Prozessregel
Sie können einem bestimmten Prozess eine Richtlinie zuweisen. Prozessregeln funktionieren auf Chute Mac und Chute Android: Unter iOS und tvOS kennt die Sandbox keine Prozesszuordnung, daher treffen PROCESS-NAME, PROCESS-PATH und PROCESS-NAME-REGEX dort nie zu und solche Regeln werden übersprungen. Unter Android treffen PROCESS-NAME und PROCESS-NAME-REGEX auf den Paketnamen der App zu, die die Verbindung geöffnet hat, und PROCESS-PATH auf den Pfad ihrer APK, und zwar für TCP-Verbindungen, die das VPN erfasst; eine Verbindung über den HTTP- oder SOCKS5-Listener hat keinen Besitzer, den Chute ermitteln könnte. UDP-Verkehr trägt auf keiner Plattform Prozessinformationen, daher greifen Prozessregeln dort nie.
Es gibt 3 Prozessregeltypen: PROCESS-NAME, PROCESS-PATH und PROCESS-NAME-REGEX.
PROCESS-NAME
PROCESS-NAME,Telegram,Proxy
Die Regel greift, wenn der Prozessname der Anfrage übereinstimmt. Wildcard-Zeichen * und ? werden unterstützt.
Der Prozessname, den eine Sitzung trägt, ist immer nur ein Name, niemals ein vollständiger Pfad: Bei macOS-Anwendungspaketen ist es der lokalisierte Anzeigename der App, bei anderen Prozessen der Dateiname der ausführbaren Datei. Ein PROCESS-NAME-Wert, der ein
/enthält, wird stattdessen gegen den Prozesspfad abgeglichen —PROCESS-NAME,/Applications/Safari.app/,Proxyfunktioniert, wobei ein abschließendes/für alles innerhalb des Pakets steht. PROCESS-PATH ist die klarere Schreibweise dafür.
PROCESS-PATH
PROCESS-PATH,/Applications/Safari.app,Proxy
Die Regel greift, wenn der vollständige Prozesspfad der Anfrage dem Muster entspricht (ohne Beachtung der Groß-/Kleinschreibung). Wildcard-Zeichen * und ? werden unterstützt.
Hinweis: PROCESS-PATH funktioniert unter macOS für alle Eingänge (HTTP, SOCKS5 und TUN). Bei Anwendungspaketen greift die Regel auf den Paketpfad (z. B.
/Applications/Safari.app), bei anderen Prozessen auf den vollständigen Pfad der ausführbaren Datei. Unter Android greift sie auf den Pfad der APK-Datei der App. Der Abgleich erfolgt ohne Beachtung der Groß-/Kleinschreibung. Unter iOS wird der Prozesspfad nie befüllt, daher greifen PROCESS-PATH-Regeln dort nicht.
PROCESS-NAME-REGEX
PROCESS-NAME-REGEX,^Safari$,DIRECT
Die Regel greift, wenn der Prozessname mit dem regulären Ausdruck übereinstimmt.
Diese Seite ist eine Übersetzung der englischen Version. Bei Abweichungen ist die englische Version maßgeblich.