組み込みポリシー
Chuteの組み込みポリシーは、DIRECT、REJECTとその派生、そしてPROXYです。DIRECTはリクエストをホストに直接送信します。REJECTはリクエストを拒否し、以下の派生はそれぞれ異なる方法で拒否します。
さらに、[Tailscale]セクションが設定されている場合、組み込み識別子TAILSCALEも利用可能になります。詳細はTailscale設定を参照してください。
いずれもルールとポリシーグループで直接使用できます。プロキシセクションでエイリアスを定義することもできます。
REJECTの派生
| ポリシー | 動作 |
|---|---|
REJECT |
接続を拒否します。HTTPプロキシ経由のリクエストには拒否の応答を返し、show-error-page-for-rejectが有効な場合はエラーページを返します。 |
REJECT-NO-DROP |
REJECTと同じで、REJECT-DROPに格上げされることはありません(下記参照)。 |
REJECT-DROP |
応答しません。接続はタイムアウトするまで何も返さずに保持され、UDPは破棄されます。 |
REJECT-TINYGIF, REJECT-IMG |
200で1×1のGIFを返します。 |
REJECT-DICT |
200で空のJSONオブジェクト{}を返します。 |
REJECT-ARRAY |
200で空のJSON配列[]を返します。 |
REJECT-200 |
200で空のボディを返します。 |
REJECT-VIDEO |
200で空白のMP4を返します。 |
これらの200応答には、読み取れるHTTP/1リクエストが必要です。平文HTTP、またはMitMで復号したHTTPSです。3秒以内にそうしたリクエストが届かない場合は、REJECTと同様に接続を閉じます。REJECT-DROPを除き、拒否されたUDPにはICMPポート到達不能を返します。
Chuteが自分で生成する応答 — Map Local、スクリプトのresponse、URL書き換えとREJECT系ポリシーの応答およびエラーページ — はHTTPに従います。HEADリクエストへの応答はヘッダーだけで、Content-LengthはGETの場合と同じです。ステータスが204、205、304の応答は、ボディもContent-Lengthも持ちません。
Surgeと同様に、同じホストが30秒以内にREJECT、REJECT-TINYGIF、REJECT-IMGのいずれかで50回を超えて拒否されると、その後30秒間はREJECT-DROPとして扱います。これにより、短い間隔で再試行を繰り返すクライアントには即座に応答を返さなくなります。REJECT-NO-DROPとその他の派生は格上げされません。
PROXY
Shadowrocketとの互換性のため、PROXYは定義しなくてもルールとポリシーグループで使えます。これはグローバルモード用に選択しているポリシー、つまりグローバルポリシーの一覧で選んだものを表し、選択が変わればそれに従います。設定内でProxy(大文字小文字は問いません)という名前のポリシーやグループを定義している場合は、そちらが使われます。選択できるものが何もない場合も設定は通知付きで読み込まれ、PROXYに到達した接続は拒否されます。
エイリアス
[Proxy]
On = direct
Off = reject
これにより、ルールとポリシーグループでポリシー名として'On'と'Off'を使用できます。このような行のほかのパラメータは、ログに通知を出して無視されます。
本ページは英語版からの翻訳です。内容に相違がある場合は、英語版が優先されます。