Встроенные политики
Встроенные политики Chute — DIRECT, REJECT с вариантами и PROXY. DIRECT отправляет запрос на хост напрямую. REJECT отклоняет его; варианты ниже отклоняют его по-разному.
Кроме того, при настройке раздела [Tailscale] становится доступным встроенный идентификатор TAILSCALE. Подробнее см. Конфигурация Tailscale.
Все они могут использоваться в правилах и группах политик напрямую. Вы также можете определить псевдоним в разделе прокси.
Варианты REJECT
| Политика | Поведение |
|---|---|
REJECT |
Отклоняет соединение. Запрос через HTTP-прокси получает ответ об отказе, а при включённом show-error-page-for-reject — страницу ошибки. |
REJECT-NO-DROP |
То же, что REJECT, но никогда не повышается до REJECT-DROP (см. ниже). |
REJECT-DROP |
Никогда не отвечает: соединение молча удерживается до истечения тайм-аута, UDP отбрасывается. |
REJECT-TINYGIF, REJECT-IMG |
Отвечает 200 с GIF 1×1. |
REJECT-DICT |
Отвечает 200 с пустым объектом JSON {}. |
REJECT-ARRAY |
Отвечает 200 с пустым массивом JSON []. |
REJECT-200 |
Отвечает 200 с пустым телом. |
REJECT-VIDEO |
Отвечает 200 с пустым MP4. |
Для ответов 200 нужен незашифрованный (обычный) запрос HTTP/1 — обычный HTTP или HTTPS, расшифрованный через MitM. Если такой запрос не пришёл за 3 секунды, соединение закрывается, как при REJECT. Кроме REJECT-DROP, на отклонённый UDP отвечается ICMP «порт недоступен».
Ответы, которые Chute формирует сам, — имитация ответов (Map Local), response скрипта, а также ответы и страница ошибки перезаписи URL и политик REJECT — следуют HTTP: ответ на запрос HEAD — это только заголовок, с тем Content-Length, который получил бы GET, а ответ со статусом 204, 205 или 304 не несёт ни тела, ни Content-Length.
Как и в Surge, хост, отклонённый REJECT, REJECT-TINYGIF или REJECT-IMG более 50 раз за 30 секунд, в следующие 30 секунд обрабатывается как REJECT-DROP, чтобы клиент, непрерывно повторяющий попытки, перестал получать мгновенные ответы. REJECT-NO-DROP и остальные варианты никогда не повышаются.
PROXY
Для совместимости с Shadowrocket PROXY можно использовать в правилах и группах политик без определения. Он обозначает политику, выбранную для глобального режима, — ту, что вы выбираете в глобальном списке политик, — и следует за этим выбором при его изменении. Если конфигурация сама определяет политику или группу с именем Proxy (в любом регистре), используется это определение. Если выбрать нечего, конфигурация всё равно загружается с уведомлением, а соединения, дошедшие до PROXY, отклоняются.
Псевдонимы
[Proxy]
On = direct
Off = reject
Затем вы можете использовать 'On' и 'Off' как имя политики в правилах и группах политик. Любой другой параметр в такой строке игнорируется с уведомлением в журнале.
Эта страница — перевод английской версии. При расхождениях приоритет имеет английская версия.