21 Jan, 00:25
21 Jan, 00:23
21 Jan, 00:22
21 Jan, 00:22
21 Jan, 00:22
21 Jan, 00:22
21 Jan, 00:21
REJECT
策略的规则,如 pre-matching
的规则,将在正常的规则匹配流程前就提前生效,因此该规则相当于拥有最高优先级。pre-matching
的规则将会被提取出来进行优先匹配,在 DNS 解析与 TCP SYN 阶段就执行判断。若 DNS 域名命中,则直接返回 No Record,若 TCP SYN 阶段命中,将直接产生 ICMP REFUSED 响应,大量请求时升级至丢包,UDP 同样处理。pre-matching
标记的规则类型有:21 Jan, 00:20
21 Jan, 00:20
21 Jan, 00:20
21 Jan, 00:18
21 Jan, 00:17
21 Jan, 00:16
:
分隔,不再使用 identity
字段,与其他客户端相一致 21 Jan, 00:16
21 Jan, 00:16
21 Jan, 00:08
21 Jan, 00:08