고급 일치 규칙
Chute는 세밀한 트래픽 제어를 위한 여러 고급 일치 규칙을 지원합니다.
주의: SUBNET은 기기가 현재 연결된 네트워크를, HOSTNAME-TYPE은 요청의 주소 패밀리나 호스트 이름을 기준으로 일치합니다. Apple TV에는 네트워크 식별 정보가 없어 SUBNET이 일치하지 않습니다. IN-TYPE과 IN-USER도 실시간 트래픽을 기준으로 일치를 판정합니다. IN-TYPE은 연결이 도착한 인바운드(
HTTP,SOCKS5,TUN)를, IN-USER는 그 인바운드가http-auth로 검증한 사용자 이름을 가리킵니다 — 자격 증명이 구성되지 않았다면 검증할 것이 없으므로 IN-USER는 아무것과도 일치하지 않습니다. IN-NAME은 Surge 프로필이 로드되도록 허용될 뿐입니다. Chute는 이름 없는 HTTP 리스너 하나와 SOCKS5 리스너 하나만 실행하므로 일치할 인바운드 이름이 없어 이 규칙은 결코 발동하지 않습니다. 대신 IN-TYPE이나 IN-PORT를 사용하세요.
SUBNET
네트워크 서브넷 속성을 기반으로 규칙이 일치합니다. KEY:VALUE 구문을 사용합니다.
SUBNET,TYPE:WIFI,Proxy
SUBNET,SSID:MyWiFi,DIRECT
SUBNET,BSSID:00:11:22:33:44:55,Proxy
SUBNET,ROUTER:192.168.1.1,DIRECT
지원되는 키:
| 키 | 설명 |
|---|---|
TYPE |
네트워크 유형 (예: WIFI, CELLULAR, WIRED) |
SSID |
Wi-Fi SSID 이름 |
BSSID |
Wi-Fi 액세스 포인트 BSSID (MAC 주소) |
ROUTER |
라우터/게이트웨이 IP 주소 |
MCCMNC |
통신사 코드 — Surge 구성을 불러올 수 있도록 허용하고 알림을 기록하지만, 일치하지 않습니다 |
HOSTNAME-TYPE
HOSTNAME-TYPE,AAAA,Proxy
요청의 DNS 레코드 유형, 즉 클라이언트가 실제로 연결하는 주소 패밀리로 일치합니다. 대상이 IPv4 주소(해석 결과 또는 리터럴)이면 A, IPv6이면 AAAA입니다. HTTP와 SOCKS5 프록시 인바운드에서는 아직 해석되지 않은 호스트 이름에 레코드 유형이 없으므로 일치하지 않습니다. TUN 인바운드에서는 패킷 목적지의 주소 패밀리에서 레코드 유형을 읽으며 가짜 IP도 마찬가지이므로, 도메인 세션도 첫 번째 패스에서 이미 A나 AAAA에 일치합니다. IPv4 및 IPv6 트래픽을 다르게 라우팅하는 데 유용합니다. DOMAIN은 IP 주소가 아닌 호스트 이름으로 된 요청과, SIMPLE은 호스트 이름이 점이 없는 단일 레이블(예: printer)인 요청과 일치하며, 둘 다 해석된 주소가 필요하지 않습니다.
사용 가능한 값: A 또는 IPv4, AAAA 또는 IPv6, DOMAIN, SIMPLE. 그 밖의 값은 구성 오류입니다.
IN-TYPE
IN-TYPE,SOCKS5,Proxy
인바운드 연결 유형을 기반으로 규칙이 일치합니다. 지원되는 값:
| 값 | 설명 |
|---|---|
HTTP |
HTTP 프록시 인바운드 |
SOCKS5 |
SOCKS5 프록시 인바운드 |
TUN |
TUN/VIF 인터페이스 인바운드 |
여러 값은 /로 구분합니다. 따라서 IN-TYPE,HTTP/SOCKS5,Proxy는 두 프록시 인바운드를 모두 가져가고 TUN 트래픽은 그 아래 규칙에 넘깁니다. 값 비교는 대소문자를 구분하지 않습니다.
IN-USER
IN-USER,user1,Proxy
인바운드 인증 사용자 이름을 기반으로 규칙이 일치합니다. Chute가 다른 자격 증명으로 여러 인바운드 프록시와 함께 구성된 경우 유용합니다.
IN-NAME
IN-NAME,my-proxy,Proxy
명명된 인바운드 프록시 구성을 기반으로 규칙이 일치합니다. 다른 이름으로 여러 프록시 서버 인스턴스를 실행할 때 유용합니다.
이 페이지는 영어판의 번역본입니다. 내용이 다를 경우 영어판이 우선합니다.