Règle de correspondance avancée
Chute prend en charge plusieurs règles de correspondance avancées pour un contrôle fin du trafic.
Remarque : ces types de règles sont acceptés par l'analyseur de configuration, mais les versions actuelles de Chute ne renseignent pas encore les attributs de session auxquels elles se réfèrent (type de réseau, SSID, type d'enregistrement DNS, métadonnées d'entrée). Tant qu'une version future ne les aura pas raccordés, les règles ci-dessous ne correspondront à aucun trafic à l'exécution.
SUBNET
La règle correspond selon les attributs du sous-réseau. Utilise la syntaxe CLÉ:VALEUR.
SUBNET,TYPE:WIFI,Proxy
SUBNET,SSID:MyWiFi,DIRECT
SUBNET,BSSID:00:11:22:33:44:55,Proxy
SUBNET,ROUTER:192.168.1.1,DIRECT
Clés prises en charge :
| Clé | Description |
|---|---|
TYPE |
Type de réseau (par ex. WIFI, CELLULAR, WIRED) |
SSID |
Nom du SSID Wi-Fi |
BSSID |
BSSID du point d'accès Wi-Fi (adresse MAC) |
ROUTER |
Adresse IP du routeur/passerelle |
HOSTNAME-TYPE
HOSTNAME-TYPE,AAAA,Proxy
La règle correspond si le type d'enregistrement DNS de la requête correspond. Utile pour acheminer différemment le trafic IPv4 et IPv6.
Valeurs courantes : A (IPv4), AAAA (IPv6), CNAME.
IN-TYPE
IN-TYPE,SOCKS5,Proxy
La règle correspond selon le type de connexion entrante. Valeurs prises en charge :
| Valeur | Description |
|---|---|
HTTP |
Entrée proxy HTTP |
SOCKS5 |
Entrée proxy SOCKS5 |
TUN |
Entrée interface TUN/VIF |
IN-USER
IN-USER,user1,Proxy
La règle correspond selon le nom d'utilisateur d'authentification entrante. Utile lorsque Chute est configuré avec plusieurs proxys entrants aux identifiants différents.
IN-NAME
IN-NAME,my-proxy,Proxy
La règle correspond selon la configuration de proxy entrant nommée. Utile lorsque plusieurs instances de serveur proxy portant des noms différents sont exécutées.