ubuntu 用 ss-tproxy的最终网络结构

1、包含了AD广告域名筛选

2、Ss-tproxy 国内国外地址分类

3、chinadns-ng解析

4、透明网关

更多细节看之前博客

结构图比较复杂,比普通代理复杂是因为:透明代理的网关,需要将nftables(TPROXY)传入的流量转为socks5(tcp/udp)流量时,传入的流量本身并不直接包含域名信息,因为nftables工作在网络层,它们处理的是IP数据包。因此需要建设DNS服务器,满足处理用户的DNS请求,才能够匹配用户基于ip的http数据请求。

相关推荐
Anna_Tong2 分钟前
ARMS,让企业应用性能问题无处藏身
运维·服务器·云原生·性能优化
9毫米的幻想27 分钟前
【Linux系统】—— 权限的概念
android·linux·服务器·c语言·c++·学习
apgk129 分钟前
docker 容器相互访问
运维·docker·容器
changliangwl36 分钟前
certbot 服务器证书配置
运维·服务器
枫舞雪域1 小时前
Ubuntu22.04安装英伟达驱动
linux·笔记·cuda·isaacsim·iassclab
两张不够花2 小时前
ansible自动化运维(一)简介及清单,模块
运维·自动化·ansible
EterNity_TiMe_2 小时前
【Linux网络】网络基础:传输层TCP协议(二)
linux·运维·网络·udp·tcp
多方通行82 小时前
关于Ubuntu的server版本登录无法输入password问题
linux·开发语言·ubuntu·编辑器·bug
aolitianya2 小时前
修改docker源
linux