liandu2024:sing-box 不会删自己的 nftables 表,常见原因是别的插件执行了 nft flush ruleset
在排查 29 条 create/list nftables table: no such file or directory 日志时表示,其含义是内核要往入口的 nftables 集合写入时发现 inet sing-box 这张表已经不在了,因此 DNS 还进得来而数据流量不再被送进内核。他表示 sing-box 自己不会删自己的表,常见情况是别的代理插件或某个脚本执行了 nft flush ruleset,并请对方下次出现时贴 nft 表列表与相关日志。他还说明 tosv.byted.org、detect-online.volcanicengine.com 每 5 秒一次的探测是局域网里字节系 App 的联网探测,与 Open-Box 无关。
作者原文@liandu2024感谢挖日志。那 29 条
update route address set: create/list nftables table: no such file or directory的含义是:内核要往入口的 nftables 集合里写东西时,发现inet sing-box这张表已经不在了。表没了就是你看到的现象——DNS 还进得来(dnsmasq 转给 7853),数据流量不再被送进内核,连接页只剩 dnsmasq 那些。问题是谁把表冲掉的。sing-box 自己不会删自己的表,常见的是别的代理插件或某个脚本执行了
nft flush ruleset。下次出现时麻烦贴文字(附件我这边不下载,用 ``` 包起来贴):nft list tables logread | grep -iE "firewall|flush|clash|passwall|ssr" | tail -n 30 ps | grep -iE "clash|mihomo|passwall|ssr" | grep -v grep以及
/etc/init.d/openbox restart之后是否立刻恢复。另外「问题二」那两条(tosv.byted.org、detect-online.volcanicengine.com 每 5 秒一次)是局域网里字节系 App 的联网探测,和 Open-Box 无关。