入站
inbounds 是监听服务的数组。每个条目对应一个 InboundDetourConfig:协议名称、监听位置、协议专属的 settings 对象,以及可选的传输层(streamSettings)与流量探测(sniffing)块。settings 载荷以原始 JSON 保存,由 protocol 选中的处理器解码。
选项
| 字段 | 类型 | 默认值 | 允许值 | 描述 |
|---|---|---|---|---|
protocol | string | — | dokodemo-door | tunnel | http | socks | mixed | shadowsocks | vless | vmess | trojan | wireguard | hysteria | tun | 要运行的入站处理器。名称在查表前会先转为小写,因此匹配不区分大小写。`tunnel` 是 `dokodemo-door` 的别名,`mixed` 复用 SOCKS 处理器(同一端口同时提供 HTTP + SOCKS)。 |
port | *PortList | — | <int> | "<from>-<to>" | "port,port,..." | 监听端口:单个整数、范围字符串或两者的逗号分隔列表。基于套接字的协议必填;`tun` 忽略该字段,改从网络接口读取。 |
listen | *Address | 0.0.0.0 | — | 绑定地址。默认绑定所有接口;设为 127.0.0.1 可让入站仅限本机访问。 |
settings | *json.RawMessage | — | — | 协议专属设置对象,由 protocol 选中的处理器解码。各协议的字段见对应协议页面。 |
tag | string | — | — | 该入站的唯一名称。被路由规则(inboundTag)引用,也用于标记统计计数器。 |
streamSettings | *StreamConfig | — | — | 监听器的传输层与安全层(raw / ws / grpc / xhttp…,tls / reality)。见传输层与 TLS 页面。 |
sniffing | *SniffingConfig | — | — | 对已接受连接的流量类型探测(嗅探)。字段见下表。 |
源码: infra/conf/xray.go:126-134 · 锚定版本 v26.7.28 (5ca6f4b)
嗅探(sniffing)
| 字段 | 类型 | 默认值 | 允许值 | 描述 |
|---|---|---|---|---|
enabled | bool | false | true | false | 为该入站开启嗅探。 |
destOverride | StringList | — | "http" | "tls" | "quic" | "fakedns" | "fakedns+others" | 协议列表:嗅探出的目标将替换原始目标地址。`https` 与 `ssl` 是 `tls` 的别名。 |
domainsExcluded | StringList | — | — | 即使嗅探命中也保持原始目标不变的域名列表。 |
ipsExcluded | StringList | — | — | 排除在目标覆盖之外的目标 IP / CIDR。 |
metadataOnly | bool | false | true | false | 仅使用连接元数据进行探测,不检查载荷字节。 |
routeOnly | bool | false | true | false | 嗅探出的域名仅用于路由决策,不改写目标地址。 |
源码: infra/conf/xray.go:55-62 · 锚定版本 v26.7.28 (5ca6f4b)
最简示例
json
{
"inbounds": [
{
"tag": "socks-in",
"protocol": "socks",
"listen": "127.0.0.1",
"port": 1080,
"settings": { "udp": true },
"sniffing": {
"enabled": true,
"destOverride": ["http", "tls"]
}
}
]
}说明
- 未知的
protocol会在启动时报unknown config id;查找表是固定的注册表,不是插件系统。 tag在所有入站中必须唯一 — 路由规则与统计子系统都按 tag 寻址入站。tun是唯一不需要port的入站:它从网络接口捕获数据包。见 TUN。- 嗅探在路由运行之前改写目标地址,这正是域名规则能匹配按 IP 到达的连接的原因。
routeOnly将效果限制在路由层面。
跨内核说明
- sing-box 用扁平对象表达同一概念 —
type+tag+ 类型专属字段合并在同一层级,而不是嵌套的settings块。见 sing-box 入站。 - mihomo 顶层没有
inbounds数组:常用监听器是独立的根键(port、socks-port、mixed-port…),另有listeners列表容纳额外条目。见 HTTP 与 SOCKS 和 Redirect 与 TProxy。
源码: infra/conf/xray.go:126-134 · v26.7.28 (5ca6f4b)
