ubuntu 用 ss-tproxy的最终网络结构

1、包含了AD广告域名筛选

2、Ss-tproxy 国内国外地址分类

3、chinadns-ng解析

4、透明网关

更多细节看之前博客

结构图比较复杂,比普通代理复杂是因为:透明代理的网关,需要将nftables(TPROXY)传入的流量转为socks5(tcp/udp)流量时,传入的流量本身并不直接包含域名信息,因为nftables工作在网络层,它们处理的是IP数据包。因此需要建设DNS服务器,满足处理用户的DNS请求,才能够匹配用户基于ip的http数据请求。

相关推荐
香菜农民5 分钟前
域名证书管理
运维·docker
剑神一笑12 分钟前
Linux awk 命令:文本处理的瑞士军刀
linux·运维·chrome
江湖有缘34 分钟前
从零开始:基于Docker Compose的Kener监控面板部署全记录
运维·docker·容器
躺不平的理查德36 分钟前
Shell逻辑判断备忘录
运维·服务器·git
月光技术杂谈36 分钟前
国内环境下安装 docker-ce 的完整步骤
运维·docker·容器
用户2367829801681 小时前
Linux df 命令深度解析:从磁盘空间监控到 inode 耗尽排查
linux
Leida_wanglin1 小时前
工作经验-问题总结
运维
其实防守也摸鱼1 小时前
软件安全与漏洞--软件安全设计
运维·网络·安全·网络安全·密码学·需求分析·软件安全
3301_2 小时前
Debian13 ThinkPad T490安装指纹解锁
linux
Liangwei Lin2 小时前
LeetCode 76. 最小覆盖子串
运维·服务器