ubuntu 用 ss-tproxy的最终网络结构

1、包含了AD广告域名筛选

2、Ss-tproxy 国内国外地址分类

3、chinadns-ng解析

4、透明网关

更多细节看之前博客

结构图比较复杂,比普通代理复杂是因为:透明代理的网关,需要将nftables(TPROXY)传入的流量转为socks5(tcp/udp)流量时,传入的流量本身并不直接包含域名信息,因为nftables工作在网络层,它们处理的是IP数据包。因此需要建设DNS服务器,满足处理用户的DNS请求,才能够匹配用户基于ip的http数据请求。

相关推荐
chlk12311 小时前
Linux文件权限完全图解:读懂 ls -l 和 chmod 755 背后的秘密
linux·操作系统
舒一笑11 小时前
Ubuntu系统安装CodeX出现问题
linux·后端
改一下配置文件12 小时前
Ubuntu24.04安装NVIDIA驱动完整指南(含Secure Boot解决方案)
linux
碳基沙盒12 小时前
OpenClaw 多 Agent 配置实战指南
运维
深紫色的三北六号21 小时前
Linux 服务器磁盘扩容与目录迁移:rsync + bind mount 实现服务无感迁移(无需修改配置)
linux·扩容·服务迁移
SudosuBash1 天前
[CS:APP 3e] 关于对 第 12 章 读/写者的一点思考和题解 (作业 12.19,12.20,12.21)
linux·并发·操作系统(os)
哈基咪怎么可能是AI1 天前
为什么我就想要「线性历史 + Signed Commits」GitHub 却把我当猴耍 🤬🎙️
linux·github
十日十行2 天前
Linux和window共享文件夹
linux
木心月转码ing2 天前
WSL+Cpp开发环境配置
linux
蝎子莱莱爱打怪3 天前
Centos7中一键安装K8s集群以及Rancher安装记录
运维·后端·kubernetes