นโยบายในตัว
นโยบายในตัวของ Chute ได้แก่ DIRECT, REJECT พร้อมรูปแบบย่อยต่าง ๆ และ PROXY โดย DIRECT ส่งคำขอไปยังโฮสต์โดยตรง ส่วน REJECT ปฏิเสธคำขอ และรูปแบบย่อยด้านล่างปฏิเสธด้วยวิธีที่แตกต่างกัน
นอกจากนี้ เมื่อกำหนดค่าส่วน [Tailscale] แล้ว ตัวระบุในตัว TAILSCALE จะพร้อมใช้งาน ดู การกำหนดค่า Tailscale สำหรับรายละเอียด
ทั้งหมดนี้สามารถใช้ในกฎและกลุ่มนโยบายได้โดยตรง คุณยังสามารถกำหนดชื่อแฝงในส่วนพร็อกซีได้
รูปแบบย่อยของ REJECT
| นโยบาย | พฤติกรรม |
|---|---|
REJECT |
ปฏิเสธการเชื่อมต่อ คำขอที่ผ่านพร็อกซี HTTP จะได้รับการตอบกลับว่าถูกปฏิเสธ หรือได้รับหน้าข้อผิดพลาดเมื่อเปิด show-error-page-for-reject |
REJECT-NO-DROP |
เหมือน REJECT และจะไม่ถูกยกระดับเป็น REJECT-DROP เลย (ดูด้านล่าง) |
REJECT-DROP |
ไม่ตอบกลับเลย: การเชื่อมต่อจะถูกค้างไว้เงียบ ๆ จนหมดเวลา และ UDP จะถูกทิ้ง |
REJECT-TINYGIF, REJECT-IMG |
ตอบกลับ 200 พร้อม GIF ขนาด 1×1 |
REJECT-DICT |
ตอบกลับ 200 พร้อมอ็อบเจกต์ JSON ว่าง {} |
REJECT-ARRAY |
ตอบกลับ 200 พร้อมอาร์เรย์ JSON ว่าง [] |
REJECT-200 |
ตอบกลับ 200 โดยไม่มีเนื้อหา |
REJECT-VIDEO |
ตอบกลับ 200 พร้อม MP4 ว่าง |
การตอบกลับ 200 เหล่านี้ต้องมีคำขอ HTTP/1 ที่อ่านได้ ได้แก่ HTTP ธรรมดา หรือ HTTPS ที่ถอดรหัสด้วย MitM หากไม่มีคำขอแบบนี้ภายใน 3 วินาที การเชื่อมต่อจะถูกปิดแบบเดียวกับ REJECT ยกเว้น REJECT-DROP แล้ว UDP ที่ถูกปฏิเสธจะได้รับ ICMP port unreachable
คำตอบที่ Chute สร้างเอง — Map Local, response ของสคริปต์ รวมถึงคำตอบและหน้าข้อผิดพลาดของ URL Rewrite และนโยบาย REJECT — เป็นไปตาม HTTP: คำตอบต่อคำขอ HEAD มีเพียงส่วนหัว โดยมี Content-Length เท่ากับที่คำขอ GET จะได้ และคำตอบที่มีสถานะ 204, 205 หรือ 304 จะไม่มีทั้งเนื้อหาและ Content-Length
เช่นเดียวกับ Surge หากโฮสต์เดียวกันถูกปฏิเสธด้วย REJECT, REJECT-TINYGIF หรือ REJECT-IMG เกิน 50 ครั้งภายใน 30 วินาที จะถูกจัดการเป็น REJECT-DROP ในอีก 30 วินาทีถัดไป เพื่อไม่ให้ไคลเอนต์ที่ลองใหม่ถี่ ๆ ได้รับคำตอบทันที ส่วน REJECT-NO-DROP และรูปแบบย่อยอื่นจะไม่ถูกยกระดับเลย
PROXY
เพื่อความเข้ากันได้กับ Shadowrocket คุณสามารถใช้ PROXY ในกฎและกลุ่มนโยบายได้โดยไม่ต้องกำหนด โดยหมายถึงนโยบายที่เลือกไว้สำหรับโหมดสากล ซึ่งก็คือนโยบายที่คุณเลือกจากรายการนโยบายสากล และจะเปลี่ยนตามเมื่อคุณเปลี่ยนการเลือก หากการกำหนดค่ามีนโยบายหรือกลุ่มชื่อ Proxy (ตัวพิมพ์ใดก็ได้) ของตัวเอง จะใช้คำจำกัดความนั้นแทน เมื่อไม่มีสิ่งใดให้เลือก การกำหนดค่าจะยังโหลดได้พร้อมข้อความแจ้ง และการเชื่อมต่อที่ไปถึง PROXY จะถูกปฏิเสธ
ชื่อแฝง
[Proxy]
On = direct
Off = reject
จากนั้นคุณสามารถใช้ 'On' และ 'Off' เป็นชื่อนโยบายในกฎและกลุ่มนโยบาย พารามิเตอร์อื่นในบรรทัดลักษณะนี้จะถูกละเว้นพร้อมข้อความแจ้งในบันทึก
หน้านี้เป็นฉบับแปลจากเวอร์ชันภาษาอังกฤษ หากเนื้อหาไม่ตรงกัน ให้ยึดเวอร์ชันภาษาอังกฤษเป็นหลัก