高度なマッチングルール
Chuteはきめ細かいトラフィック制御のための複数の高度なマッチングルールをサポートしています。
注意: SUBNETはデバイスが現在接続しているネットワークに、HOSTNAME-TYPEはリクエストのアドレスファミリーまたはホスト名にマッチします。Apple TVでは接続中のネットワークを識別できないため、SUBNETは決してマッチしません。IN-TYPEとIN-USERも実際のトラフィックにマッチします。IN-TYPEは接続が到着したインバウンド(
HTTP、SOCKS5、TUN)を、IN-USERはそのインバウンドがhttp-authに対して検証したユーザー名を指します。認証情報が設定されていなければ検証するものがないため、IN-USERは何にもマッチしません。IN-NAMEはSurgeのプロファイルを読み込めるようにするために受け付けられますが、Chuteは名前のないHTTPリスナーとSOCKS5リスナーを1つずつ動かすだけで、マッチさせるインバウンド名が存在しないため、このルールは決して発火しません。代わりにIN-TYPEまたはIN-PORTを使用してください。
SUBNET
ネットワークサブネット属性に基づいてルールがマッチします。KEY:VALUE構文を使用します。
SUBNET,TYPE:WIFI,Proxy
SUBNET,SSID:MyWiFi,DIRECT
SUBNET,BSSID:00:11:22:33:44:55,Proxy
SUBNET,ROUTER:192.168.1.1,DIRECT
サポートされるキー:
| キー | 説明 |
|---|---|
TYPE |
ネットワークタイプ(例: WIFI、CELLULAR、WIRED) |
SSID |
Wi-Fi SSID名 |
BSSID |
Wi-FiアクセスポイントBSSID(MACアドレス) |
ROUTER |
ルーター/ゲートウェイIPアドレス |
MCCMNC |
キャリアコード。Surgeの設定を読み込めるように受け付け、通知をログに記録しますが、決してマッチしません |
HOSTNAME-TYPE
HOSTNAME-TYPE,AAAA,Proxy
リクエストのDNSレコードタイプ、つまりクライアントが実際に接続するアドレスファミリーでマッチします。宛先がIPv4アドレス(名前解決の結果、またはリテラル)なら A、IPv6なら AAAA です。HTTPとSOCKS5のプロキシインバウンドでは、まだ解決されていないホスト名にはレコードタイプがなく、マッチしません。TUNインバウンドでは、パケットの宛先のアドレスファミリー(フェイクIPも含む)からレコードタイプが読み取られるため、ドメインのセッションでも最初のパスからすでに A や AAAA にマッチします。IPv4とIPv6のトラフィックを異なる方法でルーティングするのに便利です。DOMAINはIPアドレスではなくホスト名を指定したリクエストに、SIMPLEはホスト名がドットを含まない単一ラベル(printerなど)のリクエストにマッチします。どちらも解決済みのアドレスを必要としません。
使用できる値: AまたはIPv4、AAAAまたはIPv6、DOMAIN、SIMPLE。それ以外の値は設定エラーになります。
IN-TYPE
IN-TYPE,SOCKS5,Proxy
インバウンド接続タイプに基づいてルールがマッチします。サポートされる値:
| 値 | 説明 |
|---|---|
HTTP |
HTTPプロキシインバウンド |
SOCKS5 |
SOCKS5プロキシインバウンド |
TUN |
TUN/VIFインターフェースインバウンド |
複数の候補は/で区切ります。IN-TYPE,HTTP/SOCKS5,Proxyは2つのプロキシインバウンドの両方を受け持ち、TUNのトラフィックはそれ以降のルールに任せます。値は大文字小文字を区別せずに比較されます。
IN-USER
IN-USER,user1,Proxy
インバウンド認証ユーザー名に基づいてルールがマッチします。Chuteが異なる認証情報を持つ複数のインバウンドプロキシで設定されている場合に便利です。
IN-NAME
IN-NAME,my-proxy,Proxy
名前付きインバウンドプロキシ設定に基づいてルールがマッチします。異なる名前で複数のプロキシサーバーインスタンスを実行している場合に便利です。
本ページは英語版からの翻訳です。内容に相違がある場合は、英語版が優先されます。