Skip to content

入站 ​

inbounds 是监听服务的数组。每个条目对应一个 InboundDetourConfig:协议名称、监听位置、协议专属的 settings 对象,以及可选的传输层(streamSettings)与流量探测(sniffing)块。settings 载荷以原始 JSON 保存,由 protocol 选中的处理器解码。

选项 ​

字段类型默认值允许值描述
protocolstring—dokodemo-door | tunnel | http | socks | mixed | shadowsocks | vless | vmess | trojan | wireguard | hysteria | tun要运行的入站处理器。名称在查表前会先转为小写,因此匹配不区分大小写。tunnel 是 dokodemo-door 的别名,mixed 复用 SOCKS 处理器(同一端口同时提供 HTTP + SOCKS)。
port*PortList—<int> | "<from>-<to>" | "port,port,..."监听端口:单个整数、范围字符串或两者的逗号分隔列表。基于套接字的协议必填;tun 忽略该字段,改从网络接口读取。
listen*Address0.0.0.0—绑定地址。默认绑定所有接口;设为 127.0.0.1 可让入站仅限本机访问。
settings*json.RawMessage——协议专属设置对象,由 protocol 选中的处理器解码。各协议的字段见对应协议页面。
tagstring——该入站的唯一名称。被路由规则(inboundTag)引用,也用于标记统计计数器。
streamSettings*StreamConfig——监听器的传输层与安全层(raw / ws / grpc / xhttp…,tls / reality)。见传输层与 TLS 页面。
sniffing*SniffingConfig——对已接受连接的流量类型探测(嗅探)。字段见下表。

源码: infra/conf/xray.go:127-135 · 锚定版本 v26.9.9 (52a412d)

嗅探(sniffing) ​

字段类型默认值允许值描述
enabledboolfalsetrue | false为该入站开启嗅探。
destOverrideStringList—"http" | "tls" | "quic" | "fakedns" | "fakedns+others"协议列表:嗅探出的目标将替换原始目标地址。https 与 ssl 是 tls 的别名。
domainsExcludedStringList——即使嗅探命中也保持原始目标不变的域名列表。
ipsExcludedStringList——排除在目标覆盖之外的目标 IP / CIDR。
metadataOnlyboolfalsetrue | false仅使用连接元数据进行探测,不检查载荷字节。
routeOnlyboolfalsetrue | false嗅探出的域名仅用于路由决策,不改写目标地址。

源码: infra/conf/xray.go:56-63 · 锚定版本 v26.9.9 (52a412d)

最简示例 ​

json
{
  "inbounds": [
    {
      "tag": "socks-in",
      "protocol": "socks",
      "listen": "127.0.0.1",
      "port": 1080,
      "settings": { "udp": true },
      "sniffing": {
        "enabled": true,
        "destOverride": ["http", "tls"]
      }
    }
  ]
}

说明 ​

  • 未知的 protocol 会在启动时报 unknown config id;查找表是固定的注册表,不是插件系统。
  • tag 在所有入站中必须唯一 — 路由规则与统计子系统都按 tag 寻址入站。
  • tun 是唯一不需要 port 的入站:它从网络接口捕获数据包。见 TUN。
  • 嗅探在路由运行之前改写目标地址,这正是域名规则能匹配按 IP 到达的连接的原因。routeOnly 将效果限制在路由层面。

跨内核说明 ​

  • sing-box 用扁平对象表达同一概念 — type + tag + 类型专属字段合并在同一层级,而不是嵌套的 settings 块。见 sing-box 入站。
  • mihomo 顶层没有 inbounds 数组:常用监听器是独立的根键(port、socks-port、mixed-port…),另有 listeners 列表容纳额外条目。见 HTTP 与 SOCKS 和 Redirect 与 TProxy。

源码: infra/conf/xray.go:127-135 · v26.9.9 (52a412d)

由 Argsment 出品的 Core Tutorial