ubuntu 用 ss-tproxy的最终网络结构

1、包含了AD广告域名筛选

2、Ss-tproxy 国内国外地址分类

3、chinadns-ng解析

4、透明网关

更多细节看之前博客

结构图比较复杂,比普通代理复杂是因为:透明代理的网关,需要将nftables(TPROXY)传入的流量转为socks5(tcp/udp)流量时,传入的流量本身并不直接包含域名信息,因为nftables工作在网络层,它们处理的是IP数据包。因此需要建设DNS服务器,满足处理用户的DNS请求,才能够匹配用户基于ip的http数据请求。

相关推荐
HalvmånEver43 分钟前
Linux:进程的切换与调度(进程四)
linux·运维·服务器
运维有小邓@1 小时前
实时日志关联分析工具:智能检测潜在安全威胁
运维·网络·安全
谷隐凡二1 小时前
Docker 的核心理念及技术的简单说明
运维·docker·容器
LCG元1 小时前
终端里的"黑客帝国":htop, glances, bpytop 系统监控工具横评
linux
daqinzl1 小时前
Docker 安装 Ubuntu
ubuntu·docker
L***B5681 小时前
如何安装linux版本的node.js
linux·运维·node.js
LCG元2 小时前
终极武器:用 systemd 管理你的自定义应用服务(附配置文件)
linux
脏脏a2 小时前
【Linux】Linux进程状态深度解析
linux·运维·服务器
凉晓风2 小时前
Linux中常见几种自启动方式的区别
linux·运维·服务器
小熊officer2 小时前
Nginx学习
运维·学习·nginx