Integrierte Richtlinie
Die integrierten Richtlinien von Chute sind DIRECT, REJECT mit seinen Varianten und PROXY. DIRECT sendet die Anfrage direkt an den Host. REJECT lehnt sie ab; die Varianten unten lehnen sie auf unterschiedliche Weise ab.
Zusätzlich wird, wenn ein [Tailscale]-Abschnitt konfiguriert ist, der integrierte Bezeichner TAILSCALE verfügbar. Siehe Tailscale-Konfiguration für Details.
Alle können direkt in Regeln und Richtliniengruppen verwendet werden. Sie können auch einen Alias im Proxy-Abschnitt definieren.
REJECT-Varianten
| Richtlinie | Verhalten |
|---|---|
REJECT |
Lehnt die Verbindung ab. Eine Anfrage über den HTTP-Proxy erhält eine Ablehnungsantwort bzw. die Fehlerseite, wenn show-error-page-for-reject aktiv ist. |
REJECT-NO-DROP |
Wie REJECT, wird aber nie zu REJECT-DROP hochgestuft (siehe unten). |
REJECT-DROP |
Antwortet nie: Die Verbindung wird still gehalten, bis sie abläuft, und UDP wird verworfen. |
REJECT-TINYGIF, REJECT-IMG |
Antwortet mit 200 und einem 1×1-GIF. |
REJECT-DICT |
Antwortet mit 200 und einem leeren JSON-Objekt {}. |
REJECT-ARRAY |
Antwortet mit 200 und einem leeren JSON-Array []. |
REJECT-200 |
Antwortet mit 200 und leerem Body. |
REJECT-VIDEO |
Antwortet mit 200 und einem leeren MP4. |
Die 200-Antworten brauchen eine lesbare HTTP/1-Anfrage — unverschlüsseltes HTTP oder HTTPS, das per MitM entschlüsselt wird. Kommt innerhalb von 3 Sekunden keine, wird die Verbindung wie bei REJECT geschlossen. Außer bei REJECT-DROP wird abgelehntes UDP mit ICMP „Port nicht erreichbar“ beantwortet.
Antworten, die Chute selbst erzeugt — Map Local, die response eines Skripts sowie die Antworten und die Fehlerseite der URL-Umschreibung und der REJECT-Richtlinien — folgen HTTP: Die Antwort auf eine HEAD-Anfrage besteht nur aus dem Header, mit der Content-Length, die eine GET-Anfrage bekäme, und eine Antwort mit Status 204, 205 oder 304 trägt weder einen Body noch eine Content-Length.
Wie bei Surge wird ein Host, der innerhalb von 30 Sekunden mehr als 50-mal durch REJECT, REJECT-TINYGIF oder REJECT-IMG abgelehnt wird, für die folgenden 30 Sekunden wie REJECT-DROP behandelt, sodass ein Client, der in einer engen Schleife neu versucht, keine sofortigen Antworten mehr erhält. REJECT-NO-DROP und die übrigen Varianten werden nie hochgestuft.
PROXY
Zur Kompatibilität mit Shadowrocket kann PROXY in Regeln und Richtliniengruppen verwendet werden, ohne definiert zu sein. Es steht für die Richtlinie, die für den globalen Modus ausgewählt ist — die, die Sie in der globalen Richtlinienliste wählen — und folgt dieser Wahl, wenn sie sich ändert. Definiert die Konfiguration selbst eine Richtlinie oder Gruppe namens Proxy (in beliebiger Groß-/Kleinschreibung), wird stattdessen diese verwendet. Gibt es nichts auszuwählen, wird die Konfiguration trotzdem mit einem Hinweis geladen, und Verbindungen, die bei PROXY ankommen, werden abgelehnt.
Alias
[Proxy]
On = direct
Off = reject
Dann können Sie 'On' und 'Off' als Richtliniennamen in Regeln und Richtliniengruppen verwenden. Jeder weitere Parameter in einer solchen Zeile wird mit einem Hinweis im Protokoll ignoriert.
Diese Seite ist eine Übersetzung der englischen Version. Bei Abweichungen ist die englische Version maßgeblich.