프로세스 규칙
지정한 프로세스에 정책을 할당할 수 있습니다. 프로세스 규칙은 Chute Mac과 Chute Android에서 동작합니다. iOS와 tvOS의 샌드박스에는 프로세스 귀속 정보가 없으므로 PROCESS-NAME, PROCESS-PATH, PROCESS-NAME-REGEX는 이 플랫폼에서 절대 일치하지 않으며 해당 규칙은 건너뜁니다. Android에서는 VPN이 잡은 TCP 연결에 대해 PROCESS-NAME과 PROCESS-NAME-REGEX가 연결을 연 앱의 패키지 이름과, PROCESS-PATH가 그 앱의 APK 경로와 일치합니다. HTTP나 SOCKS5 리스너를 거친 연결에는 Chute가 조회할 수 있는 소유자가 없습니다. UDP 트래픽은 어느 플랫폼에서도 프로세스 정보를 담고 있지 않으므로, 프로세스 규칙은 UDP 트래픽과 결코 일치하지 않습니다.
PROCESS-NAME, PROCESS-PATH, PROCESS-NAME-REGEX의 3가지 프로세스 규칙 유형이 있습니다.
PROCESS-NAME
PROCESS-NAME,Telegram,Proxy
요청의 프로세스 이름이 일치하면 규칙이 일치합니다. 와일드카드 문자 * 및 ?가 지원됩니다.
세션이 지니는 프로세스 이름은 항상 이름일 뿐 전체 경로가 아닙니다. macOS 애플리케이션 번들의 경우 앱의 현지화된 표시 이름이며, 그 외의 프로세스는 실행 파일의 파일명입니다.
/가 들어간 PROCESS-NAME 값은 대신 프로세스 경로와 비교되므로PROCESS-NAME,/Applications/Safari.app/,Proxy도 동작하며, 끝의/는 그 번들 안의 모든 것을 뜻합니다. 같은 것을 더 분명하게 쓰는 방법은 PROCESS-PATH입니다.
PROCESS-PATH
PROCESS-PATH,/Applications/Safari.app,Proxy
요청의 전체 프로세스 경로가 패턴과 일치하면 규칙이 일치합니다(대소문자 구분 없음). 와일드카드 문자 * 및 ?가 지원됩니다.
주의: PROCESS-PATH는 macOS에서 모든 인바운드(HTTP, SOCKS5, TUN)에 대해 동작합니다. 애플리케이션 번들의 경우 번들 경로(예:
/Applications/Safari.app)와 일치하고, 그 외의 프로세스는 전체 실행 파일 경로와 일치합니다. Android에서는 앱 APK 파일의 경로와 일치합니다. 일치는 대소문자를 구분하지 않습니다. iOS에서는 프로세스 경로가 채워지지 않으므로 PROCESS-PATH 규칙이 일치하지 않습니다.
PROCESS-NAME-REGEX
PROCESS-NAME-REGEX,^Safari$,DIRECT
프로세스 이름이 정규식과 일치하면 규칙이 일치합니다.
이 페이지는 영어판의 번역본입니다. 내용이 다를 경우 영어판이 우선합니다.