내장 정책
Chute의 내장 정책은 DIRECT, REJECT와 그 변형, 그리고 PROXY입니다. DIRECT는 요청을 호스트로 직접 보냅니다. REJECT는 요청을 거부하며, 아래의 변형들은 각기 다른 방식으로 거부합니다.
또한 [Tailscale] 섹션이 구성되면 내장 식별자 TAILSCALE도 사용할 수 있습니다. 자세한 내용은 Tailscale 구성을 참조하세요.
이들은 모두 규칙 및 정책 그룹에서 직접 사용할 수 있습니다. 프록시 섹션에서 별칭을 정의할 수도 있습니다.
REJECT 변형
| 정책 | 동작 |
|---|---|
REJECT |
연결을 거부합니다. HTTP 프록시를 거친 요청은 거부 응답을 받고, show-error-page-for-reject가 켜져 있으면 오류 페이지를 받습니다. |
REJECT-NO-DROP |
REJECT와 같으며, REJECT-DROP으로 격상되지 않습니다(아래 참조). |
REJECT-DROP |
응답하지 않습니다. 연결은 시간 초과될 때까지 조용히 유지되고, UDP는 버려집니다. |
REJECT-TINYGIF, REJECT-IMG |
200과 함께 1×1 GIF로 응답합니다. |
REJECT-DICT |
200과 함께 빈 JSON 객체 {}로 응답합니다. |
REJECT-ARRAY |
200과 함께 빈 JSON 배열 []로 응답합니다. |
REJECT-200 |
200과 함께 빈 본문으로 응답합니다. |
REJECT-VIDEO |
200과 함께 빈 MP4로 응답합니다. |
이 200 응답에는 읽을 수 있는 HTTP/1 요청이 필요합니다. 평문 HTTP이거나 MitM으로 복호화한 HTTPS여야 합니다. 3초 안에 그런 요청이 오지 않으면 REJECT처럼 연결을 닫습니다. REJECT-DROP을 제외하면, 거부된 UDP에는 ICMP 포트 도달 불가로 응답합니다.
Chute가 직접 만드는 응답 — Map Local, 스크립트의 response, URL 재작성과 REJECT 계열 정책의 응답과 오류 페이지 — 은 HTTP를 따릅니다: HEAD 요청에 대한 응답은 헤더뿐이며 Content-Length는 GET일 때와 같고, 상태가 204, 205 또는 304인 응답에는 본문도 Content-Length도 없습니다.
Surge와 마찬가지로, 같은 호스트가 30초 안에 REJECT, REJECT-TINYGIF 또는 REJECT-IMG로 50회를 넘게 거부되면 이후 30초 동안 REJECT-DROP으로 처리합니다. 짧은 간격으로 재시도를 반복하는 클라이언트가 즉시 응답을 받지 못하게 하려는 것입니다. REJECT-NO-DROP과 나머지 변형은 격상되지 않습니다.
PROXY
Shadowrocket과의 호환을 위해 PROXY는 정의하지 않아도 규칙과 정책 그룹에서 쓸 수 있습니다. 이는 글로벌 모드용으로 선택한 정책, 즉 글로벌 정책 목록에서 고른 정책을 가리키며, 선택이 바뀌면 그대로 따라갑니다. 구성에 Proxy(대소문자 무관)라는 이름의 정책이나 그룹을 직접 정의했다면 그 정의가 대신 사용됩니다. 선택할 수 있는 것이 없으면 구성은 알림과 함께 로드되고, PROXY에 도달한 연결은 거부됩니다.
별칭
[Proxy]
On = direct
Off = reject
그런 다음 규칙 및 정책 그룹에서 정책 이름으로 'On'과 'Off'를 사용할 수 있습니다. 이런 줄의 다른 매개변수는 로그에 알림을 남기고 무시됩니다.
이 페이지는 영어판의 번역본입니다. 내용이 다를 경우 영어판이 우선합니다.