IPベースルール
2つのIPベースルールタイプがあります。IPベースルールは、リクエストのホスト名がドメインの場合にDNSルックアップをトリガーします。DNSルックアップが失敗した場合、Chuteはルールテストを中断してエラーを報告します。
IP-CIDR
IP-CIDR,192.168.0.0/16,DIRECT
IP-CIDR,10.0.0.0/8,DIRECT
IP-CIDR,172.16.0.0/12,DIRECT
IP-CIDR,127.0.0.1/8,DIRECT
リクエストのIPアドレスが指定された範囲に一致する場合にルールがマッチします。
GEOIP
GEOIP,US,DIRECT
GeoIPテスト結果が指定された国コードに一致する場合にルールがマッチします。
IPベースルールのオプション
オプション: no-resolve
GEOIP,US,DIRECT,no-resolve
IP-CIDR,172.16.0.0/12,DIRECT,no-resolve
GEOIPまたはIP-CIDRルールに遭遇した場合、Chuteはリクエストのホスト名がドメインかどうかを確認するためにDNSクエリを送信します。ドメインを持つリクエストに対してこのルールをスキップするには'no-resolve'オプションを選択できます。
注意: 一部のドメインがローカルDNSサーバーで解決できない場合、そのドメインにマッチするルールの前にIPベースのルールがないことを確認してください。そうしないと、DNSエラーによりルールテストが失敗します。この問題を解決するために'no-resolve'を使用することもできます。