mirror of
https://github.com/XTLS/Xray-docs-next.git
synced 2026-10-03 20:38:18 +03:00
Refine domainStrategy
This commit is contained in:
@@ -24,15 +24,13 @@
|
||||
|
||||
Стратегия разрешения доменных имен. Используются разные стратегии в зависимости от настройки.
|
||||
|
||||
- `"AsIs"`: никаких дополнительных операций не выполняется, используется доменное имя из целевого адреса или доменное имя, полученное при sniff. Значение по умолчанию.
|
||||
- `"IPIfNonMatch"`: после завершения целого раунда сопоставления, если ни одно правило не сработало, доменное имя разрешается в IP-адрес и выполняется повторное сопоставление.
|
||||
- `"IPOnDemand"`: перед началом сопоставления доменное имя сразу разрешается в IP-адрес для сопоставления.
|
||||
- `"AsIs"`: разрешение доменных имен через DNS не выполняется. Значение по умолчанию.
|
||||
- `"IPIfNonMatch"`: сначала доменные имена не разрешаются. Если после полного прохода не сработало ни одно правило и цель содержит доменное имя, Xray начинает второй проход. Во втором проходе при обнаружении правила с условием `ip` доменное имя разрешается в IP-адреса через встроенный DNS-сервер для сопоставления.
|
||||
- `"IPOnDemand"`: если цель содержит доменное имя, при обнаружении правила с условием `ip` Xray разрешает его в IP-адреса через встроенный DNS-сервер для сопоставления. Если разрешение завершается ошибкой, для сопоставления используется исходный IP-адрес назначения.
|
||||
|
||||
Фактическое разрешение будет отложено до момента, когда впервые встретится правило на основе IP, чтобы уменьшить задержку. Результат будет содержать одновременно IPv4 и IPv6 (вы можете дополнительно ограничить это через `queryStrategy` во встроенном DNS). Когда доменное имя разрешается в несколько IP-адресов, каждое правило по очереди пробует все IP-адреса; если хотя бы один IP соответствует требованию, правило считается сработавшим.
|
||||
Результаты разрешения содержат одновременно адреса IPv4 и IPv6 (это можно дополнительно ограничить с помощью `queryStrategy` встроенного модуля DNS). Если доменное имя разрешается в несколько IP-адресов, каждое правило по очереди проверяет их все. Если хотя бы один IP-адрес соответствует условию, правило считается сработавшим.
|
||||
|
||||
Когда включены sniff + routeOnly, что позволяет системе маршрутизации одновременно видеть IP и доменное имя, в случае указанного выше разрешения система маршрутизации может видеть только IP, полученный из доменного имени, и не может видеть исходный целевой IP, если только разрешение не завершится неудачей.
|
||||
|
||||
Когда существуют два доменных имени (целевое доменное имя + результат sniff), приоритет результата sniff всегда выше, как при разрешении, так и при сопоставлении доменных имен.
|
||||
Исходная цель может быть как IP-адресом, так и доменным именем. Когда включены [`sniffing`](./inbound.md#sniffingobject) и `routeOnly`, система маршрутизации помимо исходной цели видит доменное имя, полученное при анализе трафика. Поэтому даже без DNS-разрешения она может использовать для сопоставления IP-адрес, уже присутствующий в исходной цели. Если одновременно доступны доменное имя исходной цели и обнаруженное доменное имя, последнее всегда имеет приоритет как для DNS-разрешения, так и для сопоставления доменных имен.
|
||||
|
||||
Независимо от того, выполняется разрешение или нет, система маршрутизации не влияет на фактический целевой адрес. Целью запроса по-прежнему остается исходная цель.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user