应协议页面。
tagstring该入站的唯一名称。被路由规则(inboundTag)引用,也用于标记统计计数器。
streamSettings*StreamConfig监听器的传输层与安全层(raw / ws / grpc / xhttp…,tls / reality)。见传输层与 TLS 页面。
sniffing*SniffingConfig对已接受连接的流量类型探测(嗅探)。字段见下表。

源码: infra/conf/xray.go:126-134 · 锚定版本 v26.7.28 (5ca6f4b)

嗅探(sniffing

字段类型默认值允许值描述
enabledboolfalsetrue | false为该入站开启嗅探。
destOverrideStringList"http" | "tls" | "quic" | "fakedns" | "fakedns+others"协议列表:嗅探出的目标将替换原始目标地址。`https` 与 `ssl` 是 `tls` 的别名。
domainsExcludedStringList即使嗅探命中也保持原始目标不变的域名列表。
ipsExcludedStringList排除在目标覆盖之外的目标 IP / CIDR。
metadataOnlyboolfalsetrue | false仅使用连接元数据进行探测,不检查载荷字节。
routeOnlyboolfalsetrue | false嗅探出的域名仅用于路由决策,不改写目标地址。

源码: infra/conf/xray.go:55-62 · 锚定版本 v26.7.28 (5ca6f4b)

最简示例

json
{
  "inbounds": [
    {
      "tag": "socks-in",
      "protocol": "socks",
      "listen": "127.0.0.1",
      "port": 1080,
      "settings": { "udp": true },
      "sniffing": {
        "enabled": true,
        "destOverride": ["http", "tls"]
      }
    }
  ]
}

说明

  • 未知的 protocol 会在启动时报 unknown config id;查找表是固定的注册表,不是插件系统。
  • tag 在所有入站中必须唯一 — 路由规则与统计子系统都按 tag 寻址入站。
  • tun 是唯一不需要 port 的入站:它从网络接口捕获数据包。见 TUN
  • 嗅探在路由运行之前改写目标地址,这正是域名规则能匹配按 IP 到达的连接的原因。routeOnly 将效果限制在路由层面。

跨内核说明

  • sing-box 用扁平对象表达同一概念 — type + tag + 类型专属字段合并在同一层级,而不是嵌套的 settings 块。见 sing-box 入站
  • mihomo 顶层没有 inbounds 数组:常用监听器是独立的根键(portsocks-portmixed-port…),另有 listeners 列表容纳额外条目。见 HTTP 与 SOCKSRedirect 与 TProxy

源码: infra/conf/xray.go:126-134 · v26.7.28 (5ca6f4b)

由 Argsment 出品的 Core Tutorial