要把规则模式与全局模式的对照写成可复核记录,必须同时记下运行模式、GLOBAL 策略组选择、日志级别,以及当时是否匹配进程、入站范围是否一致。官方运行模式为 rule(规则匹配)、global(全局代理,需要在 GLOBAL 策略组选择代理或策略)、direct(全局直连),默认是规则模式。对照若只写“开过全局”,没有记下 GLOBAL 选择和日志,下一次无法判断差异来自规则表还是出站变更。profile.store-selected 会储存 API 对策略组的选择供下次启动使用,记录时要标明本次选择来自当前会话还是上次储存,避免两次试验起点不同。
对照前固定哪些基线字段
适用条件:同一目标、同一入站路径,只改变 mode(以及 GLOBAL 在全局模式下的出站选择),其他全局项保持不变。判断依据是本页把 mode、日志、进程匹配、入站、API 分成独立配置。任何一项在两次试验间被改动,对照结果就不能单独归因于规则或全局。
操作上先抄录基线:当前 mode;GLOBAL 组选定的代理或策略(仅全局试验需要,但规则试验也应记下当时各策略组选择,因为 store-selected 可能在启动时恢复 API 选择);log-level;find-process-mode(always/strict/off);ipv6;allow-lan、bind-address、lan-allowed-ips、lan-disallowed-ips;是否启用 authentication 与 skip-auth-prefixes。外部控制器地址与是否设置 secret 也要记下,因为你可能用 API 切换模式。资料写明 Unix socket、namedpipe 和 API 上的 DOH 不验证 secret,记录里应注明实际使用的是哪一种控制入口,以免他人按密钥验证去复现却连不上。
两次试验各记什么、用什么日志级别
第一次保持 mode: rule,对同一目标发起连接,在控制台或控制页面收集内核日志。第二次改为 mode: global,确认 GLOBAL 已选择,对同一目标再发起连接,再收集日志。log-level 建议两次相同:silent 无法记录对照;error 只保留无法使用级别的错误;warning 含不影响运行的错误;info 含一般运行内容;debug 尽可能输出运行中所有信息。对照规则与全局,至少需要“一般运行内容”这一档,才能看到连接被如何处理;若还要核对进程名,需保证 find-process-mode 不是 off。
记录内容应可并列:时间、目标地址或域名、当时 mode、GLOBAL 选择、日志中是否出现该连接、进程匹配是否给出进程信息、IPv6 是否被接受。不要把 unified-delay、tcp-concurrent、出站 interface-name、routing-mark 在两次之间偷偷改掉。这些项会改变连接建立方式或出接口,却不属于运行模式对照。store-fake-ip 会储存 fakeip 映射,域名再次连接时使用原有映射地址;若试验间隔中途重启且该项为 true,解析侧可能与首次不一致,记录里要写明是否重启过、该项是否开启。
对不上时如何补记录而不是重写结论
若规则模式有日志、全局模式没有,或两次进程信息一有一无,先不要写成“全局无效”。下一步按本页查漏记项:全局试验是否忘记在 GLOBAL 组选择;log-level 是否被设回 silent;find-process-mode 是否在某次改成 off;入站 IP 段或认证是否只允许了其中一次;ipv6 是否变化。用 API 再读一次 mode 与策略组选择,确认文件、内存、记录三者一致。store-selected 为 true 时,重启后策略组选择可能被还原,补记“重启前/后”两行。完成补记后,只有基线字段完全相同、仅 mode 与(全局时的)GLOBAL 选择不同的那一对日志,才适合作为规则与全局的对照结果保存。