brook
brook copied to clipboard
TPROXY中,类似BypassList, 请再增加一个ProxyList参数
ProxyList中的Domain和IP,都通过Brook。这样就实现了Brook GFW模式的问题。 直接ipset只能处理IP List,通常需要结合dnsmasq才能处理域名List,iptables还需要自己写,各种实现脚本都比较复杂。 Brook TPROXY模式中,通过接管dns,能很好的处理bypass域名的问题,同理,处理proxyList的域名和IP也应该通过类似逻辑就可以简单实现。
bypass之外的不就是走代理吗,什么也不需要写 by txthinking
gfw那个规则过时了,里面太多针对的url的复杂规则,浏览器还有点用武之地,其他上面都是只有域名,tproxy指定域名 ip 列表就行,不用ipset dnsmasq by 刚
有时候需要黑名单模式,只有特定域名的走代理。其它都直连。bypass是白名单模式,名单里的直连,其它都走代理。 不一样的逻辑