ubuntu 用 ss-tproxy的最终网络结构

1、包含了AD广告域名筛选

2、Ss-tproxy 国内国外地址分类

3、chinadns-ng解析

4、透明网关

更多细节看之前博客

结构图比较复杂,比普通代理复杂是因为:透明代理的网关,需要将nftables(TPROXY)传入的流量转为socks5(tcp/udp)流量时,传入的流量本身并不直接包含域名信息,因为nftables工作在网络层,它们处理的是IP数据包。因此需要建设DNS服务器,满足处理用户的DNS请求,才能够匹配用户基于ip的http数据请求。

相关推荐
tryCbest44 分钟前
CentOS部署Docker容器
linux·docker·centos
qyhua2 小时前
【Linux运维实战】彻底修复 CVE-2011-5094 漏洞
linux·运维·安全
坠金2 小时前
linux/centos迁移conda文件夹
linux·centos·conda
纳于大麓3 小时前
Kotlin基础语法
linux·windows·kotlin
九皇叔叔3 小时前
Linux Shell 正则表达式中的 POSIX 字符集:用法与实战
linux·运维·正则表达式
東雪蓮☆4 小时前
K8s 平滑升级
linux·运维·云原生·kubernetes
AKAMAI4 小时前
数据孤岛破局之战 :跨业务分析的难题攻坚
运维·人工智能·云计算
东巴图4 小时前
JavaScript性能优化实战大纲性能优化的核心目标
运维·matlab
---学无止境---5 小时前
Linux中进程创建和缓存对象初始化fork_init、proc_caches_init和buffer_init
linux
站长朋友5 小时前
【邀请函】锐成信息 × Sectigo | CLM - SSL 证书自动化运维解决方案发布会
运维·自动化·ssl·clm·sectigo·47天ssl证书