Встроенные политики

Встроенные политики Chute — DIRECT, REJECT с вариантами и PROXY. DIRECT отправляет запрос на хост напрямую. REJECT отклоняет его; варианты ниже отклоняют его по-разному.

Кроме того, при настройке раздела [Tailscale] становится доступным встроенный идентификатор TAILSCALE. Подробнее см. Конфигурация Tailscale.

Все они могут использоваться в правилах и группах политик напрямую. Вы также можете определить псевдоним в разделе прокси.

Варианты REJECT

Политика Поведение
REJECT Отклоняет соединение. Запрос через HTTP-прокси получает ответ об отказе, а при включённом show-error-page-for-reject — страницу ошибки.
REJECT-NO-DROP То же, что REJECT, но никогда не повышается до REJECT-DROP (см. ниже).
REJECT-DROP Никогда не отвечает: соединение молча удерживается до истечения тайм-аута, UDP отбрасывается.
REJECT-TINYGIF, REJECT-IMG Отвечает 200 с GIF 1×1.
REJECT-DICT Отвечает 200 с пустым объектом JSON {}.
REJECT-ARRAY Отвечает 200 с пустым массивом JSON [].
REJECT-200 Отвечает 200 с пустым телом.
REJECT-VIDEO Отвечает 200 с пустым MP4.

Для ответов 200 нужен незашифрованный (обычный) запрос HTTP/1 — обычный HTTP или HTTPS, расшифрованный через MitM. Если такой запрос не пришёл за 3 секунды, соединение закрывается, как при REJECT. Кроме REJECT-DROP, на отклонённый UDP отвечается ICMP «порт недоступен».

Ответы, которые Chute формирует сам, — имитация ответов (Map Local), response скрипта, а также ответы и страница ошибки перезаписи URL и политик REJECT — следуют HTTP: ответ на запрос HEAD — это только заголовок, с тем Content-Length, который получил бы GET, а ответ со статусом 204, 205 или 304 не несёт ни тела, ни Content-Length.

Как и в Surge, хост, отклонённый REJECT, REJECT-TINYGIF или REJECT-IMG более 50 раз за 30 секунд, в следующие 30 секунд обрабатывается как REJECT-DROP, чтобы клиент, непрерывно повторяющий попытки, перестал получать мгновенные ответы. REJECT-NO-DROP и остальные варианты никогда не повышаются.

PROXY

Для совместимости с Shadowrocket PROXY можно использовать в правилах и группах политик без определения. Он обозначает политику, выбранную для глобального режима, — ту, что вы выбираете в глобальном списке политик, — и следует за этим выбором при его изменении. Если конфигурация сама определяет политику или группу с именем Proxy (в любом регистре), используется это определение. Если выбрать нечего, конфигурация всё равно загружается с уведомлением, а соединения, дошедшие до PROXY, отклоняются.

Псевдонимы

[Proxy]
On = direct
Off = reject

Затем вы можете использовать 'On' и 'Off' как имя политики в правилах и группах политик. Любой другой параметр в такой строке игнорируется с уведомлением в журнале.

S. Smart Rabbit LLC © All Rights Reserved            updated 2026-09-29 21:57:05

Эта страница — перевод английской версии. При расхождениях приоритет имеет английская версия.

results matching ""

    No results matching ""