Benachrichtigungsberichte
Chute überwacht Verbindungsqualität, Proxy-Verfügbarkeit, Verkehrsmuster und Konfigurationszustand. Wenn eine signifikante Anomalie erkannt wird, kann die Chute-App eine Systembenachrichtigung anzeigen, um Sie zu alarmieren.
Eine einzelne Zeitüberschreitung oder ein nicht erreichbarer Knoten löst keine Benachrichtigung aus — nur anhaltende oder großflächige Muster tun dies.
Ereignistypen
| Ereignis | Bedeutung |
|---|---|
| Massenverbindungsfehler | Eine große Anzahl von Verbindungen schlägt auf die gleiche Weise fehl (z. B. alle mit Zeitüberschreitung). |
| Proxy-Knoten nicht verfügbar | Ein bestimmter Proxy-Knoten schließt weiterhin Verbindungen, ohne Daten zurückzugeben — der Knoten ist wahrscheinlich ausgefallen. |
| Verkehrsspitze | Anhaltender Verkehr mit hoher Bandbreite (Upload oder Download), deutlich über dem Durchschnitt der letzten Minuten. Kurzzeitige Spitzen werden ignoriert. |
| Konfigurationsaktualisierung fehlgeschlagen | Die automatische Aktualisierung der verwalteten Konfiguration ist wiederholt fehlgeschlagen (Download- oder Parse-Fehler). |
| Primäre Richtlinie der Richtliniengruppe geändert | Eine Richtliniengruppe hat zu einem anderen Proxy gewechselt — von selbst (Fallback / URL-Test / Load Balance / SSID) oder weil Sie von Hand einen anderen ausgewählt haben. Wenn eine Gruppe schnell oszilliert, wird eine einzelne „Flapping“-Meldung anstelle einer pro Wechsel angezeigt; unter Chute Mac hat diese Meldung einen eigenen Schalter, Richtliniengruppe flattert, standardmäßig aus. |
| Netzwerkadresse geändert | Die Adressen, die dieses Gerät im Netzwerk hat, haben sich geändert. Die Benachrichtigung listet die IPv4- und IPv6-Adressen getrennt auf. Unter Chute Android heißt das Ereignis stattdessen Exit-IP geändert: die öffentliche Adresse, über die der Verkehr hinausgeht, eine einzelne Adresse; sein Schalter ist standardmäßig aus. |
| Tailscale-Heim-DERP geändert | Die Tailscale-Engine ist zu einer anderen Heim-DERP-Relay-Region gewechselt. Wird auf jeder Plattform aufgezeichnet; eine Benachrichtigung dazu zeigen Chute Mac und Chute Android, dort unter dem Schalter Tailscale-Ereignisse, der standardmäßig aus ist. |
| Tailscale-Ereignisse | Tailscale-Ereignisse wie Exit-Node-Probleme oder Auth-Key-Fehler. |
| Regelbenachrichtigung | Eine Regel mit notification-text= hat gegriffen. Chute versendet den Text selbst — siehe Regelbenachrichtigungen — und protokolliert das Ereignis. |
| Netzwerk überträgt keinen Verkehr | Ausgehende Verbindungen laufen immer wieder in die Zeitüberschreitung, während nichts empfangen wird, obwohl das System das Netzwerk weiterhin als funktionsfähig meldet — etwa bei einer hängenden Mobilfunkverbindung. Einmal pro Vorfall gemeldet und erst wieder, wenn Verkehr zurückkehrt oder das Netzwerk wechselt. Chute Mac hat dafür einen eigenen Schalter, standardmäßig ein; unter Chute iOS und Chute Android folgt es dem Schalter für Massenverbindungsfehler. |
Regelbenachrichtigungen
[Rule]
DOMAIN-SUFFIX,bank.example,DIRECT,notification-text="Bank site opened",notification-interval=60
Eine Regel mit notification-text= lässt Chute eine Systembenachrichtigung senden, wenn sie greift: Der Titel ist der Text, der Inhalt host:port → policy. Jede Regel meldet sich höchstens einmal pro notification-interval Sekunden (Standard 300). Diese Benachrichtigungen folgen — wie die, die Skripte mit $notification senden — dem Benachrichtigungsschalter der App: Benachrichtigung erlauben in Chute iOS, Ereignisbericht-Benachrichtigungen anzeigen in Chute Mac und in Chute Android die Benachrichtigungsberechtigung des Systems für Chute, wo Skript-Benachrichtigungen zudem einen eigenen Kanal haben, Skript-Benachrichtigungen. Schalten Sie ihn aus, erscheint keine. Das Apple TV zeigt keine Benachrichtigungen.
