IPベースルール
2つのIPベースルールタイプがあります。ホスト名がドメインであるリクエストの場合、IPベースルールは1回目のマッチングパスではスキップされます。他のどのルールにもマッチしない場合、ChuteはDNSでドメインを解決し、解決されたIPアドレスでルールを再度評価します。DNSルックアップが失敗した場合、IPベースルールは単にマッチしないままとなり、FINALルールが適用されます。
IP-CIDR
IP-CIDR,192.168.0.0/16,DIRECT
IP-CIDR,10.0.0.0/8,DIRECT
IP-CIDR,172.16.0.0/12,DIRECT
IP-CIDR,127.0.0.1/8,DIRECT
リクエストのIPアドレスが指定された範囲に一致する場合にルールがマッチします。
GEOIP
GEOIP,US,DIRECT
GeoIPテスト結果が指定された国コードに一致する場合にルールがマッチします。
IPベースルールのオプション
オプション: no-resolve
GEOIP,US,DIRECT,no-resolve
IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
'no-resolve'オプションを使用すると、ルールは2回目(DNS解決後)のマッチングパスでもスキップされたままになるため、最初からIPアドレスを持つリクエストにのみマッチします。
注意: 2パス評価のため、ドメインのホスト名を持つリクエストでは、後方の非IPルールが前方のIPベースルールより先にマッチすることがあります。DNS解決が失敗した場合、IPベースルールはマッチせず、FINALルールが適用されます。ルール評価は中断されません。