กฎกระบวนการ
คุณสามารถกำหนดนโยบายให้กระบวนการที่ระบุได้ กฎกระบวนการทำงานบน Chute Mac และ Chute Android: บน iOS และ tvOS แซนด์บ็อกซ์ไม่มีข้อมูลเจ้าของกระบวนการ ดังนั้น PROCESS-NAME, PROCESS-PATH และ PROCESS-NAME-REGEX จะไม่ตรงกันเลยบนแพลตฟอร์มเหล่านั้นและกฎดังกล่าวจะถูกข้าม บน Android นั้น PROCESS-NAME และ PROCESS-NAME-REGEX จะตรงกับชื่อแพ็กเกจของแอปที่เปิดการเชื่อมต่อ และ PROCESS-PATH จะตรงกับพาธของ APK ของแอปนั้น สำหรับการเชื่อมต่อ TCP ที่ VPN ดักจับไว้ ส่วนการเชื่อมต่อที่ผ่านตัวรับฟัง HTTP หรือ SOCKS5 ไม่มีเจ้าของที่ Chute ค้นหาได้ ทราฟฟิก UDP ไม่มีข้อมูลกระบวนการบนแพลตฟอร์มใดเลย กฎกระบวนการจึงไม่มีวันตรงกับทราฟฟิกนั้น
มีกฎกระบวนการ 3 ประเภท: PROCESS-NAME, PROCESS-PATH และ PROCESS-NAME-REGEX
PROCESS-NAME
PROCESS-NAME,Telegram,Proxy
กฎจะจับคู่หากชื่อกระบวนการของคำขอตรงกัน รองรับอักขระ wildcard * และ ?
ชื่อกระบวนการที่เซสชันมีอยู่จะเป็นเพียงชื่อเท่านั้น ไม่ใช่พาธแบบเต็ม: สำหรับบันเดิลแอปพลิเคชันของ macOS จะเป็นชื่อที่แสดงผลตามภาษาของแอป ส่วนกระบวนการอื่นจะเป็นชื่อไฟล์ปฏิบัติการ ค่าของ PROCESS-NAME ที่มี
/อยู่ด้วยจะถูกนำไปจับคู่กับพาธของกระบวนการแทน —PROCESS-NAME,/Applications/Safari.app/,Proxyใช้งานได้ โดย/ท้ายสุดหมายถึงทุกอย่างที่อยู่ในบันเดิลนั้น อย่างไรก็ตาม PROCESS-PATH เป็นวิธีเขียนที่ชัดเจนกว่า
PROCESS-PATH
PROCESS-PATH,/Applications/Safari.app,Proxy
กฎจะจับคู่หากพาธแบบเต็มของกระบวนการตรงกับรูปแบบ (ไม่คำนึงถึงตัวพิมพ์เล็ก-ใหญ่) รองรับอักขระ wildcard * และ ?
หมายเหตุ: PROCESS-PATH ทำงานได้บน macOS กับขาเข้าทุกประเภท (HTTP, SOCKS5 และ TUN) สำหรับบันเดิลแอปพลิเคชัน กฎจะจับคู่กับพาธของบันเดิล (เช่น
/Applications/Safari.app) ส่วนกระบวนการอื่นจะจับคู่กับพาธของไฟล์ปฏิบัติการแบบเต็ม บน Android กฎจะจับคู่กับพาธของไฟล์ APK ของแอป การจับคู่ไม่คำนึงถึงตัวพิมพ์ใหญ่-เล็ก ส่วนบน iOS พาธของกระบวนการจะไม่มีค่าเลย ดังนั้นกฎ PROCESS-PATH จะไม่จับคู่บน iOS
PROCESS-NAME-REGEX
PROCESS-NAME-REGEX,^Safari$,DIRECT
กฎจะจับคู่หากชื่อกระบวนการตรงกับนิพจน์ปกติ
หน้านี้เป็นฉบับแปลจากเวอร์ชันภาษาอังกฤษ หากเนื้อหาไม่ตรงกัน ให้ยึดเวอร์ชันภาษาอังกฤษเป็นหลัก