Schwellenwerte
Das Berichtssystem ist standardmäßig aktiviert. Die Schwellenwerte sind integriert und nicht über die Konfigurationsdatei konfigurierbar. Die Referenzwerte sind:
| Schwellenwert | Wert | Einheit | Beschreibung |
|---|---|---|---|
| Massenfehler-Schwellenwert | 20 | Anzahl | Mindestanzahl an Fehlern im Fenster, um einen Massenverbindungsfehler-Alarm auszulösen |
| Massenfehler-Rate | 0,3 | Verhältnis (0–1) | Mindestfehlerrate (Fehler / Gesamt) für TCP-Verbindungen |
| Massenfehler-Fenster | 60 | Sekunden | Zeitfenster zum Zählen von Massenfehlern |
| Proxy-Knoten-nicht-verfügbar-Anzahl | 3 | Anzahl | Fehler auf einem einzelnen Knoten, bevor ein Proxy-Knoten-nicht-verfügbar-Alarm ausgelöst wird |
| Proxy-Knoten-nicht-verfügbar-Fenster | 300 | Sekunden | Zeitfenster zum Zählen von Knotenfehlern |
| Verkehrsspitzen-Multiplikator | 5,0 | Verhältnis | Die aktuelle Rate muss den 5-Minuten-Durchschnitt um dieses Vielfache überschreiten |
| Verkehrsspitzen-Dauer | 60 | Sekunden | Wie lange die Spitze anhalten muss, bevor alarmiert wird |
| Richtlinien-Flapping-Fenster | 60 | Sekunden | Zeitfenster zur Erkennung von Richtliniengruppen-Oszillation |
| Richtlinien-Flapping-Schwellenwert | 3 | Anzahl | Wechsel innerhalb des Fensters, die einen Flapping-Alarm auslösen |
| Abkühlintervall | 120 | Sekunden | Mindestintervall, bevor derselbe Alarm erneut ausgelöst wird — siehe Wie Alarme gedrosselt werden |
| Konfigurationsfehler-Anzahl | 2 | Anzahl | Aufeinanderfolgende Aktualisierungsfehler (bei jedem Erfolg zurückgesetzt; eine Prüfung, bei der die Adresse ein Clash- oder sing-box-Profil liefert, zählt weder als Erfolg noch als Fehler), bevor ein Konfigurations-Aktualisierungsfehler-Alarm ausgelöst wird — es gibt kein Zeitfenster |
Wie Alarme gedrosselt werden
Um Benachrichtigungs-Spam zu vermeiden, wendet Chute mehrere Schutzmaßnahmen an:
- Abkühlung: Derselbe Alarm wird nicht öfter als einmal pro Abkühlintervall (120 Sekunden) ausgelöst. „Derselbe“ heißt: derselbe Knoten, dieselbe Gruppe mit demselben Wechsel, dieselbe Art von Fehlschlag oder dieselbe Konfigurations-URL — fällt innerhalb des Intervalls ein zweiter Knoten aus, bekommt er trotzdem seinen eigenen Alarm. „Tailscale-Heim-DERP geändert“ hat keine Abkühlung, und eine Regelbenachrichtigung folgt ihrem eigenen
notification-interval. - Massenunterdrückung: Wenn ein Massenverbindungsfehler-Alarm ausgelöst wird, werden einzelne Proxy-Knoten-nicht-verfügbar-Alarme unterdrückt — der Massenalarm deckt das Problem bereits ab.
- Anti-Flapping: Wenn eine Richtliniengruppe schnell hin- und herwechselt (3 oder mehr Mal innerhalb von 60 Sekunden), wird eine einzelne „Flapping“-Meldung anstelle einer pro Wechsel angezeigt.
- Schonfrist: Proxy-Knoten-nicht-verfügbar-Alarme werden für 60 Sekunden nach dem Start der Engine oder dem Neuladen einer Konfiguration unterdrückt, um Fehlalarme durch Verbindungsfluktuation beim Start zu vermeiden.
- Netzwerkwechsel-Zurücksetzung: Alle internen Zähler werden zurückgesetzt, wenn sich das Netzwerk ändert (WLAN ↔ Mobilfunk) oder die Konfiguration neu geladen wird, um zu verhindern, dass veraltete Daten Fehlalarme auslösen.
Diese Seite ist eine Übersetzung der englischen Version. Bei Abweichungen ist die englische Version maßgeblich.